消费 理财

显示 收起

电信再曝重大漏洞 竟可进行任意金额充值销户

近日,补天漏洞响应平台再次曝光中国电信某系统的重大漏洞。可怕的是通过该漏洞可以查询上亿用户信息,涉及姓名、证件号、余额,并可以进行任意金额充值、销户等操作。

电信再曝重大漏洞

10月29日上午10点,该漏洞已得到中国电信厂商确认。

“黑客发现这个漏洞的入口不是很难,比较低微的弱口令和越权操作就能进入这个系统。”补天漏洞响应平台负责人林伟向21世纪经济报道记者表示,“进到系统之后,黑客发现有很多高危漏洞,竟然可以看到全国电信用户的敏感信息。”

“由于拥有大量用户的敏感信息,所以喜欢挖掘它漏洞的人也比较多。”林伟补充道。

林伟介绍,一般厂商会在确认系统漏洞当天完成修补并进行反馈。经了解,中国电信现已关停相关服务器。

漏洞很容易导致黑客的侵入及病毒的驻留,从而导致用户数据丢失、隐私泄露乃至金钱上的损失,大家也需要注意自己的账户是否已被病毒感染,及时做出处理,以免有所损失。

点击展开全文
↓ 往下拉,下面的文章更精彩 ↓