• <sub id="pqc61"><p id="pqc61"></p></sub><sub id="pqc61"></sub>
    在线精品视频一区二区,亚洲中文字幕无码一久久区,正在播放肥臀熟妇在线视频,国内精品视频一区二区三区八戒 ,国产毛片三区二区一区,国产精品一区中文字幕,丰满少妇被猛烈进出69影院,国产成人无码
    您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
    此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
    業(yè)界專題 正文
    發(fā)私信給Longye
    發(fā)送

    0

    中國(guó)聯(lián)通為什么能拿到那么多用戶隱私?

    本文作者: Longye 2015-01-09 23:01
    導(dǎo)語(yǔ):雷鋒網(wǎng)在關(guān)注另外一點(diǎn),中國(guó)聯(lián)通確認(rèn)的高危漏洞里,有一些不該出現(xiàn)的數(shù)據(jù)。這家網(wǎng)絡(luò)基礎(chǔ)設(shè)施提供方,真的有權(quán)拿到那些嗎?

    中國(guó)聯(lián)通為什么能拿到那么多用戶隱私?

    昨天下午,國(guó)內(nèi)漏洞報(bào)告平臺(tái)烏云上傳出一個(gè)中國(guó)聯(lián)通的高危漏洞,白帽子稱該漏洞可致使聯(lián)通用戶通話記錄、短信收發(fā)記錄、登陸過的社交賬號(hào)等多個(gè)重要隱私信息被泄露。

    在漏洞的簡(jiǎn)要描述中,其透露不僅可以查詢用戶通話、短信等隱私,還可以得到目標(biāo)手機(jī)號(hào)碼的綁定郵箱id、手機(jī)IMEI、手機(jī)型號(hào)以及基站定位,幾乎涉及用戶和運(yùn)營(yíng)商之間的所有信息。

    消息一出來(lái),立刻在社交網(wǎng)絡(luò)、媒體上傳開來(lái)。新年的第一發(fā)國(guó)內(nèi)重要安全事故,就這樣倏然開場(chǎng)了。

    漏洞由國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)接收,后轉(zhuǎn)交給中國(guó)聯(lián)通。昨日下午五點(diǎn)多,中國(guó)聯(lián)通客服在微博上稱已關(guān)注到此問題,正在跟進(jìn)核查中。大約晚上七八點(diǎn),中國(guó)聯(lián)通客服開始在微博上對(duì)相關(guān)報(bào)道評(píng)論,聲明存在漏洞的系統(tǒng)為其實(shí)驗(yàn)系統(tǒng),只包含少量測(cè)試模擬數(shù)據(jù),中國(guó)聯(lián)通獲知后已經(jīng)對(duì)漏洞進(jìn)行了修復(fù)。

    中國(guó)聯(lián)通為什么能拿到那么多用戶隱私?
    中國(guó)聯(lián)通客服在微博上咨詢?yōu)踉坡┒词乱?/em>

    響應(yīng)速度如此快,確實(shí)值得贊揚(yáng)。不過關(guān)于其說(shuō)法的可信度,卻不太好說(shuō),烏云方面后續(xù)向雷鋒網(wǎng)回應(yīng)稱,對(duì)于聯(lián)通“一個(gè)項(xiàng)目的漏洞,并非全國(guó)系統(tǒng)”的說(shuō)法不予置評(píng),烏云希望聯(lián)通盡快修復(fù)漏洞,并避免再出現(xiàn)此類問題。

    雷鋒網(wǎng)則在關(guān)注另外一點(diǎn),中國(guó)聯(lián)通確認(rèn)的這個(gè)漏洞里,有一些不該出現(xiàn)的數(shù)據(jù)。這家網(wǎng)絡(luò)基礎(chǔ)設(shè)施提供方,真的有權(quán)拿到那些嗎?

