MSCBSC 移动通信论坛
搜索
登录注册
网络优化工程师招聘专栏 4G/LTE通信工程师最新职位列表 通信实习生/应届生招聘职位

【C友贴图区】

C友贴图和看图,请到此版
勿发违规图片

【C友开心吧】

C友交流开心笑话的区域
乐一乐,就在开心吧

【心情咖啡屋】

分享你的心情和通信生活
C友交流心情的地方

【求职招聘区】

招聘,求职,职业交流
讨论通信人的职场前景



  • 阅读:1967
  • 回复:5
[其它] 黑客曝联通10010短信漏洞
liuxing133
高级会员
鎵嬫満鍙风爜宸查獙璇


 发短消息    关注Ta 

纪念勋章·七周年   财富勋章·财运连连  
积分 2069
帖子 413
威望 14484 个
礼品券 30 个
专家指数 4
注册 2010-3-5
专业方向  通信
回答问题数 0
回答被采纳数 0
回答采纳率 0%
 
发表于 2012-02-22 17:23:38  只看楼主  QQ
昨日(2月21日)有黑客爆料称中国联通客服系统存有巨大漏洞。一般情况下联通10010号码只发一些套餐使用情况和充值成功与否的提示短信,但昨日有网友利用该漏洞自行发布来源为“10010”的短信并进行了展示。此消息引发数家安全软件厂商发出“安全预警”,提示消费者警惕冒充联通客服的欺诈短信。
  可随意发送“10010”来源短信
  《每日经济新闻》记者昨日联系上了一位不愿意透露姓名的黑客,对方表示,一个名为“乌云”http://www.wooyun.org/的安全网站于2月14日就提交了此漏洞。记者随后进入该网站,查找到了相关页面。
  据了解,此漏洞的发现者为“zazaz”,中国联通该漏洞涉及其客服系统,即“中国联通可以用10010(中国联通客服号码)给任意联通号发自定义短信”,危害等级为“高”。
  按照黑客提供的网址,可以打开一个带有数个输入框的页面。依次输入验证码、接收短信的联通手机号码、短信内容,并点击“提交查询内容”。提交后仅仅几秒钟,刚才填写的联通号码手机就能收到“10010”发来的短信。更为严重的是,任何人均能利用该漏洞向任何联通用户发送任何文字内容的短信,而且显示来源号码为“10010”。
  “其实也就是联通的验证码机制问题。”上述不愿具名的黑客对记者表示,这个漏洞的利用门槛非常低,在“乌云”网站正式对外公布该漏洞后,随着消息的传播,“被部分用户用来娱乐”。
  或被诈骗、木马利用
  业内人士均认为,该漏洞背后存在的风险不可小视。“乌云”网站对此就给出警示“任何人都可以用官方10010给联通手机号发送短信,被用来短信诈骗,危害很大。”上述黑客还表示,如果在短信后面附上危险链接,用户一旦点击,链接就可以下载木马,绑定SP业务定制,甚至结合WAP漏洞获取用户手机浏览器里的SID(安全标识符,是标识用户、组和计算机账户的唯一的号码)。
  《每日经济新闻》记者昨日晚间致电中国联通负责媒体联络的相关人士,对方表示已经关注到了此消息,相关技术部门已经对此漏洞进行了修补,并在进一步调查。
  不过,根据“乌云”上的记录显示,早在2月14日,漏洞“细节已通知厂商并且等待厂商处理中”,但联通方面一直没有修复。该网站还显示,直到2月19日,“厂商已经主动忽略漏洞,细节向公众公开”。直到昨日修复完毕,时间已经过去了一个星期。
  中国联通处理问题的速度由此遭到业内人士的质疑。据中国联通最新发布的2012年1月份主要运营数据,其3G用户已增至4306.9万户,2G用户接近1.6亿户。如此巨大的用户基数也加大了漏洞的风险。
  “为什么一个傻瓜漏洞,联通自己没发现?如果被不法分子利用加以诈骗的话,后果将会怎样?”互联网资深观察家丁道师认为。记者试图了解漏洞带来的损失,上述中国联通相关人士表示技术部门目前并未就此进行反馈。
扫码关注5G通信官方公众号,免费领取以下5G精品资料
  • 1、回复“YD5GAI”免费领取《中国移动:5G网络AI应用典型场景技术解决方案白皮书
  • 2、回复“5G6G”免费领取《5G_6G毫米波测试技术白皮书-2022_03-21
  • 3、回复“YD6G”免费领取《中国移动:6G至简无线接入网白皮书
  • 4、回复“LTBPS”免费领取《《中国联通5G终端白皮书》
  • 5、回复“ZGDX”免费领取《中国电信5G NTN技术白皮书
  • 6、回复“TXSB”免费领取《通信设备安装工程施工工艺图解
  • 7、回复“YDSL”免费领取《中国移动算力并网白皮书
  • 8、回复“5GX3”免费领取《 R16 23501-g60 5G的系统架构1
  • 对本帖内容的看法? 我要点评

