ds足球比分

图片
美国三大电信运营商被曝安全漏洞,或致用户信息泄露
来源: 作者: 发布时间: 2018-08-28

   据外媒报道,有安全研究人员发现,美国三大电信运营商AT&TSprintT-Mobile的系统均存在严重的数据安全漏洞,可能只是用户信息泄露。

   T-Mobile为例,在线商店与T-Mobile账户的验证API允许不限次数尝试一个在线表格,而黑客可以使用一些常用的工具通过暴力破解来猜测某个账户的PIN或社会安全号的最后四位数。AT&T的问题与T-Mobile类似,其与电话保险公司Asurion的业务中涉及一份网上索赔表,可以让任何拥有客户电话号码的人获得一张表格,而后者可以能够无限次的猜测客户密码来暴力破解。

   Sprint的漏洞则与另外两者不同。在Sprint系统中,人们可以利用常见的用户名和密码进入其内部员工门户,且该门户还缺乏两步验证措施。进入门户之后,人们就可以获得SprintBoostMobileVirginMobile的客户信息。此外,获得此权限的人也可以修改客户账户,也可以暴力破解客户PIN码。

   目前,三家运营商都已承认了漏洞的存在,但是没有透露是否有人实际受到影响。其中,AT&TT-Mobile表示已经修复了以上漏洞。至于Sprint,他们也正在努力修复这一问题,不过,其发言人并不认为有客户受到实际影响。

 

地方动态

荟聚行业精英,集结产业力量,共绘算力网发展新蓝图——中国信息协会算力网专业委员会成立大会暨2024算力网发展大会在京成功举办

中国信息协会数字生态专委会正式成立

中国信息协会会长王金平出席“第二十二届民航信息化发展论坛"

中国信息协会数据要素应用创新大赛决赛成功举办

  • 协会要闻
  • 通知公告