鐵通公司被曝存多個系統(tǒng)漏洞 可致用戶信息泄露
- 發(fā)布時間:2015-01-14 02:31:52 來源:京華時報 責(zé)任編輯:張少雷
昨天,記者從360“補天”漏洞響應(yīng)平臺了解到,有“白帽子”提交了鐵通公司存在的多個系統(tǒng)漏洞,這些漏洞可能會造成用戶個人信息和鐵通公司內(nèi)部商業(yè)合同的泄露。
據(jù)360“補天”平臺負(fù)責(zé)人介紹,2014年4月份就有“白帽子”提交了有關(guān)鐵通的系統(tǒng)漏洞,之后陸續(xù)有“白帽子”提交了不同的鐵通系統(tǒng)漏洞,僅2015年1月11日,就有4個新的鐵通系統(tǒng)漏洞被提交。目前,“補天”平臺上涉及鐵通的系統(tǒng)漏洞已達(dá)三十個左右。
記者在“補天”平臺上查詢后發(fā)現(xiàn),被提交的鐵通系統(tǒng)漏洞包括:“中國鐵通某省合同系統(tǒng)漏洞導(dǎo)致上億合同數(shù)據(jù)(客戶、金額、正文等)泄露”、“中國鐵通某分公司某系統(tǒng)漏洞泄露大量寬帶數(shù)據(jù),可為用戶續(xù)費”、“四川省鐵通某系統(tǒng)淪陷導(dǎo)致任意查詢處理17個地市的相關(guān)工單業(yè)務(wù)”、“中國鐵通某地市辦公系統(tǒng)漏洞可查詢客戶資料、辦理各種業(yè)務(wù)”等。
360“補天”平臺人士表示,這些漏洞涉及用戶的漏洞,一旦被黑客利用,可以獲取用戶的充值、繳費記錄,身份證、地址等個人信息,黑客甚至可以利用漏洞注銷用戶的寬帶賬號;而鐵通內(nèi)部辦公系統(tǒng)的漏洞,則可能被黑客利用獲得大量商業(yè)合同的數(shù)據(jù),如客戶、金額、正文等,造成嚴(yán)重的商業(yè)機密泄露。
360“補天”平臺表示,對于平臺上“白帽子”提交的漏洞,正常的處理流程是通知對方漏洞的存在,對方認(rèn)領(lǐng)該漏洞并及時進行漏洞修復(fù)。在鐵通的漏洞被提交后,“補天”就與鐵通公司進行了聯(lián)系,通過郵件將漏洞信息通知鐵通,但截至目前,鐵通公司并沒有作出回應(yīng),也沒有認(rèn)領(lǐng)和確認(rèn)漏洞。而這些被提交的系統(tǒng)漏洞目前依然存在,還能被黑客加以利用。
“補天”內(nèi)部人士表示,除了鐵通之后,在“補天”漏洞平臺上,其他電信運營商的系統(tǒng)漏洞有時也被提交,不過長期不予回應(yīng)的并不多見,中國電信還是“補天”平臺的注冊企業(yè),會主動提供獎金對發(fā)現(xiàn)其系統(tǒng)漏洞的“白帽子”進行獎勵。
鐵通集團相關(guān)人士昨天對記者表示,在了解到相關(guān)信息之后,正在對情況進行了解和調(diào)查。
熱圖一覽
高清圖集賞析
- 股票名稱 最新價 漲跌幅
- 最嚴(yán)調(diào)控下滬深房價仍漲 人口老齡化影響三四線樓市
- 樂天大規(guī)模退出中國市場 供應(yīng)商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過道學(xué)區(qū)房”
- 10萬輛共享單車僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢變劣勢
- 去年聯(lián)通、電信凈利潤均下滑 用戶爭奪漸趨白熱化
- 奧迪否認(rèn)“官民不等價”:優(yōu)惠政策并非只針對公務(wù)員
- 季末銀行考核在即 一日風(fēng)云難改“錢緊錢貴”現(xiàn)狀
- 美圖7小時暴跌四成 虧損業(yè)績?nèi)绾沃?00億市值受拷問
- 監(jiān)管重壓下P2P退出平臺增加 網(wǎng)貸行業(yè)進入冷靜期
- 配資炒股虧損逾百萬 股民將信托公司告上法庭