<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
      業(yè)界專題 正文
      發(fā)私信給Longye
      發(fā)送

      0

      中國聯(lián)通為什么能拿到那么多用戶隱私?

      本文作者: Longye 2015-01-09 23:01
      導(dǎo)語:雷鋒網(wǎng)在關(guān)注另外一點,中國聯(lián)通確認的高危漏洞里,有一些不該出現(xiàn)的數(shù)據(jù)。這家網(wǎng)絡(luò)基礎(chǔ)設(shè)施提供方,真的有權(quán)拿到那些嗎?

      中國聯(lián)通為什么能拿到那么多用戶隱私?

      昨天下午,國內(nèi)漏洞報告平臺烏云上傳出一個中國聯(lián)通的高危漏洞,白帽子稱該漏洞可致使聯(lián)通用戶通話記錄、短信收發(fā)記錄、登陸過的社交賬號等多個重要隱私信息被泄露。

      在漏洞的簡要描述中,其透露不僅可以查詢用戶通話、短信等隱私,還可以得到目標手機號碼的綁定郵箱id、手機IMEI、手機型號以及基站定位,幾乎涉及用戶和運營商之間的所有信息。

      消息一出來,立刻在社交網(wǎng)絡(luò)、媒體上傳開來。新年的第一發(fā)國內(nèi)重要安全事故,就這樣倏然開場了。

      漏洞由國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)接收,后轉(zhuǎn)交給中國聯(lián)通。昨日下午五點多,中國聯(lián)通客服在微博上稱已關(guān)注到此問題,正在跟進核查中。大約晚上七八點,中國聯(lián)通客服開始在微博上對相關(guān)報道評論,聲明存在漏洞的系統(tǒng)為其實驗系統(tǒng),只包含少量測試模擬數(shù)據(jù),中國聯(lián)通獲知后已經(jīng)對漏洞進行了修復(fù)。

      中國聯(lián)通為什么能拿到那么多用戶隱私?
      中國聯(lián)通客服在微博上咨詢?yōu)踉坡┒词乱?/em>

      響應(yīng)速度如此快,確實值得贊揚。不過關(guān)于其說法的可信度,卻不太好說,烏云方面后續(xù)向雷鋒網(wǎng)回應(yīng)稱,對于聯(lián)通“一個項目的漏洞,并非全國系統(tǒng)”的說法不予置評,烏云希望聯(lián)通盡快修復(fù)漏洞,并避免再出現(xiàn)此類問題。

      雷鋒網(wǎng)則在關(guān)注另外一點,中國聯(lián)通確認的這個漏洞里,有一些不該出現(xiàn)的數(shù)據(jù)。這家網(wǎng)絡(luò)基礎(chǔ)設(shè)施提供方,真的有權(quán)拿到那些嗎?

      在漏洞頁面上,提到了三類數(shù)據(jù)。

      一是用戶使用聯(lián)通業(yè)務(wù)的記錄,包括通話記錄、短信收發(fā)記錄、目標手機號綁定的郵箱、流量套餐和使用情況;

      二是某個具體手機(號碼)和聯(lián)通基站之間連接的必需數(shù)據(jù),包括手機IMEI、手機型號(不太確定這個是否為必需數(shù)據(jù))、地理位置(連接過的基站可作為定位參考);

      三是登陸過的社交賬號。

      中國聯(lián)通為什么能拿到那么多用戶隱私?

      通過漏洞可以獲取以上前兩種信息,無可厚非,我們還曾經(jīng)在運營商登記過身份證信息,如果出現(xiàn)問題,這個其實也存在泄露可能。

      只是,第三種信息就很奇怪了,用戶曾經(jīng)登陸過的社交賬號?中國聯(lián)通怎么會有?我們登陸社交網(wǎng)站似乎跟它沒關(guān)系吧?

      一位不愿具名的安全專家告訴雷鋒網(wǎng),如果可以查詢到用戶登陸過的社交賬號,最大可能是基于過往流量進行分析,各大社交網(wǎng)站不知道、也太可能去告知運營商自家賬號曾經(jīng)在哪臺手機上登陸過。

      所謂流量分析技術(shù),是說將過往流量的特征進行甄別,其中各大社交網(wǎng)站的流量可單獨提取出來,并做更細致的賬號密碼、查看信息、發(fā)送信息等各種數(shù)據(jù)提煉。這種技術(shù)早有先例,斯諾登就曾經(jīng)曝光美國NSA在運營商的流量出口上做類似分析。

      事情真相不得而知,中國聯(lián)通并未就數(shù)據(jù)類別進行解釋。所以,如果是真的,我們有辦法防范嗎?

      雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知

      分享:
      相關(guān)文章

      NULL

      @leiphone.com
      當(dāng)月熱門文章
      最新文章
      請?zhí)顚懮暾埲速Y料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      完善賬號信息
      您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
      主站蜘蛛池模板: 亚洲成人在线一区二区三区| 一区二区中文字幕久久| 国产特级毛片aaaaaa高清| 亚洲无码丝袜| 成人影片在线观看网站18| 粗大肉大捧一进一出好爽视色大师| 国产精品VA在线观看老妇女| 国产愉拍91九色国产愉拍| 亚洲av优女天堂熟女| 四虎永久地址www成人| 怡红院亚洲| 精品人妻无码一区二区三区性| 国产超碰在线| 午夜影院 中文 无码| 国产二区三区不卡免费| 清纯唯美人妻少妇第一页| 亚洲精品一区中文字幕乱码| 久热久热久热久热久热久热| 久久久久无码国产精品不卡| 99国产精品免费视频观看8| 国产精品久久久久影院老司| 哈尔滨市| 多毛小伙内射老太婆| 国产高清在线精品一区不卡| 国产性猛交XXXX免费看| 在线观看国产精品普通话对白精品| 璧山县| 中文人妻无码| 国产精品免费无遮挡无码永久视频| 黑粗硬大欧美在线播放| 国产欧美日韩免费看AⅤ视频| ysl蜜桃色4775| 又粗又黄又硬又爽的免费视频| 国产波多野结衣中文在线播放| 久久香蕉超碰97国产精品| 精品国产免费一区二区三区香蕉 | 色吊丝中文字幕| 果冻传媒18禁免费视频| 久久久久无码国产精品不卡| 扶沟县| 少妇高潮毛片免费看|