京华时报讯(记者古晓宇)昨天,记者从360“补天”漏洞响应平台了解到,有“白帽子”提交了铁通公司存在的多个系统漏洞,这些漏洞可能会造成用户个人信息和铁通公司内部商业合同的泄露。
据360“补天”平台负责人介绍,2014年4月份就有“白帽子”提交了有关铁通的系统漏洞,之后陆续有“白帽子”提交了不同的铁通系统漏洞,仅2015年1月11日,就有4个新的铁通系统漏洞被提交。目前,“补天”平台上涉及铁通的系统漏洞已达三十个左右。
记者在“补天”平台上查询后发现,被提交的铁通系统漏洞包括:“中国铁通某省合同系统漏洞导致上亿合同数据(客户、金额、正文等)泄露”、“中国铁通某分公司某系统漏洞泄露大量宽带数据,可为用户续费”、“四川省铁通某系统沦陷导致任意查询处理17个地市的相关工单业务”、“中国铁通某地市办公系统漏洞可查询客户资料、办理各种业务”等。
360“补天”平台人士表示,这些漏洞涉及用户的漏洞,一旦被黑客利用,可以获取用户的充值、缴费记录,身份证、地址等个人信息,黑客甚至可以利用漏洞注销用户的宽带账号;而铁通内部办公系统的漏洞,则可能被黑客利用获得大量商业合同的数据,如客户、金额、正文等,造成严重的商业机密泄露。
360“补天”平台表示,对于平台上“白帽子”提交的漏洞,正常的处理流程是通知对方漏洞的存在,对方认领该漏洞并及时进行漏洞修复。在铁通的漏洞被提交后,“补天”就与铁通公司进行了联系,通过邮件将漏洞信息通知铁通,但截至目前,铁通公司并没有作出回应,也没有认领和确认漏洞。而这些被提交的系统漏洞目前依然存在,还能被黑客加以利用。
“补天”内部人士表示,除了铁通之后,在“补天”漏洞平台上,其他电信运营商的系统漏洞有时也被提交,不过长期不予回应的并不多见,中国电信还是“补天”平台的注册企业,会主动提供奖金对发现其系统漏洞的“白帽子”进行奖励。
铁通集团相关人士昨天对记者表示,在了解到相关信息之后,正在对情况进行了解和调查。

 
河北省馆陶县疾控中心开展“预防接种日
泰安市清风书画院走进恒地*君悦山书法专
山东大禹集团为泰安市官路村捐赠直饮水
山东省第40个“爱鸟周”普法宣传启动仪
环球卫视小记者(河北邯郸)启动仪式 圆
环球卫视小记者(河北邯郸)启动仪式
“救死扶伤 医德高尚”好医生谢方民
当代书法家王兰亮
青岛一“钉子户”房屋四周被挖空成“孤
高清:湖南男子带3岁儿子冬泳 河水冰冷
高清:湖南举行纪念毛泽东诞辰文艺晚会
中国富商携儿子乘飞机视察法国葡萄园时
澳洲洋女婿迎娶西安姑娘 女方娃堵门要红
“私人定制”风靡深圳富人圈
安徽淮北一小飞机坠毁2人死亡 驾驶员为
五河县一男子因感情纠纷 持刀砍杀女友及
山东泰安岳东园林
你知道吗? 园林景观,究竟对生活有多重
环球卫视走进邯郸市广平县南关村