电信存重大漏洞给手机用户信息安全造成威胁。因此大家应及时加强手机安全防护,避免发生信息泄露。
近日,补天漏洞响应平台再次爆出中国电信某系统的重大漏洞。通过该漏洞可以查询上亿用户信息,涉及姓名、证件号、余额,并可以进行任意金额充值、销户、换卡等操作。10月29日上午10点,该漏洞已得到中国电信厂商确认。
“黑客发现这个漏洞的入口不是很难,比较低微的弱口令和越权操作就能进入这个系统。”补天漏洞响应平台负责人林伟向记者表示,“进到系统之后,黑客发现有很多高危漏洞,竟然可以看到全国电信用户的敏感信息。”
“由于拥有大量用户的敏感信息,所以喜欢挖掘它漏洞的人也比较多。”林伟补充道。
林伟介绍,一般厂商会在确认系统漏洞当天完成修补并进行反馈。经了解,中国电信现已关停相关服务器。
安全常识链接
如何防范手机信息泄露?
1、避免将手机交给他人保管使用,并最好设置手机密码或PIN码;
2、不要让不可信任的人或机构随意安装软件,不要上不可靠的网站下载安装软件;
3、不要轻易查看收到的垃圾短信、彩信、邮件或点击上述信息中的链接;
4、安装防火墙、杀毒软件等;
5、在不使用蓝牙之类的无线传输功能时尽量关闭,通过WiFi上网时选择可信任的接入点,以降低黑客通过蓝牙或WiFi入侵的风险。(记者徐丹谢建伟)
此外,随着智能手机的普及,也出现了很多恶意软件可以盗取用户的通话记录、电话本、短信、位置信息等。因此使用智能手机用户一定要注意。
更多移动安全知识请关注本安全网信息安全频道!如果想了解更多常识知识请关注你知道吗频道!
( 责任编辑: 吴梦莉 )
{{lastUpdateTimestr}}
{{/logo}} {{^logo}}{{lastUpdateTimestr}}
{{/logo}}{{visitCount}}