• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁(yè) > 新聞 > 國內 >

    鐵通被曝系統漏洞可致信息泄露 回應稱(chēng)正在調查

    2015-01-14 09:41:23   作者:古曉宇   來(lái)源:京華時(shí)報   評論:0  點(diǎn)擊:


      從360“補天”漏洞響應平臺了解到,有“白帽子”提交了鐵通公司存在的多個(gè)系統漏洞,這些漏洞可能會(huì )造成用戶(hù)個(gè)人信息和鐵通公司內部商業(yè)合同的泄露。

      據360“補天”平臺負責人介紹,2014年4月份就有“白帽子”提交了有關(guān)鐵通的系統漏洞,之后陸續有“白帽子”提交了不同的鐵通系統漏洞,僅2015年1月11日,就有4個(gè)新的鐵通系統漏洞被提交。目前,“補天”平臺上涉及鐵通的系統漏洞已達三十個(gè)左右。

      在“補天”平臺上查詢(xún)后發(fā)現,被提交的鐵通系統漏洞包括:“中國鐵通某省合同系統漏洞導致上億合同數據(客戶(hù)、金額、正文等)泄露”、“中國鐵通某分公司某系統漏洞泄露大量寬帶數據,可為用戶(hù)續費”、“四川省鐵通某系統淪陷導致任意查詢(xún)處理17個(gè)地市的相關(guān)工單業(yè)務(wù)”、“中國鐵通某地市辦公系統漏洞可查詢(xún)客戶(hù)資料、辦理各種業(yè)務(wù)”等。

      360“補天”平臺人士表示,這些漏洞涉及用戶(hù)的漏洞,一旦被黑客利用,可以獲取用戶(hù)的充值、繳費記錄,身份證、地址等個(gè)人信息,黑客甚至可以利用漏洞注銷(xiāo)用戶(hù)的寬帶賬號;而鐵通內部辦公系統的漏洞,則可能被黑客利用獲得大量商業(yè)合同的數據,如客戶(hù)、金額、正文等,造成嚴重的商業(yè)機密泄露。

      360“補天”平臺表示,對于平臺上“白帽子”提交的漏洞,正常的處理流程是通知對方漏洞的存在,對方認領(lǐng)該漏洞并及時(shí)進(jìn)行漏洞修復。在鐵通的漏洞被提交后,“補天”就與鐵通公司進(jìn)行了聯(lián)系,通過(guò)郵件將漏洞信息通知鐵通,但截至目前,鐵通公司并沒(méi)有作出回應,也沒(méi)有認領(lǐng)和確認漏洞。而這些被提交的系統漏洞目前依然存在,還能被黑客加以利用。

      “補天”內部人士表示,除了鐵通之后,在“補天”漏洞平臺上,其他電信運營(yíng)商的系統漏洞有時(shí)也被提交,不過(guò)長(cháng)期不予回應的并不多見(jiàn),中國電信還是“補天”平臺的注冊企業(yè),會(huì )主動(dòng)提供獎金對發(fā)現其系統漏洞的“白帽子”進(jìn)行獎勵。

      鐵通集團相關(guān)人士昨天表示,在了解到相關(guān)信息之后,正在對情況進(jìn)行了解和調查。

    分享到: 收藏

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 涿鹿县| 元朗区| 和田县| 平塘县| 沁阳市| 云南省| 神农架林区| 唐海县| 桦川县| 漳平市| 镇宁| 大港区| 泰兴市| 长乐市| 福州市| 武强县| 社会| 舟曲县| 防城港市| 拜泉县| 白银市| 达州市| 滨海县| 富宁县| 孝感市| 安泽县| 湄潭县| 虎林市| 偃师市| 红桥区| 兴化市| 上高县| 汉川市| 宜君县| 呼和浩特市| 旬阳县| 苏尼特左旗| 乡宁县| 黎城县| 额济纳旗| 交城县| http://444 http://444 http://444 http://444 http://444 http://444