发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 总算懂得无药可救!联通客户端没密码随便登陆 可改号查看邮箱隐私 - 客集网
Hi,你好,欢迎来到客集网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
  • 解梦
当前位置: 首页 » 资讯 » 商务服务 找商家、找信息优选VIP,安全更可靠!
总算懂得无药可救!联通客户端没密码随便登陆 可改号查看邮箱隐私
发布日期:2023-02-03 23:07:09  浏览次数:10

 

软件出现漏洞很正常,但是过于低级的漏洞就让人无语了。近日,乌云漏洞报告平台公布了中国联通部分客户端存在的一个漏洞,竟然可以免密码登陆!

据发现者@恶人毛 透露,联通的沃流量、沃邮箱等Android客户端有个一键登录功能,无需输入密码,原理显然验证手机的SIM卡号是否有效,于是他突发奇想,如果改号会怎么样?

改号软件很多,这里用的是Xposed+,结果不出所料,更改成任意手机号都可以直接免密码登录,包括、这样的超级靓号,而且还能同步收到邮箱里的邮件,包括历史邮件。

而且,整个过程中只需要简单地更改手机号,无需更改ICCID SIM序列号、IMSI SIM订阅号,可见联通的这个一键登录功能根本没有任何多余的验证措施,这是一次典型的信任链崩溃案例。

另外,邮箱是大家注册账户时的必备条件,而现在邮箱都可以随意进出了,什么窃取隐私、找回密码都是小菜一碟,而且经验证,完全可以通过抓包抓取到邮箱的POP3密码。

乌云平台无可奈何地评论称:“看了这么多漏洞,感觉运营商邮箱安全真的是快无药可救了。”

该漏洞已经得到国家信息安全漏洞共享平台(CNVD)的确认,并交由相关部门处理。

随便改个号就可以免密码登陆沃邮箱

靓号也跑不了

同学的历史邮件一览无余,包括发现者的测试邮件

首页<上一页12下一页>尾页
VIP企业最新发布
最新VIP企业
背景开启

客集网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 信息删除 | 付款方式 | 关于我们 | 联系方式 | 使用协议 | 版权隐私 | 网站地图 (c)2014-2024 Rights Reserved 鄂公网安备42018502007153 SITEMAPS 联系我们 | 鄂ICP备14015623号-21

返回顶部