之前报道过三大运营商流量计费系统的漏洞,这个漏洞相对比较隐蔽,而目前曝光的有关联通部分客户端的漏洞就比较低级了,一旦被黑客发现,会轻易对用户会造成严重损失。
根据漏洞发现者恶人毛透露,联通的沃流量、沃邮箱等Android客户端可能被用户免密码登陆,主要原因出在客户端本身的一键登录功能。无需输入密码,可以看出原理是利用验证手机SIM卡是否有效的方式实现的,于是该作者突发奇想,如果改变SIM卡手机号会怎么样?
于是该发现者利用xposed+改号软件,将SIM卡手机号码改成任意号码,修改后同样能通过验证,比较简单。像18577777777,18566666666这样的号码都能登陆。并且注册账号时候必须注册的邮箱也能成功同步过来,包含历史邮件,这样,就会对其他用户造成不可估量的损失了。而且经验证,完全可以通过抓包抓取到邮箱的POP3密码。
可以看出整个过程唯一的技术手段就是更改SIM卡手机号,而这通过软件手段也可以简单实现,显然联通方面对客户端的意见登陆功能并没有做足够的安全验证措施,属于明显的低级漏洞。
小编在这里希望联通能完善相关客户端,保障用户信息安全。
保定移动 ¥ 3800
保定电信 ¥ 3250
合肥移动 ¥ 7400
广州移动 ¥ 2.08万
沈阳移动 ¥ 2.92万
保定电信 ¥ 4000
保定移动 ¥ 7400
合肥移动 ¥ 7400
保定移动 ¥ 6800
合肥移动 ¥ 7400
保定电信 ¥ 6200
唐山广电 ¥ 3800
合肥移动 ¥ 7400
合肥移动 ¥ 7400
保定移动 ¥ 5700
保定移动 ¥ 7900
保定移动 ¥ 4900
保定移动 ¥ 3150
保定移动 ¥ 7900
保定移动 ¥ 4600
合肥移动 ¥ 7400
保定移动 ¥ 3800
合肥移动 ¥ 7400
保定电信 ¥ 4000
合肥移动 ¥ 7400
合肥移动 ¥ 7400
合肥移动 ¥ 7400
合肥移动 ¥ 7400
保定移动 ¥ 3150
合肥移动 ¥ 7400
7月19日,2025中 国联通合作伙伴大会“数智医疗论坛”
2025-07-25为满足东北产业升级对算力的迫切需求,辽宁移动率先在沈阳构建
2025-07-25移动、联通、电信,三大运营商集团承让诺消费者明白办、放心用
2025-07-23台风“韦帕”逼近,7月20日将以台风或强台风级在深圳到湛江
2025-07-21在武汉汉南通用航空机场,一架架无人机与轻型飞机腾空而起,基
2025-07-21新船“下水就像下饺子”,我国造船业三大指标已连续15年全球第
2025-07-17