电子发烧友网 > 安全设备/系统 > 正文

美三大电信运营商系统均存在严重的数据安全漏洞,用户信息或将泄露

2018年08月31日 16:28 次阅读

据外媒报道,有安全研究人员发现,美国三大电信运营商AT&T、Sprint和T-Mobile的系统均存在严重的数据安全漏洞,可能只是用户信息泄露。

美三大电信运营商系统均存在严重的数据安全漏洞,用户信息或将泄露

以T-Mobile为例,在线商店与T-Mobile账户的验证API允许不限次数尝试一个在线表格,而黑客可以使用一些常用的工具通过暴力破解来猜测某个账户的PIN或社会安全号的最后四位数。AT&T的问题与T-Mobile类似,其与电话保险公司Asurion的业务中涉及一份网上索赔表,可以让任何拥有客户电话号码的人获得一张表格,而后者可以能够无限次的猜测客户密码来暴力破解。

Sprint的漏洞则与另外两者不同。在Sprint系统中,人们可以利用常见的用户名和密码进入其内部员工门户,且该门户还缺乏两步验证措施。进入门户之后,人们就可以获得Sprint、Boost Mobile和Virgin Mobile的客户信息。此外,获得此权限的人也可以修改客户账户,也可以暴力破解客户PIN码。

自Facebook后,安全隐私问题愈发受到重视。眼下,美国已经有多家公司被曝出数据隐私安全,就在前不久,谷歌也被曝出强制记录用户位置信息,牵涉了Android和部分iOS设备,或将面临来自欧盟的43亿欧元。

目前,三家运营商都已承认了漏洞的存在,但是没有透露是否有人实际受到影响。其中,AT&T与T-Mobile表示已经修复了以上漏洞。至于Sprint,他们也正在努力修复这一问题,不过,其发言人并不认为有客户受到实际影响。

技术专区

关注电子发烧友微信

有趣有料的资讯及技术干货

下载发烧友APP

打造属于您的人脉电子圈

关注发烧友课堂

锁定最新课程活动及技术直播
收藏 人收藏
分享:

评论

相关推荐

区块链技术如何实现健康数据安全共享访问

在区块链中,零知识被实现为zk-SNARKS,它被保护隐私的加密货币Zcash所使用。它也被纳入摩根...

发表于 2018-09-03 11:49 11次阅读
区块链技术如何实现健康数据安全共享访问

天网是如何保护区块链数据安全的?

天网提供的安全体检,包括:漏洞扫描、服务器OS测试、数据库测试、应用系统测试、网元测试。

发表于 2018-08-31 14:20 23次阅读
天网是如何保护区块链数据安全的?

艺术界将运用区块链技术来提高透明度防止欺诈

Christie’s摄影专家Anne Bracegirdle认为,区块链具有革命性的潜力。她说,它可...

发表于 2018-08-31 09:00 15次阅读
艺术界将运用区块链技术来提高透明度防止欺诈

研究人员发现MacOS恶意软件,可侵入加密货币交...

同样的威胁,一种新的安装包和一种改头换面的操作方式-这可能是描述新的这种叫“AppleJeus”的恶...

发表于 2018-08-29 11:18 263次阅读
研究人员发现MacOS恶意软件,可侵入加密货币交...

区块链技术是怎样保护公众网络身份的?

区块链技术保护个人数据的方式非常简单:数据以加密的形式存储在一个去中心化的网络中,通过使用私钥向其他...

发表于 2018-08-29 11:00 44次阅读
区块链技术是怎样保护公众网络身份的?

什么是离子链?在区块链中有哪些应用?

离子链网络恰好符合边缘计算架构,可以充分利用节点本身所具备的计算能力,就近完成物联网设备计算存储的对...

发表于 2018-08-26 11:43 93次阅读
什么是离子链?在区块链中有哪些应用?

在法律法规的限制下,数据安全市场规模越来越大

进入大数据时代,诚如《经济学人》所说:数据成为新时代的石油,大数据几乎可以搞定一切。数据经由深度分析...

发表于 2018-08-23 15:15 179次阅读
在法律法规的限制下,数据安全市场规模越来越大

区块链技术如何解决医疗领域互操作性上的技术疼点

数据所有权:基于区块链的解决方案将允许无论是机构还是消费者,保持对其数据的控制。意外数据共享的惩罚和...