    在漏洞頁(yè)面上,提到了三類數(shù)據(jù)。

    一是用戶使用聯(lián)通業(yè)務(wù)的記錄,包括通話記錄、短信收發(fā)記錄、目標(biāo)手機(jī)號(hào)綁定的郵箱、流量套餐和使用情況;

    二是某個(gè)具體手機(jī)(號(hào)碼)和聯(lián)通基站之間連接的必需數(shù)據(jù),包括手機(jī)IMEI、手機(jī)型號(hào)(不太確定這個(gè)是否為必需數(shù)據(jù))、地理位置(連接過的基站可作為定位參考);

    三是登陸過的社交賬號(hào)。

    中國(guó)聯(lián)通為什么能拿到那么多用戶隱私?

    通過漏洞可以獲取以上前兩種信息,無(wú)可厚非,我們還曾經(jīng)在運(yùn)營(yíng)商登記過身份證信息,如果出現(xiàn)問題,這個(gè)其實(shí)也存在泄露可能。

    只是,第三種信息就很奇怪了,用戶曾經(jīng)登陸過的社交賬號(hào)?中國(guó)聯(lián)通怎么會(huì)有?我們登陸社交網(wǎng)站似乎跟它沒關(guān)系吧?

    一位不愿具名的安全專家告訴雷鋒網(wǎng),如果可以查詢到用戶登陸過的社交賬號(hào),最大可能是基于過往流量進(jìn)行分析,各大社交網(wǎng)站不知道、也太可能去告知運(yùn)營(yíng)商自家賬號(hào)曾經(jīng)在哪臺(tái)手機(jī)上登陸過。

    所謂流量分析技術(shù),是說(shuō)將過往流量的特征進(jìn)行甄別,其中各大社交網(wǎng)站的流量可單獨(dú)提取出來(lái),并做更細(xì)致的賬號(hào)密碼、查看信息、發(fā)送信息等各種數(shù)據(jù)提煉。這種技術(shù)早有先例,斯諾登就曾經(jīng)曝光美國(guó)NSA在運(yùn)營(yíng)商的流量出口上做類似分析。

    事情真相不得而知,中國(guó)聯(lián)通并未就數(shù)據(jù)類別進(jìn)行解釋。所以,如果是真的,我們有辦法防范嗎?

    雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知

    分享:
    相關(guān)文章

    NULL

    @leiphone.com
    當(dāng)月熱門文章
    最新文章
    請(qǐng)?zhí)顚懮暾?qǐng)人資料
    姓名
    電話
    郵箱
    微信號(hào)
    作品鏈接
    個(gè)人簡(jiǎn)介
    為了您的賬戶安全,請(qǐng)驗(yàn)證郵箱
    您的郵箱還未驗(yàn)證,完成可獲20積分喲!
    請(qǐng)驗(yàn)證您的郵箱
    完善賬號(hào)信息
    您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
    主站蜘蛛池模板: 亚洲午夜av久久乱码| AV成人电影一区| 亚洲AV永久无码精品漫画 | 午夜不卡av| 亚洲成aⅴ人片久青草影院| 久久丝袜这里3| 亚洲大学生视频在线播放| 99精品在线| 在线看无码的免费网站| 亚洲 中文 欧美 日韩 在线| 午夜爽爽影院| 天天躁日日躁夜夜爽| 欧洲美熟女乱又伦AA片| 色综合天天视频在线观看| 欧美激情精品久久| 日韩精品一区二区三区无| 亚洲精品中文av在线| 国产主播一区二区在线观看| 亚洲国产综合AV| 麻豆一区二区99久久久久| 青青草原精品国产亚洲A| 无码av免费毛片一区二区| 亚洲精品综合一区二区在线| 亚洲成人av在线资源| 亚洲国产精品久久久久爰色欲| 图片一区二区三区| 国产91对白在线观看| 欧美国产日韩在线v观看综合| 么公的好大好硬好深好爽视频| 99九九热久久只有精品| 一区二区三区精品偷拍| 99久久精品久久久久久婷婷| 99国精产品自偷自偷综合| 国产激情A∨在线视频播放| 中文字幕日韩亚洲精品| 99re热这里只有精品视频| 日韩午夜福利视频在线观看| 四虎影视一区二区精品| 久久久高清日本道免费观看| yy19影院| 欧美A级V片高潮喷水|