安全研究人员在at&t、t-mobile和sprint发现了可能暴露客户数据的漏洞

对于电信公司来说,这不是一个好的一周:安全研究人员发现了at&t、Sprint和t-Mobile系统的安全缺陷,这些系统可能会让坏行为人访问客户数据。...

对于电信公司来说,这不是一个好的一周:安全研究人员发现了at&t、Sprint和t-Mobile系统的安全缺陷,这些系统可能会让坏行为人访问客户数据。

昨天,BuzzFeed新闻报道了两个漏洞,使at&T和T-Mobile。在T-Mobile的案例中,苹果的在线店面和T-Mobile的账户验证API之间的“工程错误”允许在在线表单上进行无限次的尝试,这将允许黑客使用常用工具猜测账户PIN或客户社会安全号码的最后四位数字,在所谓的暴力袭击中。

电话保险公司Asurion及其AT&T客户也出现了类似的问题。在线索赔表单允许任何拥有客户电话号码的人访问一个表单,该表单允许他们无限猜测客户的密码,从而使其容易受到另一次暴力攻击。

在每种情况下,两家公司都在BuzzFeed News联系时修复了漏洞。

在本周末的另一个例子中,TechCrunch报告说,安全研究人员能够访问Sprint的内部员工门户,原因是“用户名和密码弱且易于使用”,再加上缺乏双重身份验证。据报道,一旦进入,研究人员就能够访问Sprint、Boost Mobile和Virgin Mobile的客户帐户信息。研究人员还报告说,任何获得访问权限的人都可以对客户帐户进行更改,而且客户PIN码可能会被强制使用。Sprint发言人证实了TechCrunch的漏洞,并指出它不认为任何客户受到该漏洞的影响,并指出他们正在努力解决该问题。

值得注意的是,漏洞不一定是违规行为,但正是这些漏洞允许坏行为人访问系统并利用他们访问的客户数据。这些系统必然是复杂的:AT&T、Sprint和T-Mobile等公司必须平衡为员工提供工作访问权和为客户提供信息访问权。但考虑到恶意行为人利用这些公司拥有的大量数据可能造成的危害,很明显,他们需要更加积极主动地保护客户。

  • 发表于 2021-08-25 06:05
  • 阅读 ( 70 )
  • 分类:互联网

你可能感兴趣的文章

每日新闻综述:t-mobile和sprint的合并离批准还有几步之遥

T-Mobile和Sprint从去年4月开始就一直在讨论联手打造5G宝宝的问题,随着FCC的初步点头,看来两人的合并可能越来越接近获批。 FCC主席Ajit Pai在T-Mobile为5G在合并后世界的发展做出重大承诺后,批准了合并。他声称,这将创造一个...

  • 发布于 2021-04-03 13:33
  • 阅读 ( 200 )

哪家航空公司有最好的无限期计划?at&t vs verizon vs sprint vs t-mobile

...看看了。 航母 我们通常会想到四大运营商,比如Sprint、T-Mobile、AT&T和Verizon。这四家运营商提供后付费计划,你在每个月底为当月使用的服务付费。还有一些较小的运营商加入了无**的列车,比如Boost Mobile、MetroPCS和Cricket Wirel...

  • 发布于 2021-04-08 00:56
  • 阅读 ( 221 )

如何使用mvno节省手机账单费用

...么你很有可能是四大运营商之一:AT&T、Verizon、Sprint或T-Mobile。但是,如果我告诉你,你可以节省大量的钱,而不牺牲覆盖切换到一个较小的运营商同样伟大的服务? 虽然“四巨头”在移动领域基本上是当仁不让的,但他们并...

  • 发布于 2021-04-08 17:50
  • 阅读 ( 218 )

psa:t-mobile将开始与广告商分享客户信息,除非你选择退出

T-Mobile不久将实施一项新的隐私政策,允许它与第三方广告商共享某些类型的客户信息。从2021年4月26日开始,所有客户都将自动选择加入新计划,正如《华尔街日报》所发现的那样。不想参与的客户需要使用其帐户的隐私工具手...

  • 发布于 2021-04-16 01:47
  • 阅读 ( 89 )

t-mobile拥有5g的优势,并不怕使用它

本周,T-Mobile宣布将推出一项不受数据限制的无限计划,引起了广泛关注。在数据上限和非优先化的时代,这似乎是一个相当不错的交易——而且可能是。但和往常一样,T-Mobile提供的不仅仅是一个更好的无限计划,还有更多的...

  • 发布于 2021-04-16 13:48
  • 阅读 ( 237 )

一些t-mobile客户的通话记录可能最近已被访问

T-Mobile去年12月遭遇安全漏洞,可能暴露了部分客户的通话相关信息和电话号码。Bleeping Computer称,受漏洞影响的信息最初由Bleeping Computer报告,不包括客户账户上的姓名、实际地址或电子邮件地址、财务数据、信用卡信息、社保...

  • 发布于 2021-04-16 15:19
  • 阅读 ( 178 )

据报道,at&t、sprint、verizon和t-mobile因出售客户地址将被处以2亿美元以上的罚款

...评论的请求。 主板去年报告称,AT&T、Sprint、Verizon和T-Mobile正在向第三方分销商销售用户的实时位置数据。该报告发布后,运营商承诺停止**这些数据,或者在某些情况下,表示已经切断了与违规承包商的联系。 尽管如此,...

  • 发布于 2021-04-20 13:54
  • 阅读 ( 207 )

verizon、at&t、t-mobile和sprint团队与fcc合作追踪美国被盗手机

美国联邦通信委员会(Federal Communicati*** Commission)今天宣布,美国四大**运营商都同意拒绝为被盗**提供**和数据服务,并将这些**的序列号存入一个国家数据库。《华尔街日报》、彭博社、《今日美国》和《****》似乎都在明天华...

  • 发布于 2021-04-21 22:30
  • 阅读 ( 163 )

at&t和t-mobile打开被盗手机数据库(更新:verizon和sprint)

美国电话电报公司(AT&T)和移动电话公司(T-Mobile)引入了一个数据库,可以追踪被盗的**,防止它们在运营商的网络上被使用。早在4月份,美国四家主要航空公司就同意向该数据库捐款;CTIA高管Chris Guttman McCabe告诉IDG新闻...

  • 发布于 2021-04-24 12:22
  • 阅读 ( 150 )

sprint希望通过新的60美元无限制数据计划来抵御t-mobile

T-Mobile首席执行官约翰莱格尔(johnlegere)认为,他的公司将在2014年底超越Sprint,成为美国第三大运营商。但在一位刚刚上任的新领导的指导下,Sprint已经在采取措施防止这种情况发生。有真正酷的**在路上。和T-Mobile一样,这场...

  • 发布于 2021-04-27 03:48
  • 阅读 ( 160 )
HE23799047
HE23799047

0 篇文章

相关推荐