     
    [充值威望,立即自动到帐] [VIP贵宾权限+威望套餐] 另有大量优惠赠送活动,请光临充值中心
    充值拥有大量的威望和最高的下载权限,下载站内资料无忧
    waynelin
    原始天尊
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    C友·贡献勋章   财富勋章·万元户   专家·高级勋章   C友·幸运勋章   C友·登录达人   财富勋章·富可敌国   财富勋章·财神   纪念勋章·六周年   纪念勋章·八周年   纪念勋章·十周年  
    积分 150314
    帖子 6848
    威望 11428440 个
    礼品券 1266 个
    专家指数 1219
    注册 2008-4-1
    专业方向  移动通信
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2012-02-22 17:40:37 
    技术问题,回答得专家指数,快速升级
    有心人啦,黑客面黑心红!

    对本帖内容的看法? 我要点评

     
    [立即成为VIP会员,百万通信专业资料立即下载,支付宝、微信付款,简单、快速!]
    低一点De天空
    高级会员
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    积分 2361
    帖子 319
    威望 25104 个
    礼品券 8 个
    专家指数 13
    注册 2009-3-11
    专业方向  网络优化
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2012-02-22 18:01:38 
    真的吗?

    对本帖内容的看法? 我要点评

     
    最新通信职位:广东通信人才网 | 北京通信人才网 | 上海通信人才网 | 南京通信人才网 | 西安通信人才网 | 重庆通信人才网 | 中国通信人才网
    luoxw99
    高级会员
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    积分 1785
    帖子 327
    威望 21002 个
    礼品券 5 个
    专家指数 150
    注册 2010-12-31
    专业方向  通信工程师
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2012-02-22 18:29:30  QQ
    真的假的,如果是真的那后果很严重1

    对本帖内容的看法? 我要点评

     
    热点: 通信招聘职位 | 网络优化全集 | WCDMA精品 | TD-SCDMA学习资料 | EVDO | MGW媒体网关资料
    guankinyee
    高级会员
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    纪念勋章·七周年  
    积分 1512
    帖子 306
    威望 9710 个
    礼品券 25 个
    专家指数 -18
    注册 2011-8-5
    专业方向  临时工
    来自 粤南
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2012-02-23 15:35:41 
    果断黒它啦

    对本帖内容的看法? 我要点评





    莫等闲白了少年头空悲切

     
    最新通信职位:广东通信人才网 | 北京通信人才网 | 上海通信人才网 | 南京通信人才网 | 西安通信人才网 | 重庆通信人才网 | 中国通信人才网
    aoe1981
    金牌会员
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    积分 5415
    帖子 1083
    威望 160360 个
    礼品券 0 个
    专家指数 0
    注册 2012-2-14
    专业方向  会计
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2012-02-23 20:19:10 
    危害性大也源于他的欺骗性大呀!

    对本帖内容的看法? 我要点评

     
    [2分钟拥有VIP权限和充足威望,可下载站内任何资料] [快速找到一份高薪的通信行业职位]

    快速回复主题    
    标题 [其它] 黑客曝联通10010短信漏洞" tabindex="1">
    内容
     上传资料请点左侧【添加附件】

    当前时区 GMT+8, 现在时间是 2026-04-09 01:49:00
    渝ICP备11001752号  Copyright @ 2006-2016 mscbsc.com  本站统一服务邮箱:mscbsc@163.com

    Processed in 0.426407 second(s), 24 queries , Gzip enabled
    TOP
    清除 Cookies - 联系我们 - 移动通信网 - 移动通信论坛 - 通信招聘网 - Archiver