精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

中國聯通客戶端被曝Bug:無密碼隨便登陸

責任編輯:editor007 作者:汐元 |來源:企業網D1Net  2016-01-21 20:45:36 本文摘自:IT之家

1月21日消息 運營商相關的產品漏洞已經數見不鮮了,此前我們還報道過三大運營商流量計費系統的漏洞,不過那個比較隱蔽,而今天烏云漏洞平臺曝光的有關中國聯通部分客戶端的Bug就比較低級了,一旦被黑客發現,會輕易對用戶會造成嚴重損失。

根據漏洞發現者惡人毛透露,中國聯通的沃流量、沃郵箱等Android客戶端可能被用戶免密碼登陸,主要原因出在客戶端本身的一鍵登錄功能。無需輸入密碼,可以看出原理是利用驗證手機SIM卡是否有效的方式實現的,于是該作者突發奇想,如果改變SIM卡手機號會怎么樣?

中國聯通部分客戶端被曝低級Bug:無密碼隨便登陸

  中國聯通部分客戶端被曝低級Bug:無密碼隨便登陸

于是該發現者利用xposed+改號軟件,將SIM卡手機號碼改成任意號碼,修改后同樣能通過驗證,比較簡單。像18577777777,18566666666這樣的號碼都能登陸。并且注冊賬號時候必須注冊的郵箱也能成功同步過來,包含歷史郵件,這樣,就會對其他用戶造成不可估量的損失了。而且經驗證,完全可以通過抓包抓取到郵箱的POP3密碼。

中國聯通部分客戶端被曝低級Bug:無密碼隨便登陸

  中國聯通部分客戶端被曝低級Bug:無密碼隨便登陸

可以看出整個過程唯一的技術手段就是更改SIM卡手機號,而這通過軟件手段也可以簡單實現,顯然聯通方面對客戶端的意見登陸功能并沒有做足夠的安全驗證措施,屬于明顯的低級Bug。

關鍵字:聯通bug客戶端

本文摘自:IT之家

x 中國聯通客戶端被曝Bug:無密碼隨便登陸 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

中國聯通客戶端被曝Bug:無密碼隨便登陸

責任編輯:editor007 作者:汐元 |來源:企業網D1Net  2016-01-21 20:45:36 本文摘自:IT之家

1月21日消息 運營商相關的產品漏洞已經數見不鮮了,此前我們還報道過三大運營商流量計費系統的漏洞,不過那個比較隱蔽,而今天烏云漏洞平臺曝光的有關中國聯通部分客戶端的Bug就比較低級了,一旦被黑客發現,會輕易對用戶會造成嚴重損失。

根據漏洞發現者惡人毛透露,中國聯通的沃流量、沃郵箱等Android客戶端可能被用戶免密碼登陸,主要原因出在客戶端本身的一鍵登錄功能。無需輸入密碼,可以看出原理是利用驗證手機SIM卡是否有效的方式實現的,于是該作者突發奇想,如果改變SIM卡手機號會怎么樣?

中國聯通部分客戶端被曝低級Bug:無密碼隨便登陸

  中國聯通部分客戶端被曝低級Bug:無密碼隨便登陸

于是該發現者利用xposed+改號軟件,將SIM卡手機號碼改成任意號碼,修改后同樣能通過驗證,比較簡單。像18577777777,18566666666這樣的號碼都能登陸。并且注冊賬號時候必須注冊的郵箱也能成功同步過來,包含歷史郵件,這樣,就會對其他用戶造成不可估量的損失了。而且經驗證,完全可以通過抓包抓取到郵箱的POP3密碼。

中國聯通部分客戶端被曝低級Bug:無密碼隨便登陸

  中國聯通部分客戶端被曝低級Bug:無密碼隨便登陸

可以看出整個過程唯一的技術手段就是更改SIM卡手機號,而這通過軟件手段也可以簡單實現,顯然聯通方面對客戶端的意見登陸功能并沒有做足夠的安全驗證措施,屬于明顯的低級Bug。

關鍵字:聯通bug客戶端

本文摘自:IT之家

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 凤凰县| 贡嘎县| 汨罗市| 玉田县| 乌苏市| 靖边县| 绥芬河市| 营山县| 崇州市| 福安市| 房山区| 九龙县| 吴川市| 长沙市| 潞西市| 喀喇| 莱西市| 旺苍县| 托克逊县| 西乌珠穆沁旗| 屏东县| 夏河县| 彰化市| 黄平县| 纳雍县| 罗定市| 江门市| 庄河市| 荥经县| 新巴尔虎左旗| 封丘县| 南涧| 瑞丽市| 海伦市| 丁青县| 昭苏县| 双辽市| 容城县| 恭城| 措美县| 株洲县|