发表于 2018-08-22 09:47 123次阅读
区块链技术如何解决医疗领域互操作性上的技术疼点

P2P汽车共享时代,区块链技术助理共享经济数据安...

p2p汽车共享不仅仅是一个梦想,也不仅仅是kickstarter初创公司的创意。随着越来越多的汽车制...

发表于 2018-08-22 08:25 141次阅读
P2P汽车共享时代,区块链技术助理共享经济数据安...

区块链怎样为数据安全提供很好的解决方案

数据正在迅速成为全球最宝贵的资源之一。按市值计算的前十名公司的名单现在由数据为中心的公司所主导,如亚...

发表于 2018-08-20 16:04 67次阅读
区块链怎样为数据安全提供很好的解决方案

中国App在印度市场盛行,但未来数据要存储在印度

8月14日消息,据印度媒体报道,中国的应用服务在印度市场深耕细作,但挑战并存。

发表于 2018-08-14 10:10 693次阅读
中国App在印度市场盛行,但未来数据要存储在印度

如何保障数据安全成大问题,IC设计企业顺势兴起

近几年来,物联网技术呈指数级快速发展,有机构的数据显示,2012年~2025年,其市场规模年增长率...

发表于 2018-08-11 11:00 211次阅读
如何保障数据安全成大问题,IC设计企业顺势兴起

戴尔易安信IDPA DP4400,为数据安全护航

戴尔易安信宣布推出最新的集成式数据保护应用装置(IDPA)——戴尔易安信IDPA DP4400,提供...

发表于 2018-07-20 15:45 165次阅读
戴尔易安信IDPA DP4400,为数据安全护航

要想最大限度的减少潜在的数据安全漏洞,首先就要做...

如果你是一名负责搭建嵌入式系统(或软件、设备、网络等)的工程师或开发者,那么你排在最高优先级之一的...

发表于 2018-07-13 14:54 142次阅读
要想最大限度的减少潜在的数据安全漏洞,首先就要做...

根据陈老师“艳照门”事件来详细讲解UFS数据安全

UFS设备用来存储个人或者企业的数据信息,UFS设备需要这样一种机制,就是必要时,数据能永久从设备(...

发表于 2018-07-06 10:49 560次阅读
根据陈老师“艳照门”事件来详细讲解UFS数据安全

信息隐私重要吗? 加密技术值得关注的的三条理由

电子邮件中隐含着大量个人隐私:聊天朋友、阅读书目、政治观点。这些信息能量巨大,当我们失去对它的控制,...

发表于 2018-07-01 10:20 173次阅读
信息隐私重要吗? 加密技术值得关注的的三条理由

吴霁虹:AI时代,你是否会变成「数据奴隶」?

发表于 2018-06-27 20:42 303次阅读
吴霁虹:AI时代,你是否会变成「数据奴隶」?

网络数据安全行业将迎来千亿市场规模

近段时间以来,网络数据安全事件频繁爆发,除了像Facebook、Uber这类国家大企业外,国内的美团...

发表于 2018-06-20 14:50 549次阅读
网络数据安全行业将迎来千亿市场规模

咸鱼理财与易保全联手,让数据安全全面升级

随着线上交易越来越频繁,人们对电子数据的客观性和安全性更加重视。作为互联网金融平台,为保障平台自身及...

发表于 2018-06-20 11:58 441次阅读
咸鱼理财与易保全联手,让数据安全全面升级

刘永波,在数据安全上的经历史

从创业初期起,写代码出身的他就坚定不做“关系型”产品,他要让技术人员看到自己的代码是怎样跑起来的,他...

发表于 2018-06-20 11:58 115次阅读
刘永波,在数据安全上的经历史

物联网已成为生活中不可分割的一部分,数据安全潜在...

随着物联网在我们个人生活中的越来越多的参与,仅仅告诉消费者阅读细则是不够的。生产方面的开发人员和技术...

发表于 2018-06-20 11:50 293次阅读
物联网已成为生活中不可分割的一部分,数据安全潜在...

你的个人信息有多廉价?1元钱买到800条信息

你的个人信息值多少钱?相信大多数人都认为“无法估价”,无论是用户名、密码、手机号,还是身份证号码、地...

发表于 2018-06-14 09:43 304次阅读
你的个人信息有多廉价?1元钱买到800条信息

2018《全球消费者数据隐私报告》分析

近日,Veritas 发布2018年《全球消费者数据隐私报告》,调研结果显示,消费者对企业能够妥善保...

