国产激情综合五月久久_国产丝袜无码一区二区视频_双乳奶水饱满少妇小说_韩国三级《诱人的乳》_《熟妇荡欲》欧美电影_有码+日韩+在线观看_地铁羞耻挤入h_久久久WWW免费人成精品_国产香蕉97碰碰久久人人

首頁(yè) > 企業(yè)

美國(guó)三大電信運(yùn)營(yíng)商被曝安全漏洞 或致用戶信息泄露

2018/08/27 19:58      鎂客網(wǎng) 韓璐 [No.L001]


  據(jù)外媒報(bào)道,有安全研究人員發(fā)現(xiàn),美國(guó)三大電信運(yùn)營(yíng)商AT&T、Sprint和T-Mobile的系統(tǒng)均存在嚴(yán)重的數(shù)據(jù)安全漏洞,可能只是用戶信息泄露。

  以T-Mobile為例,在線商店與T-Mobile賬戶的驗(yàn)證API允許不限次數(shù)嘗試一個(gè)在線表格,而黑客可以使用一些常用的工具通過(guò)暴力破解來(lái)猜測(cè)某個(gè)賬戶的PIN或社會(huì)安全號(hào)的最后四位數(shù)。AT&T的問(wèn)題與T-Mobile類似,其與電話保險(xiǎn)公司Asurion的業(yè)務(wù)中涉及一份網(wǎng)上索賠表,可以讓任何擁有客戶電話號(hào)碼的人獲得一張表格,而后者可以能夠無(wú)限次的猜測(cè)客戶密碼來(lái)暴力破解。

  Sprint的漏洞則與另外兩者不同。在Sprint系統(tǒng)中,人們可以利用常見(jiàn)的用戶名和密碼進(jìn)入其內(nèi)部員工門戶,且該門戶還缺乏兩步驗(yàn)證措施。進(jìn)入門戶之后,人們就可以獲得Sprint、Boost Mobile和Virgin Mobile的客戶信息。此外,獲得此權(quán)限的人也可以修改客戶賬戶,也可以暴力破解客戶PIN碼。

  自Facebook后,安全隱私問(wèn)題愈發(fā)受到重視。眼下,美國(guó)已經(jīng)有多家公司被曝出數(shù)據(jù)隱私安全,就在前不久,谷歌也被曝出強(qiáng)制記錄用戶位置信息,牽涉了Android和部分iOS設(shè)備,或?qū)⒚媾R來(lái)自歐盟的43億歐元。

  目前,三家運(yùn)營(yíng)商都已承認(rèn)了漏洞的存在,但是沒(méi)有透露是否有人實(shí)際受到影響。其中,AT&T與T-Mobile表示已經(jīng)修復(fù)了以上漏洞。至于Sprint,他們也正在努力修復(fù)這一問(wèn)題,不過(guò),其發(fā)言人并不認(rèn)為有客戶受到實(shí)際影響。

  榜單收錄、高管收錄、融資收錄、活動(dòng)收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。

海報(bào)生成中...

分享到微博

掃描二維碼分享到微信

分享到微信
一鍵復(fù)制
標(biāo)題鏈接已成功復(fù)制

最新新聞

熱門新聞