日本三级网站在线观看_97视频免费在线_最近中文字幕精彩视频_亚洲天天做夜夜做天天欢人人

大量靚號轉(zhuǎn)讓、求購信息,盡在集號吧!
  • 搜號碼
當(dāng)前位置:新聞頻道>綜合信息>行業(yè)新聞

聯(lián)通部分客戶端 :免密碼登錄?

集號吧丨發(fā)表時間:2016-01-23丨訪問量:881
[摘要]之前報道過三大運(yùn)營商流量計費(fèi)系統(tǒng)的漏洞,這個漏洞相對比較隱蔽,而目前曝光的有關(guān)聯(lián)通部分客戶端的漏洞就比較低級了,一旦被黑客發(fā)現(xiàn),會輕易對用戶會造成嚴(yán)重?fù)p失。

之前報道過三大運(yùn)營商流量計費(fèi)系統(tǒng)的漏洞,這個漏洞相對比較隱蔽,而目前曝光的有關(guān)聯(lián)通部分客戶端的漏洞就比較低級了,一旦被黑客發(fā)現(xiàn),會輕易對用戶會造成嚴(yán)重?fù)p失。


聯(lián)通部分客戶端 :免密碼登錄?


  根據(jù)漏洞發(fā)現(xiàn)者惡人毛透露,聯(lián)通的沃流量、沃郵箱等Android客戶端可能被用戶免密碼登陸,主要原因出在客戶端本身的一鍵登錄功能。無需輸入密碼,可以看出原理是利用驗證手機(jī)SIM卡是否有效的方式實(shí)現(xiàn)的,于是該作者突發(fā)奇想,如果改變SIM卡手機(jī)號會怎么樣?


  于是該發(fā)現(xiàn)者利用xposed+改號軟件,將SIM卡手機(jī)號碼改成任意號碼,修改后同樣能通過驗證,比較簡單。像18577777777,18566666666這樣的號碼都能登陸。并且注冊賬號時候必須注冊的郵箱也能成功同步過來,包含歷史郵件,這樣,就會對其他用戶造成不可估量的損失了。而且經(jīng)驗證,完全可以通過抓包抓取到郵箱的POP3密碼。


  可以看出整個過程唯一的技術(shù)手段就是更改SIM卡手機(jī)號,而這通過軟件手段也可以簡單實(shí)現(xiàn),顯然聯(lián)通方面對客戶端的意見登陸功能并沒有做足夠的安全驗證措施,屬于明顯的低級漏洞。


小編在這里希望聯(lián)通能完善相關(guān)客戶端,保障用戶信息安全。


版權(quán)聲明:本文僅代表作者觀點(diǎn),不代表集號吧立場。本文系網(wǎng)絡(luò)編輯發(fā)表,如有不實(shí)請聯(lián)系集號吧官方客服。
靚號經(jīng)紀(jì)人 閆蘭軍
集號吧靚號經(jīng)紀(jì)人,熟知靚號市場 ,能夠為客戶提供專業(yè)的靚號買賣指導(dǎo) 電話/微信:13241181000
認(rèn)證級別
口碑值 7855
好評率 98%
熱門文章
手機(jī)靚號
常用工具
熱點(diǎn)專題
熱門標(biāo)簽
客服熱線

4008-915-925

投訴/建議

4008-915-925

(AM 8:00-12:00 PM 14:00-18:00)

找到我們
Top