发表于 2018-05-24 22:09 333次阅读
2018《全球消费者数据隐私报告》分析

什么是数据存储安全?数据安全与数据保护专业分析

传统上,存储和安全在IT部门中是相互独立的学科。虽然在数据中心中这两个团队会有一些重叠的关注点,并且...

发表于 2018-04-28 11:08 397次阅读
什么是数据存储安全?数据安全与数据保护专业分析

3个方法解决Mac密码遗忘问题(FileVaul...

强烈建议将苹果的FileVault 2加密软件作为保护数据的最佳实践,尤其是保护移动用户的机密数据。...

发表于 2018-04-27 14:41 377次阅读
3个方法解决Mac密码遗忘问题(FileVaul...

信息安全演变史:数据安全、信息安全、网络安全有何...

让人更好理解“数据安全”、“信息安全”、“网络安全”三者间的区别与联系了,我们汇总了官方机构给这三者...

发表于 2018-04-11 10:51 1671次阅读
信息安全演变史:数据安全、信息安全、网络安全有何...

数据安全能力很重要 Facebook推数据滥用悬...

进入互联网时代,个人的一些隐私信息正在以加速度裸奔,这必将导致人人自危。越是在信息经济发达的今天,个...

发表于 2018-04-11 09:30 292次阅读
数据安全能力很重要 Facebook推数据滥用悬...

分享一些相对简单的方法来提升自己的数据安全性

现如今,大数据云存储普及程度越来越高,而无疑其信息的私密性也有被泄漏的风险,由此引起的数据安全问题是...

发表于 2018-02-06 10:35 1976次阅读
分享一些相对简单的方法来提升自己的数据安全性

详细解析IT安全

对于IT安全,涉及的东西很多,只有你了解得更多,你才会知道你所了解的安全其实是那么少。

发表于 2018-01-30 15:33 1236次阅读
详细解析IT安全

提升研发效率 保障数据安全——阿里云宣布数据管理DMS企业版正式商业化

发表于 2018-01-30 14:07 709次阅读
提升研发效率 保障数据安全——阿里云宣布数据管理DMS企业版正式商业化

打响数据安全保卫战 AI或成数据安全先锋力量

随着技术的越加精进,用户数据成了最大的安全隐患,黑灰产业的发展规模也是在不断地壮大,如何保障个人信息...

发表于 2018-01-24 15:00 396次阅读
打响数据安全保卫战 AI或成数据安全先锋力量

英特尔公司CEO科再奇在2018年国际消费电子展...

英特尔公司CEO科再奇在2018年国际消费电子展(CES)主题演讲中关于应对安全研究发现的发言,决策...

发表于 2018-01-10 09:25 3380次阅读
英特尔公司CEO科再奇在2018年国际消费电子展...

智能运动手环存在个人数据安全隐患 有必要增强相关...

随着智能运动手环和手表等可穿戴设备的普及,它们每天收集的大量数据是否被安全保管?英国爱丁堡大学发布的...

发表于 2018-01-05 13:47 1039次阅读
智能运动手环存在个人数据安全隐患 有必要增强相关...

板子又被抄了,各位仁兄,有什么好的方法 推荐下吧

发表于 2018-01-03 09:38 1648次阅读
板子又被抄了,各位仁兄,有什么好的方法 推荐下吧

如何保护物联网数据安全的方法

如今,快速发展的物联网设备确实能够在日常生活中为人们提供帮助,通过提供连接和智能服务,可以使人们的生...

发表于 2017-12-27 12:29 1497次阅读
如何保护物联网数据安全的方法

RFID技术在发展方面存在的5大问题详解

目前,RFID所涉及的主要技术方向虽然都在快速发展,但仍然存在方方面面的瓶颈,从目前来看主要存在五个...

发表于 2017-12-06 06:01 627次阅读
 RFID技术在发展方面存在的5大问题详解

解读保护数据安全的八种软件加密算法

对称加密算法是应用较早的加密算法,技术成熟。在对称加密算法中,数据发信方将明文(原始数据)和加密密钥...

发表于 2017-11-28 10:18 3335次阅读
解读保护数据安全的八种软件加密算法

互联网医疗迎来发展新窗口,微医进阶人工智能,数据...

深耕互联网医疗领域的微医,已经连接了医院、医生、患者和医药险产业等多类医疗服务供需场景。先后帮助24...

发表于 2017-11-27 10:08 241次阅读
互联网医疗迎来发展新窗口,微医进阶人工智能,数据...

黑客盗取你的数据做了什么

身份盗窃可能会对用户造成毁灭性的后果,特别是当攻击者开始瞄准他们生活中的重要方面时——如保险、银行、...

