美國三大電信運營(yíng)商被曝安全漏洞,或致用戶(hù)信息泄露

韓璐 7年前 (2018-08-27)

三家運營(yíng)商都承認了漏洞的存在。

據外媒報道,有安全研究人員發(fā)現,美國三大電信運營(yíng)商AT&T、Sprint和T-Mobile的系統均存在嚴重的數據安全漏洞,可能只是用戶(hù)信息泄露。

美國三大電信運營(yíng)商被曝安全漏洞,或致用戶(hù)信息泄露 摘要:三家運營(yíng)商都承認了漏洞的

以T-Mobile為例,在線(xiàn)商店與T-Mobile賬戶(hù)的驗證API允許不限次數嘗試一個(gè)在線(xiàn)表格,而黑客可以使用一些常用的工具通過(guò)暴力破解來(lái)猜測某個(gè)賬戶(hù)的PIN或社會(huì )安全號的最后四位數。AT&T的問(wèn)題與T-Mobile類(lèi)似,其與電話(huà)保險公司Asurion的業(yè)務(wù)中涉及一份網(wǎng)上索賠表,可以讓任何擁有客戶(hù)電話(huà)號碼的人獲得一張表格,而后者可以能夠無(wú)限次的猜測客戶(hù)密碼來(lái)暴力破解。

Sprint的漏洞則與另外兩者不同。在Sprint系統中,人們可以利用常見(jiàn)的用戶(hù)名和密碼進(jìn)入其內部員工門(mén)戶(hù),且該門(mén)戶(hù)還缺乏兩步驗證措施。進(jìn)入門(mén)戶(hù)之后,人們就可以獲得Sprint、Boost Mobile和Virgin Mobile的客戶(hù)信息。此外,獲得此權限的人也可以修改客戶(hù)賬戶(hù),也可以暴力破解客戶(hù)PIN碼。

自Facebook后,安全隱私問(wèn)題愈發(fā)受到重視。眼下,美國已經(jīng)有多家公司被曝出數據隱私安全,就在前不久,谷歌也被曝出強制記錄用戶(hù)位置信息,牽涉了Android和部分iOS設備,或將面臨來(lái)自歐盟的43億歐元。

目前,三家運營(yíng)商都已承認了漏洞的存在,但是沒(méi)有透露是否有人實(shí)際受到影響。其中,AT&T與T-Mobile表示已經(jīng)修復了以上漏洞。至于Sprint,他們也正在努力修復這一問(wèn)題,不過(guò),其發(fā)言人并不認為有客戶(hù)受到實(shí)際影響。

最后,記得關(guān)注微信公眾號:鎂客網(wǎng)(im2maker),更多干貨在等你!

鎂客網(wǎng)


科技 | 人文 | 行業(yè)

微信ID:im2maker
長(cháng)按識別二維碼關(guān)注

硬科技產(chǎn)業(yè)媒體

關(guān)注技術(shù)驅動(dòng)創(chuàng )新

分享到