首页|必读|视频|专访|运营|制造|监管|大数据|物联网|量子|元宇宙|博客|特约记者
手机|互联网|IT|5G|光通信|人工智能|云计算|芯片报告|智慧城市|移动互联网|会展
首页 >> 行业新闻 >> 正文

联通手机营业厅iPhone客户端明文密码泄露 可被恶意利用

2013年4月15日 07:02  CCTIME飞象网  

    飞象网讯(霏雯/文)4月15日消息,近日据国内知名的安全反馈平台乌云(WooYun)发现,中国联通手机营业厅iPhone客户端明文密码泄露,可能被恶意用户利用。

    登录手机营业厅,选择记住密码


    在....手机营业厅/Library/Preferences/com.chinaunicom.mobilebusiness.plist文件中可直接查看到明文密码


    目前该漏洞已交由第三方厂商(cncert国家互联网应急中心)协调中国联通处置。

    据悉,中国联通官方iPhone版手机营业厅客户端于2011年3月正式上线,该客户端可提供话费查询、交费充值、业务查询、积分查询、3G套餐变更、密码修改、积分兑换、网点查询、手机号码归属地、3G网络覆盖查询、puk查询、3G专区、促销活动等功能。

    另据乌云(WooYun)反馈,中国电信官网189.cn上存在极其严重的安全漏洞,攻击者能够利用它获取极为敏感的用户隐私,包括通话详细记录等全部无所遁形。目前,中国电信方面正在进行处理。

    来自CNCERT国家互联网应急中心3月份末周网络安全信息动态显示,本周国家信息安全漏洞共享平台(CNVD)新收录网络安全漏洞160个。在CNVD发布的网络安全漏洞中,应用程序漏洞占比最高,其次是Web应用漏洞和操作系统漏洞。

    本周,CNCERT协调基础电信运营企业、域名注册服务机构、手机应用商店、各省份中心以及国际合作组织共处理网络安全事件171起,其中跨境网络安全事件51起。

编 辑:崔玉贤
声明:刊载本文目的在于传播更多行业信息,本站只提供参考并不构成任何投资及应用建议。如网站内容涉及作品版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容。本站联系电话为86-010-87765777,邮件后缀为#cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
相关新闻              
 
人物
工信部张云明:大部分国家新划分了中频段6G频谱资源
精彩专题
专题丨“汛”速出动 共筑信息保障堤坝
2023MWC上海世界移动通信大会
中国5G商用四周年
2023年中国国际信息通信展览会
CCTIME推荐
关于我们 | 广告报价 | 联系我们 | 隐私声明 | 本站地图
CCTIME飞象网 CopyRight © 2007-2024 By CCTIME.COM
京ICP备08004280号-1  电信与信息服务业务经营许可证080234号 京公网安备110105000771号
公司名称: 北京飞象互动文化传媒有限公司
未经书面许可,禁止转载、摘编、复制、镜像