-
烏云平臺(tái)曝三大運(yùn)營商存計(jì)費(fèi)系統(tǒng)漏洞:用戶可免費(fèi)用流量
2015/12/31 8:44:07 來源:中國產(chǎn)業(yè)發(fā)展研究網(wǎng) 【字體:大 中 小】【收藏本頁】【打印】【關(guān)閉】
核心提示: 烏云平臺(tái)公布的漏洞公告截圖12月29日,國內(nèi)漏洞報(bào)告平臺(tái)烏云的一則漏洞公告顯示,中國移動(dòng)、電信和聯(lián)通存在流量計(jì)費(fèi)系統(tǒng)漏洞,用戶可以利用該漏洞從而使用遠(yuǎn)遠(yuǎn)超出其
烏云平臺(tái)公布的漏洞公告截圖
12月29日,國內(nèi)漏洞報(bào)告平臺(tái)烏云的一則漏洞公告顯示,中國移動(dòng)、電信和聯(lián)通存在流量計(jì)費(fèi)系統(tǒng)漏洞,用戶可以利用該漏洞從而使用遠(yuǎn)遠(yuǎn)超出其套餐的流量。
隨后,中新網(wǎng)IT頻聯(lián)系了三大運(yùn)營商核實(shí)情況,截至發(fā)稿,尚未收到回應(yīng)。
烏云在上述漏洞公告中稱,運(yùn)營商為了給客戶提供方便,設(shè)置了免收取流量費(fèi)的白名單,當(dāng)計(jì)費(fèi)系統(tǒng)檢測到用戶訪問的是白名單中的網(wǎng)址或接收彩信時(shí)就不會(huì)進(jìn)行扣費(fèi)。
“問題出在檢測上,當(dāng)用戶訪問互聯(lián)網(wǎng)時(shí),向服務(wù)器發(fā)送一條http請求頭,計(jì)費(fèi)系統(tǒng)通過檢測請求頭來分辨用戶訪問的是不是白名單中的網(wǎng)址或者是接收彩信。但是計(jì)費(fèi)系統(tǒng)檢測的是用戶發(fā)來的請求信息,這條信息是來自于用戶的,通過自定義該信息可以達(dá)到欺騙計(jì)費(fèi)檢測達(dá)到免流量上網(wǎng)的目的。”上述漏洞公告描述道。
烏云在公告中還稱,若漏洞擴(kuò)大,會(huì)使運(yùn)營商損失過大。獨(dú)立電信行業(yè)分析師付亮對中新網(wǎng)IT頻道表示,電信運(yùn)營商計(jì)費(fèi)系統(tǒng)可能有BUG,上述情況也有可能存在,但這不是大漏洞,影響不大。
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如有侵權(quán)行為,請第一時(shí)間聯(lián)系我們修改或刪除,郵箱:cidr@chinaidr.com。 -
- 熱點(diǎn)資訊
- 24小時(shí)
- 周排行
- 月排行
- 露營、滑雪升溫撬動(dòng)萬億級市場“多點(diǎn)開花” 裝備企業(yè)順勢發(fā)力多維擴(kuò)容
- 反套路贏麻了|愛瑪《銀河系賣馬指南》:一部科幻喜劇,打破春節(jié)營銷慣性
- 2025年我國輕工業(yè)經(jīng)濟(jì)運(yùn)行穩(wěn)中向好
- “冬游熱”激蕩中國
- 雪映東方,妝點(diǎn)鋒芒,毛戈平品牌助力中國健兒「耀米蘭」
- 從微電影到金瑪大道:愛瑪馬年CNY營銷,構(gòu)建兩輪車行業(yè)營銷新閉環(huán)
- 讓工程教育扎根產(chǎn)業(yè)土壤
- 多地“托管+研學(xué)”模式 點(diǎn)亮孩子繽紛假期
- 2022年上半年有色金屬行業(yè)運(yùn)行情況
- 上期所就鉛期貨合約規(guī)則修訂征求市場意見


