亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩,日本久久久久,日本-区二区三区免费精品,中文字幕日本亚洲欧美不卡

 首頁(yè) > 新聞 > 國(guó)內(nèi) >

鐵通被曝系統(tǒng)漏洞可致信息泄露 回應(yīng)稱(chēng)正在調(diào)查

2015-01-14 09:41:23   作者:古曉宇   來(lái)源:京華時(shí)報(bào)   評(píng)論:0  點(diǎn)擊:


  從360“補(bǔ)天”漏洞響應(yīng)平臺(tái)了解到,有“白帽子”提交了鐵通公司存在的多個(gè)系統(tǒng)漏洞,這些漏洞可能會(huì)造成用戶(hù)個(gè)人信息和鐵通公司內(nèi)部商業(yè)合同的泄露。

  據(jù)360“補(bǔ)天”平臺(tái)負(fù)責(zé)人介紹,2014年4月份就有“白帽子”提交了有關(guān)鐵通的系統(tǒng)漏洞,之后陸續(xù)有“白帽子”提交了不同的鐵通系統(tǒng)漏洞,僅2015年1月11日,就有4個(gè)新的鐵通系統(tǒng)漏洞被提交。目前,“補(bǔ)天”平臺(tái)上涉及鐵通的系統(tǒng)漏洞已達(dá)三十個(gè)左右。

  在“補(bǔ)天”平臺(tái)上查詢(xún)后發(fā)現(xiàn),被提交的鐵通系統(tǒng)漏洞包括:“中國(guó)鐵通某省合同系統(tǒng)漏洞導(dǎo)致上億合同數(shù)據(jù)(客戶(hù)、金額、正文等)泄露”、“中國(guó)鐵通某分公司某系統(tǒng)漏洞泄露大量寬帶數(shù)據(jù),可為用戶(hù)續(xù)費(fèi)”、“四川省鐵通某系統(tǒng)淪陷導(dǎo)致任意查詢(xún)處理17個(gè)地市的相關(guān)工單業(yè)務(wù)”、“中國(guó)鐵通某地市辦公系統(tǒng)漏洞可查詢(xún)客戶(hù)資料、辦理各種業(yè)務(wù)”等。

  360“補(bǔ)天”平臺(tái)人士表示,這些漏洞涉及用戶(hù)的漏洞,一旦被黑客利用,可以獲取用戶(hù)的充值、繳費(fèi)記錄,身份證、地址等個(gè)人信息,黑客甚至可以利用漏洞注銷(xiāo)用戶(hù)的寬帶賬號(hào);而鐵通內(nèi)部辦公系統(tǒng)的漏洞,則可能被黑客利用獲得大量商業(yè)合同的數(shù)據(jù),如客戶(hù)、金額、正文等,造成嚴(yán)重的商業(yè)機(jī)密泄露。

  360“補(bǔ)天”平臺(tái)表示,對(duì)于平臺(tái)上“白帽子”提交的漏洞,正常的處理流程是通知對(duì)方漏洞的存在,對(duì)方認(rèn)領(lǐng)該漏洞并及時(shí)進(jìn)行漏洞修復(fù)。在鐵通的漏洞被提交后,“補(bǔ)天”就與鐵通公司進(jìn)行了聯(lián)系,通過(guò)郵件將漏洞信息通知鐵通,但截至目前,鐵通公司并沒(méi)有作出回應(yīng),也沒(méi)有認(rèn)領(lǐng)和確認(rèn)漏洞。而這些被提交的系統(tǒng)漏洞目前依然存在,還能被黑客加以利用。

  “補(bǔ)天”內(nèi)部人士表示,除了鐵通之后,在“補(bǔ)天”漏洞平臺(tái)上,其他電信運(yùn)營(yíng)商的系統(tǒng)漏洞有時(shí)也被提交,不過(guò)長(zhǎng)期不予回應(yīng)的并不多見(jiàn),中國(guó)電信還是“補(bǔ)天”平臺(tái)的注冊(cè)企業(yè),會(huì)主動(dòng)提供獎(jiǎng)金對(duì)發(fā)現(xiàn)其系統(tǒng)漏洞的“白帽子”進(jìn)行獎(jiǎng)勵(lì)。

  鐵通集團(tuán)相關(guān)人士昨天表示,在了解到相關(guān)信息之后,正在對(duì)情況進(jìn)行了解和調(diào)查。

分享到: 收藏

專(zhuān)題

恭城| 汤原县| 西和县| 逊克县| 湘潭县| 额济纳旗| 德州市| 新丰县| 东乡县| 泰和县| 蕉岭县| 长子县| 金湖县| 子长县| 读书| 临清市| 浑源县| 克东县| 安化县| 巴东县| 旺苍县| 宁化县| 昌吉市| 香格里拉县| 常德市| 明光市| 栾川县| 金沙县| 子长县| 鄂尔多斯市| 安康市| 饶平县| 青海省| 广安市| 肇东市| 昌图县| 禄劝| 德格县| 宜丰县| 乌兰县| 多伦县|