设为首页 - 加入收藏
广告 1000x90
您的当前位置:主页 > 微商引流 > 微商资讯 > 正文

AT&T、T-Mobile等运营商被曝严重用户数据漏洞

来源:网络分享 编辑:引流技巧 时间:2025-09-02

程序员 黑客 代码 漏洞.jpg

图片来源图虫:已授编程驿站使用

PingWest品玩 8 月 27 日讯,据TheVerge消息,AT&T、Sprint和T-Mobile等国际运营php商的系统存在安全缺陷,这些漏洞可导致用户数据被盗。AkYksvQce

BuzzFeed报道了两个缺陷,可导致AT&T和T-Mobile的客户信息容易受到攻击。 在T-Mobile的案例中,苹果在线店与T-Mobiphple的帐户验证API之间的“工程错误”允许在线表单上进行无限次尝试,这将允许黑客使用常用工具来猜测帐户PIN 或者社保安全号码的最后四位数。

电话保险公司Asurion和AT&T的客户也发生了类似的问题。在线索赔表单将允许任何具有客户电话号码的人访问表单,该表单允许他们无限制地猜测客户的密码。目前两家公司都及时修复了这个允许无限次提交表格的漏洞编程客栈

除AT&T外,Sprint的内部员工帐户也出现了漏洞。研究人员发现Sprint员工设置的用户名和密码较为简单容易被猜到,此外缺乏双重身份验证。黑客一旦进入内部系统就可以访问Sphpprint,Boost Mobile和Virgin Mobile的各种客户帐户信息。 研究人员还报告说,获得访问权限的任何人都可以对客户帐户进行更改,并且客户PIN是可以暴力破解的。Sprint发言人证实了这个漏洞,并声称它不相信任何客户受到漏洞的影响,发言人表示他们正在努力解决这个问题。

相关推荐:

栏目分类

微商引流技巧网 www.yinliujiqiao.com 联系QQ:1716014443 邮箱:1716014443@qq.com

Copyright © 2019-2024 强大传媒 吉ICP备19000289号-9 网站地图 rss地图

Top