[每週3•15]鐵通公司被曝存多個系統漏洞可致用戶信息洩露
2015-01-16    作者:摘自《京華時報》    來源:經濟參考報
分享到:
【字號

    13日,記者從360“補天”漏洞響應平台了解到,有“白帽子”提交了鐵通公司存在的多個系統漏洞,這些漏洞可能會造成用戶個人信息和鐵通公司內部商業合同的洩露。
  據360“補天”平台負責人介紹,2014年4月份就有“白帽子”提交了有關鐵通的系統漏洞,之後陸續有“白帽子”提交了不同的鐵通系統漏洞,僅2015年1月11日,就有4個新的鐵通系統漏洞被提交。目前,“補天”平台上涉及鐵通的系統漏洞已達30個左右。
  記者在“補天”平台上查詢後發現,被提交的鐵通系統漏洞包括:“中國鐵通某省合同系統漏洞導致上億合同數據(客戶、金額、正文等)洩露”、“中國鐵通某分公司某系統漏洞洩露大量寬帶數據,可為用戶續費”、“四川省鐵通某系統淪陷導致任意查詢處理17個地市的相關工單業務”、“中國鐵通某地市辦公系統漏洞可查詢客戶資料、辦理各種業務”等。
  360“補天”平台人士&&,這些涉及用戶的漏洞,一旦被黑客利用,可以獲取用戶的充值、繳費記錄,身份證、地址等個人信息,黑客甚至可以利用漏洞登出用戶的寬帶賬號;而鐵通內部辦公系統的漏洞,則可能被黑客利用獲得大量商業合同的數據,如客戶、金額、正文等,造成嚴重的商業機密洩露。
  360“補天”平台&&,對於平台上“白帽子”提交的漏洞,正常的處理流程是通知對方漏洞的存在,對方認領該漏洞並及時進行漏洞修復。在鐵通的漏洞被提交後,“補天”就與鐵通公司進行了&&,通過郵件將漏洞信息通知鐵通,但截至目前,鐵通公司並沒有做出回應,也沒有認領和確認漏洞。而這些被提交的系統漏洞目前依然存在,還能被黑客加以利用。
  “補天”內部人士&&,除了鐵通外,在“補天”漏洞平台上,其他電信運營商的系統漏洞有時也被提交,不過長期不予回應的並不多見。
  鐵通集團相關人士對記者&&,在了解到相關信息後,正在對情況進行了解和調查。

  凡標注來源為“經濟參考報”或“經濟參考網”的所有文字、圖片、音視頻稿件,及電子雜誌等數字媒體産品,版權均屬經濟參考報社,未經經濟參考報社書面授權,不得以任何形式刊載、播放。
 
集成閱讀:
[網民關注]信用卡信息洩露應追查銀行責任
公民個人信息洩露莫成常態
中銀協回應“銀行人員資格考試信息洩露”事件
攜程支付信息洩露引發消費者換卡
《中國電子商務用戶體驗與投訴監測報告》:信息洩露成電商行業潛在危機
 
頻道精選:
【思想】養老金雙軌制終結,實質公平起步 2013-06-14
【讀書】一飛沖天的小鳥是怎麼練成的? 2015-01-15
【財智】多券商交易系統故障 凸顯服務管理不足 2014-12-05
【深度】工業用地浪費驚人:土地徵收後無人問津 2015-01-15
 
關於我們 | 版權聲明 | &&我們 | 媒體刊例 | 友情鏈結
經濟參考報社版權所有 本站所有新聞內容未經經濟參考報協議授權,禁止轉載使用
新聞線索提供熱線:010-63074375 63072334 報社地址:北京市宣武門西大街57號
JJCKB.CN 京ICP證12028708號