AT&T、T-Mobile等运营商被曝严重用户数据漏洞

业界
2018
08/27
09:32
PingWest 品玩
分享
评论

2

据TheVerge消息,AT&T、Sprint和T-Mobile等国际运营商的系统存在安全缺陷,这些漏洞可导致用户数据被盗。

BuzzFeed报道了两个缺陷,可导致AT&T和T-Mobile的客户信息容易受到攻击。 在T-Mobile的案例中,苹果在线店与T-Mobile的帐户验证API之间的“工程错误”允许在线表单上进行无限次尝试,这将允许黑客使用常用工具来猜测帐户PIN 或者社保安全号码的最后四位数。

电话保险公司Asurion和AT&T的客户也发生了类似的问题。在线索赔表单将允许任何具有客户电话号码的人访问表单,该表单允许他们无限制地猜测客户的密码。目前两家公司都及时修复了这个允许无限次提交表格的漏洞。

除AT&T外,Sprint的内部员工帐户也出现了漏洞。研究人员发现Sprint员工设置的用户名和密码较为简单容易被猜到,此外缺乏双重身份验证。黑客一旦进入内部系统就可以访问Sprint,Boost Mobile和Virgin Mobile的各种客户帐户信息。 研究人员还报告说,获得访问权限的任何人都可以对客户帐户进行更改,并且客户PIN是可以暴力破解的。Sprint发言人证实了这个漏洞,并声称它不相信任何客户受到漏洞的影响,发言人表示他们正在努力解决这个问题。

【来源:PingWest 品玩】

THE END
广告、内容合作请点击这里 寻求合作
AT&T sprint T-mobile
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

相关推荐

1
3