【腾讯科技编者按】 据国外媒体报道称,本周对于电信公司来说并不顺利,因为有安全研究人员发现,AT&T、Sprint和T-Mobile这三大美国电信运营商系统均存在安全漏洞,这些漏洞可能导致用户信息泄露。
BuzzFeed此前报道了两大可导致AT&T和T-Mobile客户信息容易受到黑客攻击的漏洞。就拿T-Mobile的例子来说,苹果在线商店与T-Mobile帐户验证API之间的“工程错误”(engineeringmistake)允许黑客在在线表单上进行无限次的密码尝试。这也就是说,黑客可以使用暴力破解工具来破解用户帐户、密码或者社保安全号码的最后四位数。
而且,同样的问题也出现在电话保险公司Asurion以及AT&T身上。这两家企业的在线索赔表单都允许任何拥有客户电话号码的人访问该表单,并允许他们暴力破解客户的用户名和密码。
截至目前,两家公司都已修复了这一漏洞。
在上周末出现的另一个案例中,TechCrunch援引安全研究人员的消息称,另一大美国电信运营商Sprint内部员工帐户也存在漏洞。黑客可以利用员工设置的简易用户名和密码进入Sprint内部员工平台,且该公司并没有启用双重身份验证机制。黑客一旦进入内部系统,就可以访问包括Sprint、BoostMobile和Virgin Mobile在内的大量用户账户信息。
研究人员还发现,任何获得访问权限的人都可以对用户账户进行更改,用户的密码可能会被暴力破解。
对此,Sprint一位发言人证实了这一漏洞,但表示公司相信“目前还没有客户受到该漏洞的影响,我们也正在努力解决这一问题”。
需要指出的是,这些安全隐患、漏洞不一定会被攻击者利用,但却会让别有用心的人获得系统、用户数据的访问权。我们可以肯定,类似AT&T,Sprint和T-Mobile这样规模公司所使用的用户系统必定非常复杂,但他们同时也需要找到为员工提供工作便利和帮助客户获取信息之间的平衡点。
不过,考虑到攻击者可能利用这些公司所拥有大量数据带来的巨大伤害,这些电信巨头显然需要采取更主动的措施保障用户信息。(综合/汤姆)
猜你喜欢
-
拼多多:每天上架1000万只平价品牌口罩
拼多多表示,上架新一批抗疫防护用品,其中包括高效过滤口罩、儿童口罩,以及一次性医用口罩、N95口罩等,平台各类...更多
2020-03-12 11:25:07
-
苹果要求所有应用支持夜间模式 微信或
近日,苹果对App Store商店的审核做了更新。其中要求所有应用必须切换到iOS 13 SDK进行开发,以实现对夜间模式...更多
2020-03-12 11:25:04
-
CEO安全了 Twitter和激进股东和解 获银
世界上最大的激进投资基金之一艾略特管理公司和银湖投资公司都将在推特董事会获得席位。...更多
2020-03-12 11:25:01
-
ofo再成被执行人 已为进入2020年的第15
天眼查数据显示,3月6日,ofo的运营主体——东峡大通(北京)管理咨询有限公司新增被执行人信息1则,执行标的为208931...更多
2020-03-12 11:24:59
-
向日葵携手西安知北构建牙科智慧诊室系
向日葵携手西安知北构建牙科智慧诊室系统...更多
2020-03-12 11:19:25
-
每五颗能量球有一颗来自江浙沪 语音“
每五颗能量球有一颗来自江浙沪 语音“云种树”成植树节新趋势...更多
2020-03-12 11:19:22
-
全面守护,泰迪熊移动携手中国联通共推疫
全面守护,泰迪熊移动携手中国联通共推疫情专项服务...更多
2020-03-12 11:19:20
-
【午报】小米百度引发CDR狂欢 苹果更新
据外媒报道,苹果周一更新其开发者行为准则,明确禁止“挖掘”比特币等数字加密货币。...更多
2020-02-23 13:51:02
-
腾讯发布Q2财报 营收增速创3年新低
腾讯在昨日发布今年第二季度财报,营收 736.8 亿元人民币,同比增长 30%;经营盈利为人民币 218.07 亿元,比去年同...更多
2020-02-23 13:26:22