购物 手机
佰佰安全网 > 佰佰资讯 > 安全要闻 > 信息安全 > 网络安全 > 正文

曝三大运营商存计费系统漏洞 用户流量可免费


  • 要闻
  • 2015-12-31 16:23:35
  • 来源:中新网
  • 要闻
  • 分享
  • 要闻
  • 0
  • 要闻
  • 1641
  • 要闻
  • 收录
导语:2015年12月29日中国移动、电信和联通被曝存在流量计费系统漏洞,用户可以免费用流量。

曝三大运营商存计费系统漏洞 用户流量可免费

曝三大运营商存计费系统漏洞 用户流量可免费

29日,国内漏洞报告平台乌云的一则漏洞公告显示,中国移动、电信和联通存在流量计费系统漏洞,用户可以利用该漏洞从而使用远远超出其套餐的流量。

随后,IT频道联系了三大运营商核实情况,截至发稿,尚未收到回应。

乌云在上述漏洞公告中称,运营商为了给客户提供方便,设置了免收取流量费的白名单,当计费系统检测到用户访问的是白名单中的网址或接收彩信时就不会进行扣费。

“问题出在检测上,当用户访问互联网时,向服务器发送一条http请求头,计费系统通过检测请求头来分辨用户访问的是不是白名单中的网址或者是接收彩信。但是计费系统检测的是用户发来的请求信息,这条信息是来自于用户的,通过自定义该信息可以达到欺骗计费检测达到免流量上网的目的。”上述漏洞公告描述道。

乌云在公告中还称,若漏洞扩大,会使运营商损失过大。独立电信行业分析师付亮对IT频道表示,电信运营商计费系统可能有BUG,上述情况也有可能存在,但这不是大漏洞,影响不大。

佰佰延伸新闻:运营商隐形垄断致网费畸高


  • 关键词
  • 流量
  • 漏洞
为更好的为公众说明安全知识的重要性,本站引用了部分来源于网络的图片插图,无任何商业性目的。适用于《信息网络传播权保护条例》第六条“为介绍、评论某一作品或者说明某一问题,在向公众提供的作品中适当引用已经发表的作品”之规定。如果权利人认为受到影响,请与我方联系,我方核实后立即删除。


相关阅读

  • 2019年05月06日 17:48
  • 2019年05月06日 14:14
  • 2019年05月06日 13:02
  • 评论
  • 评论
0人跟帖
以下网友言论不代表佰佰安全网观点 发表

安卓里

您还可以输入200

关闭

今日关注

编辑热推

有种猝死专找年轻人!了解这些能救命
第454期  有种猝死专找年轻人!了...

热门排行

佰佰安全网送福利