1. <blockquote id="lwgwu"></blockquote>
    2. <kbd id="lwgwu"><samp id="lwgwu"></samp></kbd>
    3. <abbr id="lwgwu"><tt id="lwgwu"></tt></abbr>
      免费专区丝袜调教视频,亚洲午夜无码极品久久,亚洲乳大丰满中文字幕,乱乱网,两个人看的www视频中文字幕,中文字幕日韩精品无码内射,欧美成aⅴ人高清免费,女人被爽到高潮视频免费国产
      泡泡網手機頻道 PCPOP首頁      /      手機     /      新聞    /    正文

      智商感人 聯通客戶端密碼就是純擺設

        近日,烏云漏洞報告平臺官微曝光了中國聯通沃客戶端的一個漏洞,并聲稱:“有白帽子利用改號軟件將本機號碼改為靚號,結果竟然利用中國聯通沃客戶端中的“一鍵登錄”功能成功的登錄了靚號!可影響其郵件以及密碼等信息安全。中國聯通沃郵箱等部分Android客戶端免密碼登陸”。

      智商感人 聯通客戶端密碼就是純擺設

        其實一款軟件出現漏洞并不稀奇,但本次中國聯通客戶端爆出的問題就有點太低級也太致命了,不由得讓人有點哭笑不得。

      智商感人 聯通客戶端密碼就是純擺設

        據漏洞發現者 @惡人毛 表示,他偶然間發現Android的沃客戶端有個不需要輸入密碼的一鍵登錄按鈕,而該按鈕驗證的僅是手機中的SIM卡號是否為有效SIM卡號而不是驗證的是否本人。用xposed+改號軟件改號后就能通過驗證并登錄其他手機號客戶端,包括實驗用18577777777、18566666666都能登陸,并且能夠同步郵箱中的新郵件及歷史郵件且可以通過抓包抓取到郵箱的POP3密碼。

        以下是他的實驗過程:

      智商感人 聯通客戶端密碼就是純擺設
      智商感人 聯通客戶端密碼就是純擺設
      智商感人 聯通客戶端密碼就是純擺設

        圖1:更改手機號后登陸客戶端;

        圖2:登陸沃郵箱;

        圖3:18577777777郵箱中的郵件,包括測試者的測試郵件和歷史郵件;

      智商感人 聯通客戶端密碼就是純擺設
      智商感人 聯通客戶端密碼就是純擺設
      智商感人 聯通客戶端密碼就是純擺設

        圖4:18577777777的賬號屬性;

        圖5:18566666666同樣可行;

        圖6:測試者原手機信息。

        事實證明整個登錄過程只需簡單的修改手機號碼即可實現,無需更改ICCID SIM序列號、IMSI SIM訂閱號,證明聯通客戶端的這個“一鍵登錄”功能根本沒有足夠安全的驗證措施,甚至可以說是根本沒有一套完備的驗證體系。

        而不論手機號還是郵箱,都是許多賬戶注冊時的必要條件,而此舉造成的后果就是使用了該郵箱的用戶都存在信息、隱私被盜的風險。

      智商感人 聯通客戶端密碼就是純擺設

        目前該漏洞已交由第三方合作機構(cncert國家互聯網應急中心)處理,并且也已將相關信息通知了中國聯通方面,不過聯通方面目前還沒有就此事作出回應。■

      0人已贊

      關注我們

      泡泡網

      手機掃碼關注
      主站蜘蛛池模板: 亚洲a免费| 麻豆aⅴ精品无码一区二区| 在线播放亚洲第一字幕| 一本加勒比hezyo无码人妻| 夜色福利久久精品福利| www国产亚洲精品久久麻豆| 中文字幕精品1在线| 中文字幕日本特黄aa毛片| 无码毛片aaa在线| 激情内射亚州一区二区三区爱妻| 香蕉视频国产精品人| 香蕉久久国产av一区二区| 无码免费一区二区三区| 午夜免费视频国产在线| 狼友视频国产精品首页| 国产中文三级全黄| 欧美又粗又大又爽| 87福利影院| 97久久精品人人做人人爽| 国产蜜臀精品一区二区三区| 18av千部影片| 亚洲成人黄色AV| 青青草无码免费一二三区| 精品国产精品午夜福利| 亚州脚交| 久久精品免视看国产盗摄| 亚洲欧洲精品中文字幕在线| 国产肉体XXXX裸体784大胆| 色片网| 好久久免费视频高清| 国产精品久久| 国产一区二区精品网站看黄| 无码一区二区三区视频在线播放| 国产aⅴ夜夜欢一区二区三区| 99视频在线| 久久久四虎成人永久免费网站| 国产精品亚洲二区在线播放| av不卡一区| 99视频精品全部在线观看| 538国产视频| 午夜黄色免费网站|