您正在使用IE低版浏览器,为了您的雷峰网账号安全和更好的产品体验,强烈建议使用更快更安全的浏览器
此为临时链接,仅用于文章预览,将在时失效
政企安全 正文
发私信给史中
发送

6

电信玩穿越?致命漏洞曝出之前就完成了修复!

本文作者:史中 2015-10-30 16:39
导语:对不起,我们修复得太快啦!

10月28日,补天漏洞响应平台上曝出中国电信某系统存在安全漏洞,可以致使黑客轻松盗取上亿用户信息,包括用户姓名、身份证号码等,并且可以进行销户和换卡操作。

这个消息让已经无数次被信息泄露的用户脆弱的小心脏又经历了一次暴风骤雨般的打击。不过今天下午,中国电信官方微博贴出了一则公告,表示该漏洞实际上早在25号就已经被修复啦,劝大家不要恐慌,并且在文末还有一个大大的打赏按钮。。。

电信玩穿越?致命漏洞曝出之前就完成了修复!

电信澄清公告全文

公告中,电信解释称这个安全漏洞是某省级公司的一个增值业务平台的软件漏洞,并且通过和CNVD(国家信息安全漏洞共享平台)的其他成员合作,发现并且修复了这个漏洞。雷锋网经过了解,发现中国电信和本次漏洞提交方补天平台都是CNVD的成员单位,所以,这条微博也可以理解为电信羞涩而隐晦地向补天平台致谢。

知情人士透露,这个漏洞是出现在陕西电信的服务平台之上,但是这个漏洞的影响范围却是全国的。好在漏洞已经修复,小伙伴们可以稍稍安心了。

不过,这件事情还有一个小Bug,那就是,为什么28日曝出、29日被电信确认的漏洞,在25日就已经被修复了呢?

雷锋网联系到补天漏洞响应平台的负责人林伟,他确认了漏洞已经被修复这个事实。并且表示,漏洞提交前台需要一段时间的审核,而为了用户的安全,在正式通过审核之前,补天平台已经向电信知会了这一漏洞。这也是电信在漏洞曝光之前就能完成修复的原因。

从这个角度来看,电信的反应还是蛮快的。

雷峰网原创文章,未经授权禁止转载。详情见转载须知

分享:
相关文章

编辑

雷锋网编辑,关注科技人文,安全、黑客及芯片。
当月热门文章
最新文章
请填写申请人资料
姓名
电话
邮箱
微信号
作品链接
个人简介
为了您的账户安全,请验证邮箱
您的邮箱还未验证,完成可获20积分哟!
请验证您的邮箱
立即验证
完善账号信息
您的账号已经绑定,现在您可以设置密码以方便用邮箱登录
立即设置 以后再说