久久久久网站_国产精品久久国产精品_久久精品在线观看视频_99热最新_免费亚洲成人_亚洲欧美视频

黑鯊> 資訊>國外運營商被曝系統漏洞:可能泄露用戶數據

國外運營商被曝系統漏洞:可能泄露用戶數據

2018-08-27 7


剛剛過去的一周對電信公司而言并不好過。安全研究人員已經發現了AT&T,Sprint和T-Mobile系統的安全漏洞,這些漏洞可能會讓別有用心的人獲取客戶數據。

國外運營商被曝系統漏洞:可能泄露用戶數據

就在昨天,研究者報道了兩個漏洞,導致AT&T和T-Mobile的客戶信息信息易受攻擊。在T-Mobile的案例中,Apple的在線店面與T-Mobile的帳戶驗證API之間的“工程錯誤”允許在線表單上進行無限次嘗試,這將允許黑客使用常用工具來猜測帳戶PIN或者社會安全號碼的最后四位數,即所謂的暴力破解攻擊。

手機保險公司Asurion及他的AT&T客戶也遇到了類似的問題。在線索賠表將允許任何擁有客戶電話號碼的人訪問表格,也允許他們無限猜測猜測客戶的密碼,使其同樣容易受到暴力破解攻擊。

兩家公司都及時修復了這個允許無限次提交表格的漏洞。

在本周末的另一個例子中,安全研究人員發現能夠訪問Sprint的內部員工帳戶的漏洞。這“得益于”員工設置的容易被猜到的弱密碼和用戶名,加上缺乏雙重身份驗證。據報道,一旦進入內部系統,研究人員就可以訪問Sprint,Boost Mobile和Virgin Mobile的各種客戶帳戶信息。研究人員還報告說,獲得訪問權限的任何人都可以對客戶帳戶進行更改,并且客戶PIN是可以暴力破解的。Sprint發言人證實了這個漏洞,并聲稱它不相信任何客戶受到漏洞的影響,發言人表示他們正在努力解決這個問題。

值得注意的是,這些安全隱患、漏洞不一定會被攻擊者利用。但是這些漏洞允許別有用心的人獲得對系統的訪問權并訪問的客戶數據。這些在國際上數一數二的通信運營商的系統必然很復雜:像AT&T,Sprint和T-Mobile這樣的公司必須權衡提供員工工作的便利性,以及客戶獲取信息的權限。但考慮到攻擊者可以利用這些公司擁有的大量數據所帶來的傷害,很明顯他們需要更積極主動地保護他們的客戶信息。

實際上,即便攻擊者利用了這些漏洞進入系統,也只能通過暴力破解方式獲得用戶的敏感信息。暴力破解所需的大量時間決定了攻擊者很難短時間內獲取大量用戶的敏感信息。相較之下,在另一些手握大量用戶的運營商那里,通過支付金錢或者使用權力就可以批量購買用戶敏感身份信息,恐怕是更大更亟需修補的漏洞

上一篇: 無人駕駛競賽愈演愈烈,英偉達靠兩大平臺獨占鰲頭 下一篇: Windows 10搜索功能偶爾“抽風”:微軟也一頭霧水

主站蜘蛛池模板: 亚洲一区二区三区在线播放 | 亚洲国产精品成人综合久久久 | 亚洲精品一区二区三区蜜桃久 | 国产 欧美 日韩 一区 | 中文字幕韩在线第一页 | 久久免费高清 | 久久久www成人免费精品 | 91色网站| 成人免费视频网址 | 久久99成人 | 国产成人一区二区三区 | 福利片在线观看 | 日本精品一区二区三区在线观看视频 | 日本久久精品视频 | 久久小视频 | 欧美日韩亚洲国产 | 欧美黑人一区 | 久久这里只有精品首页 | 中文字幕日韩一区 | 久久亚洲一区 | 亚洲丝袜天堂 | 久久aⅴ乱码一区二区三区 亚洲欧美综合精品另类天天更新 | 久久av网站 | 色婷婷一区 | 中文字幕 在线观看 | 久久久一区二区三区四区 | 欧美国产精品久久久 | 日韩五月天 | av免费看片 | 久久精品亚洲一区二区三区浴池 | 国产一区二区久久久 | 97伦理电影网 | 精精精精xxxx免费视频 | 精品毛片在线观看 | 久草在线中文888 | 亚洲国产精品99久久久久久久久 | 国产成人精品久久二区二区91 | 成人免费一级视频 | 99精品国自产在线观看 | 欧美不卡一区二区三区 | 国产精品黄视频 |