发表于 2017-10-21 10:42 1369次阅读
黑客盗取你的数据做了什么

物联网数据安全保护

发表于 2017-07-03 10:26 1113次阅读
物联网数据安全保护

物联网数据传输---数据安全加密

发表于 2017-07-03 09:51 1232次阅读
物联网数据传输---数据安全加密

大数据的产业链分析

大数据标准体系是开展大数据应用的前提条件,没有统一的标准体系,数据共享、分析、挖掘、决策支持将无从谈...

发表于 2016-12-21 09:31 459次阅读
大数据的产业链分析

大数据安全难题成共识 产业信任体系亟待建立

就在今年10月,始于美国东部的DDoS攻击席卷了整个美国,引起了人们对数据安全的恐慌,大数据安全问题...

发表于 2016-11-29 14:09 496次阅读
大数据安全难题成共识 产业信任体系亟待建立

杀入USB Type-C,安全如何突围?

USB Type-C以USB史上最快速度投放市场,已在电子业界掀起狂澜。USB-IF公布具高供电功率...

发表于 2015-09-24 10:47 1597次阅读
杀入USB Type-C,安全如何突围?

“互联网+”战略持续升温 5问移动医疗

  嘈杂的环境、人满为患的走廊和总也找不对的科室出现在哪里?相信大多数人的第一反是:医院!李克强总理...

发表于 2015-08-23 21:45 253次阅读
“互联网+”战略持续升温 5问移动医疗

以太网技术:迈向工业物联新时代

以太网的未来如今似乎不再只是网络速率的单纯提升了,为了满足云数据中心日渐增加的需求,25Gbps以太...

发表于 2015-01-23 16:42 1705次阅读
以太网技术:迈向工业物联新时代

以太网:速率多样化和数据安全同样重要

虽然2014年已经结束了,但以太网的发展将像2014年年初一样继续涉及从DC到400 Gb/s等问题...

发表于 2015-01-22 15:48 454次阅读
以太网:速率多样化和数据安全同样重要

数据安全有救了!量子操控解决黑客问题

澳大利亚昆士兰格里菲斯大学的一项研究可能大幅度提高互联网信息传输的安全性能。该校量子动力学研究中心的...

发表于 2015-01-20 09:53 516次阅读
数据安全有救了!量子操控解决黑客问题

工业以太网大规模应用,需加强数据安全防护

网络技术的快速发展也带动了工业的发展,通用电气CEO伊梅尔特曾表示,工业互联网将实体工业与虚拟网络结...

发表于 2015-01-19 10:02 432次阅读
工业以太网大规模应用,需加强数据安全防护

iCloud遭侵入泄露女星私密照 云端是否安全?

9月1日,众多美国大腕女星裸照接连曝光,有消息称原因是有黑客攻击了多个iCloud账号所致。目前仍不...

发表于 2014-09-02 19:20 985次阅读
iCloud遭侵入泄露女星私密照 云端是否安全?

自动驾驶日臻成熟 联网安全/接受度成关键

随着时代的演进和技术上的不断创新,无人自动驾驶汽车已经日臻成熟,不过民众对他的接受度如何?此外,车联...

发表于 2013-10-24 09:12 419次阅读
自动驾驶日臻成熟 联网安全/接受度成关键

ST推出数据安全和内容保护技术认证的机顶盒解码器...

意法半导体推出获得新一代数据安全和内容保护技术认证的机顶盒解码器芯片。STi7108解码器芯片其中安...

发表于 2011-12-15 09:05 440次阅读
ST推出数据安全和内容保护技术认证的机顶盒解码器...

网络高效安全数据传输方法设计

现行的网络安全传输方案中经典的方法分为对称加密和非对称加密2种。对称加密运算速度快但容易被攻击和破解...

发表于 2011-10-03 12:59 638次阅读
网络高效安全数据传输方法设计

数据安全保护的方法

数据安全不是一个新鲜的话题,在信息化水平已经很高的今天,有哪些技术手段可以防止数据流失呢?笔者经过大...

发表于 2011-04-18 10:25 505次阅读
数据安全保护的方法

宇瞻科技发布针对固态硬盘(SSD)数据安全核心技...

宇瞻科技(Apacer)宣布,即将在4月发布多项针对固态硬盘(SSD)的数据安全核心技术,包含 Co...

发表于 2011-04-07 10:53 368次阅读
宇瞻科技发布针对固态硬盘(SSD)数据安全核心技...