MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊(cè)
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:651
  • 回復(fù):0
美國三大運(yùn)營(yíng)商被曝存在漏洞:或?qū)е掠脩粜畔⑿孤?
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動(dòng)·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專家·終級(jí)勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動(dòng)·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動(dòng)·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5263701 個(gè)
禮品券 5423 個(gè)
專家指數(shù) 3546
注冊(cè) 2009-4-24
專業(yè)方向  移動(dòng)通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2018-08-27 22:31:15  只看樓主 

  新浪科技訊 北京時(shí)間8月28日下午消息,上周末,一些網(wǎng)絡(luò)安全人員發(fā)現(xiàn)AT&T、Sprint和T-Mobile三大美國運(yùn)營(yíng)商的系統(tǒng)存在安全漏洞,導(dǎo)致不良分子可以獲取用戶數(shù)據(jù)。

  具體到T-Mobile,蘋果在線商店與T-Mobile帳戶的驗(yàn)證API允許不限次數(shù)嘗試一個(gè)在線表格,使得黑客可以使用一些常用的工具通過暴力破解來猜測(cè)某個(gè)帳戶的PIN或社會(huì)安全號(hào)的最后四位數(shù)。

  電話保險(xiǎn)公司Asurion與其AT&T客戶之間也存在類似的問題。該公司的一份網(wǎng)上索賠表可以讓任何擁有客戶電話號(hào)碼的人獲取一張表格,使之能夠無限次地猜測(cè)客戶密碼,因而很容易展開暴力破解。

  但在BuzzFeed News曝光此事后,這兩家公司均表示已經(jīng)修復(fù)上述漏洞。

  與此同時(shí),美國科技博客TechCrunch也報(bào)道稱,研究人員可以利用常見的用戶名和密碼進(jìn)入Sprint內(nèi)部員工門戶,而且該門戶還缺乏兩步驗(yàn)證措施。一旦進(jìn)入該門戶,研究人員便可獲取Sprint、Boost Mobile和Virgin Mobile的客戶信息。獲得此項(xiàng)權(quán)限的人可以修改客戶帳戶,也可以暴力破解客戶PIN。

  Sprint發(fā)言人證實(shí)確實(shí)存在這一漏洞,但他們不認(rèn)為有客戶受到實(shí)際影響。該公司同時(shí)指出,他們正在努力修復(fù)這一問題。

  值得注意的是,存在漏洞未必意味著數(shù)據(jù)泄露,但這的確會(huì)增加數(shù)據(jù)泄露風(fēng)險(xiǎn)。(鼎宏)


掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場(chǎng)景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測(cè)試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國移動(dòng):6G至簡(jiǎn)無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對(duì)本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量?jī)?yōu)惠贈(zèng)送活動(dòng),請(qǐng)光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請(qǐng)點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-01-11 05:29:00
    渝ICP備11001752號(hào)  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.327771 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver