今日下午白帽子“路人甲”在漏洞平臺烏云上提交“中國聯(lián)通某系統(tǒng)存在漏洞”信息,描述稱通過這一漏洞可查詢?nèi)我庥脩敉ㄔ捰涗洝⒍绦攀瞻l(fā)記錄、地理位 置、登錄過的社交帳號等,該漏洞為“重要敏感信息泄露”,危害等級為“高”,目前已交由第三方廠商(cncert國家互聯(lián)網(wǎng)應(yīng)急中心)進(jìn)行處理。
據(jù)悉,該漏洞可以獲取其詳細(xì)的通話記錄(手機號碼、時長)甚至該號碼曾經(jīng)使用過的社交網(wǎng)絡(luò)賬號信息(QQ、微博等)。同時還可以得到目標(biāo)號碼手機綁定的郵箱帳號,手機IMEI,手機型號,甚至可以定位用戶位置。
此外,路人甲還提交了中國聯(lián)通“某接口缺陷”,描述為“利用中國聯(lián)通某接口缺陷在非Wi-Fi環(huán)境下輕松獲取你的手機號、IMSI、IMEI、基站定位等”,該漏洞為“設(shè)計缺陷/邏輯錯誤”,危害等級為“高”。
據(jù)悉,目前兩個漏洞已交由第三方廠商(cncert國家互聯(lián)網(wǎng)應(yīng)急中心)進(jìn)行處理。