三大运营商被曝存计费系统漏洞:用户可免费用流量

2015年12月30日21:10  来源:中国新闻网
 
原标题:三大运营商被曝存计费系统漏洞:用户可免费用流量

乌云平台公布的漏洞公告截图

  中新网12月30日电(IT频道 吴涛)29日,国内漏洞报告平台乌云的一则漏洞公告显示,中国移动、电信和联通存在流量计费系统漏洞,用户可以利用该漏洞从而使用远远超出其套餐的流量。

  随后,中新网IT频联系了三大运营商核实情况,截至发稿,尚未收到回应。

  乌云在上述漏洞公告中称,运营商为了给客户提供方便,设置了免收取流量费的白名单,当计费系统检测到用户访问的是白名单中的网址或接收彩信时就不会进行扣费。

  “问题出在检测上,当用户访问互联网时,向服务器发送一条http请求头,计费系统通过检测请求头来分辨用户访问的是不是白名单中的网址或者是接收彩信。但是计费系统检测的是用户发来的请求信息,这条信息是来自于用户的,通过自定义该信息可以达到欺骗计费检测达到免流量上网的目的。”上述漏洞公告描述道。

  乌云在公告中还称,若漏洞扩大,会使运营商损失过大。独立电信行业分析师付亮对中新网IT频道表示,电信运营商计费系统可能有BUG,上述情况也有可能存在,但这不是大漏洞,影响不大。(中新网IT频道)

(来源:中国新闻网)

推荐阅读

【“十三五”,我们这样走过】市场主体创新步伐坚实    “深化国有企业改革,发展混合所有制经济,培育具有全球竞争力的世界一流企业。全面实施市场准入负面清单制度,清理废除妨碍统一市场和公平竞争的各种规定和做法,支持民营企业发展,激发各类市场主体活力。”习近平总书记的重要论述,为激发各类市场主体活力指明了方向。“十三五”以来,在一项项惠企政策、改革措施推动下,市场主体实力越发雄厚、活力更加充沛。 【详细】

服务业实现快速发展|我国教师队伍建设成就斐然 | 我国控辍保学成效显著 

【总书记擘画高质量发展】共享发展,民生改善奔小康     高质量发展,是共享成为根本目的的发展。习近平总书记多次强调,“人民对美好生活的向往就是我们的奋斗目标。”疫情防控期间如何全力医治患者拯救生命、兜牢民生底线?扶贫产业是否落地生根、易地搬迁群众能否稳定就业?改革发展成果怎样更多更公平惠及人民群众?总书记在国内考察中访民情、察民意、问民生,殷殷嘱托和深切关怀体现了大党大国领袖真挚的人民情怀。 【详细】

开放发展,合作共赢创新局 | 绿色发展,美丽中国迈大步 | 协调发展,补齐短板潜力大