中国电信再现重大漏洞可上亿用户信息

来源:未知 浏览 147次 时间 2021-06-16 07:10

近日补天漏洞响应平台再次爆出中国电信[-0.49%]某系统的重大漏洞。通过该漏洞可以查询上亿用户信息涉及姓名、证件号、余额潜在客户涉及姓名、证件号、余额并可以进行任意金额充值、销户、换卡等操作。10月29日上午10点该漏洞已得到中国电信厂商确认。

“黑客发现这个漏洞的入口不是很难比较低微的弱口令和越权操作就能进入这个系统。”补天漏洞响应平台负责人林伟向记者表示“进到系统之后黑客发现有很多高危漏洞竟然可以看到全国电信用户的敏感信息。”

“由于拥有大量用户的敏感信息所以喜欢挖掘它漏洞的人也比较多。”林伟补充道。

标签: 漏洞可以系统信息