漏洞概要
关注数(24)
关注此漏洞
漏洞标题:中国移动地毯式暴露之浙江地区
提交时间:2012-03-21 13:04
修复时间:2012-05-05 13:05
公开时间:2012-05-05 13:05
漏洞类型:重要敏感信息泄露
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2012-03-21: 细节已通知厂商并且等待厂商处理中
2012-03-21: 厂商已经确认,细节仅向厂商公开
2012-03-31: 细节向核心白帽子及相关领域专家公开
2012-04-10: 细节向普通白帽子公开
2012-04-20: 细节向实习白帽子公开
2012-05-05: 细节向公众公开
简要描述:
中国移动浙江地区地毯式暴露!
ps:以下某些分析等为个人给出,不准确望理解(你们业务系统及服务器太多了,看久了眼晕,长时间容易影响个人判断力)!
详细说明:
如图:
漏洞证明:
如图:
严重性还是自己看图把,如图:
看图:
如图:
修复方案:
中国移动家大业大,还是需要规范制度去解决类似问题(而不是以行政官僚的行为去追究技术人员的责任)!
(几天前,中国移动给我手机发了一份URL广告链接,就仔细去看了一下。
乌云害人不浅,哥现在看见URL就冲动,这班没心思上了,要是扣了工资乌云要买单啊!
哈哈!)
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2012-03-21 13:46
厂商回复:
添加对漏洞的补充说明以及做出评价的理由
最新状态:
暂无
漏洞评价:
评论
-
2012-03-21 13:15 |
horseluke ( 普通白帽子 | Rank:116 漏洞数:18 | Realize the dream in earnest.)
-
2012-03-21 14:12 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
"添加对漏洞的补充说明以及做出评价的理由" 移动你个垃圾!!!!
-
2012-03-21 15:41 |
shine ( 普通白帽子 | Rank:831 漏洞数:77 | coder)
@xsser 算了吧!没什么!如果不能严肃对待信息安全这个话题,就当娱乐吧!^_^
-
2012-03-22 09:28 |
一刀终情 ( 普通白帽子 | Rank:156 漏洞数:28 | PKAV技术宅社区-安全爱好者)
@xsser @shine 好像每次都有这么一句,是系统默认的吧?要不,封禁某个厂商吧
-
2012-03-22 11:08 |
shine ( 普通白帽子 | Rank:831 漏洞数:77 | coder)
一个可当成玩笑的建议(不是针对某一厂商啊!):乌云作为天平模型的支点,平台发起之初就是不平衡的,单方面给白帽子采取限制措施,天平迟早要坍塌,需要平衡。对于厂商类似的行为(不针对中国移动啊!),给予两次警告提醒,第三次封禁,但白帽子依然可提交封禁厂商的漏洞,同时也按流程公布,后果厂商自负!如想解禁自己去想办法,哈哈!
-
2012-03-22 11:14 |
一刀终情 ( 普通白帽子 | Rank:156 漏洞数:28 | PKAV技术宅社区-安全爱好者)
@shine 支持,wooyun要的是尊重,图你什么呀~
-
2012-03-23 11:28 |
凤凰 ( 路人 | Rank:15 漏洞数:6 | 涅磐)
余弦谈到,其实这就需要设计这项业务的团队具备足够的安全意识与经验,并且还要有更积极的态度配合好国内一批白帽子安全人员的反馈与建议也是很重要的。http://safe.it168.com/a2012/0322/1328/000001328614.shtml
-
2012-04-21 12:15 |
蓝风 ( 普通白帽子 | Rank:125 漏洞数:25 | 崬汸慾哓 嗼檤焄垳皁 沓猵圊屾亾沬荖 颩憬...)
-
2012-04-21 12:31 |
shine ( 普通白帽子 | Rank:831 漏洞数:77 | coder)
-
2012-04-23 17:33 |
蓝风 ( 普通白帽子 | Rank:125 漏洞数:25 | 崬汸慾哓 嗼檤焄垳皁 沓猵圊屾亾沬荖 颩憬...)
-
2012-04-23 18:52 |
shine ( 普通白帽子 | Rank:831 漏洞数:77 | coder)
@蓝风 这里面好象有些带用户电话号码的(系统太多,记不清了!)!有些(3000G-4000G的数据,一个地区几百万移动用户带电话号码业务数据库)不敢发,发了怕影响维护人员的工作稳定,那人肯定下岗!