中国移动低级漏洞!用户身份完全泄露
  • 上方文Q
  • 2015年06月18日 19:55
  • 0

据乌云漏洞平台报告,上海移动官网存在一个严重的安全漏洞,可以随意查询所有用户的实名制信息,包括姓名、身份证号、家庭住址等等。

该漏洞早在4月29日就已经被发现,随后得到官方确认,根据乌云平台规定今天可以公开具体细节。

这个漏洞存在于上海移动官网的“换卡不换号”服务中,期间需要验证用户的实名制信息,但登记资料会被直接返回,很轻松就可以完全暴露出来。

目前,该漏洞已经修复,但移动犯下如此低级的错误实在不应该,本来最隐私的信息居然如此轻易地就能泄露出去。不知道其他地方的移动甚至电信、联通网站是不是也有同样的问题呢。

中国移动低级漏洞!用户身份完全泄露

中国移动低级漏洞!用户身份完全泄露

中国移动低级漏洞!用户身份完全泄露 漏洞利用实例1

中国移动低级漏洞!用户身份完全泄露 漏洞利用实例2

文章纠错

  • 好文点赞
  • 水文反对

此文章为快科技原创文章,快科技网站保留文章图片及文字内容版权,如需转载此文章请注明出处:快科技

观点发布 网站评论、账号管理说明
热门评论
查看全部0条评论
相关报道

最热文章排行查看排行详情

邮件订阅

评论0 | 点赞0| 分享0 | 收藏0