精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

中國聯通客戶端被曝Bug:無密碼隨便登陸

責任編輯:editor007 作者:汐元 |來源:企業網D1Net  2016-01-21 20:45:36 本文摘自:IT之家

1月21日消息 運營商相關的產品漏洞已經數見不鮮了,此前我們還報道過三大運營商流量計費系統的漏洞,不過那個比較隱蔽,而今天烏云漏洞平臺曝光的有關中國聯通部分客戶端的Bug就比較低級了,一旦被黑客發現,會輕易對用戶會造成嚴重損失。

根據漏洞發現者惡人毛透露,中國聯通的沃流量、沃郵箱等Android客戶端可能被用戶免密碼登陸,主要原因出在客戶端本身的一鍵登錄功能。無需輸入密碼,可以看出原理是利用驗證手機SIM卡是否有效的方式實現的,于是該作者突發奇想,如果改變SIM卡手機號會怎么樣?

中國聯通部分客戶端被曝低級Bug:無密碼隨便登陸

  中國聯通部分客戶端被曝低級Bug:無密碼隨便登陸

于是該發現者利用xposed+改號軟件,將SIM卡手機號碼改成任意號碼,修改后同樣能通過驗證,比較簡單。像18577777777,18566666666這樣的號碼都能登陸。并且注冊賬號時候必須注冊的郵箱也能成功同步過來,包含歷史郵件,這樣,就會對其他用戶造成不可估量的損失了。而且經驗證,完全可以通過抓包抓取到郵箱的POP3密碼。

中國聯通部分客戶端被曝低級Bug:無密碼隨便登陸

  中國聯通部分客戶端被曝低級Bug:無密碼隨便登陸

可以看出整個過程唯一的技術手段就是更改SIM卡手機號,而這通過軟件手段也可以簡單實現,顯然聯通方面對客戶端的意見登陸功能并沒有做足夠的安全驗證措施,屬于明顯的低級Bug。

關鍵字:聯通bug客戶端

本文摘自:IT之家

x 中國聯通客戶端被曝Bug:無密碼隨便登陸 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

中國聯通客戶端被曝Bug:無密碼隨便登陸

責任編輯:editor007 作者:汐元 |來源:企業網D1Net  2016-01-21 20:45:36 本文摘自:IT之家

1月21日消息 運營商相關的產品漏洞已經數見不鮮了,此前我們還報道過三大運營商流量計費系統的漏洞,不過那個比較隱蔽,而今天烏云漏洞平臺曝光的有關中國聯通部分客戶端的Bug就比較低級了,一旦被黑客發現,會輕易對用戶會造成嚴重損失。

根據漏洞發現者惡人毛透露,中國聯通的沃流量、沃郵箱等Android客戶端可能被用戶免密碼登陸,主要原因出在客戶端本身的一鍵登錄功能。無需輸入密碼,可以看出原理是利用驗證手機SIM卡是否有效的方式實現的,于是該作者突發奇想,如果改變SIM卡手機號會怎么樣?

中國聯通部分客戶端被曝低級Bug:無密碼隨便登陸

  中國聯通部分客戶端被曝低級Bug:無密碼隨便登陸

于是該發現者利用xposed+改號軟件,將SIM卡手機號碼改成任意號碼,修改后同樣能通過驗證,比較簡單。像18577777777,18566666666這樣的號碼都能登陸。并且注冊賬號時候必須注冊的郵箱也能成功同步過來,包含歷史郵件,這樣,就會對其他用戶造成不可估量的損失了。而且經驗證,完全可以通過抓包抓取到郵箱的POP3密碼。

中國聯通部分客戶端被曝低級Bug:無密碼隨便登陸

  中國聯通部分客戶端被曝低級Bug:無密碼隨便登陸

可以看出整個過程唯一的技術手段就是更改SIM卡手機號,而這通過軟件手段也可以簡單實現,顯然聯通方面對客戶端的意見登陸功能并沒有做足夠的安全驗證措施,屬于明顯的低級Bug。

關鍵字:聯通bug客戶端

本文摘自:IT之家

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 五莲县| 开鲁县| 肥乡县| 通渭县| 浦北县| 平山县| 平湖市| 余干县| 宁城县| 太白县| 邹平县| 静海县| 石阡县| 准格尔旗| 舟山市| 盐池县| 玉林市| 江口县| 丹东市| 滨州市| 通许县| 天等县| 鹤山市| 宜昌市| 临安市| 长宁区| 准格尔旗| 巴彦县| 历史| 巫山县| 宁国市| 丰原市| 邵阳县| 湘西| 中牟县| 赫章县| 山丹县| 新河县| 靖江市| 确山县| 商水县|