曝三大运营商存计费系统漏洞:用户可免费用流量

关键词:三大运营商|计费系统漏洞

乌云平台公布的漏洞公告截图

  中新网12月30日电 29日,国内漏洞报告平台乌云的一则漏洞公告显示,中国移动、电信和联通存在流量计费系统漏洞,用户可以利用该漏洞从而使用远远超出其套餐的流量。

  随后,中新网IT频联系了三大运营商核实情况,截至发稿,尚未收到回应。

  乌云在上述漏洞公告中称,运营商为了给客户提供方便,设置了免收取流量费的白名单,当计费系统检测到用户访问的是白名单中的网址或接收彩信时就不会进行扣费。

  “问题出在检测上,当用户访问互联网时,向服务器发送一条http请求头,计费系统通过检测请求头来分辨用户访问的是不是白名单中的网址或者是接收彩信。但是计费系统检测的是用户发来的请求信息,这条信息是来自于用户的,通过自定义该信息可以达到欺骗计费检测达到免流量上网的目的。”上述漏洞公告描述道。

  乌云在公告中还称,若漏洞扩大,会使运营商损失过大。独立电信行业分析师付亮对中新网IT频道表示,电信运营商计费系统可能有BUG,上述情况也有可能存在,但这不是大漏洞,影响不大。(中新网IT频道)

(责任编辑: 罗凤琼 )
我要发言

便民信息

东营网版权与免责声明

① 凡本网注明“来源:东营日报、黄河口晚刊、东营网”的所有文字、图片和音视频稿件,版权均属东营日报社所有,东营网拥有东营日报社所属《东营日报》、《黄河口晚刊》、《东营网》的电子信息网络发布、出售与转载权利。任何媒体、网站或个人未经本网书面授权不得转载、链接、转贴或以其他方式复制发表。已经经本网书面授权的媒体、网站,在下载使用时必须注明“来源:东营网”,违者本网将依法追究责任。

② 本网未注明“来源:东营日报、黄河口晚刊、东营网”的文字、图片和音视频等稿件均为转载稿,本网转载出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的“来源”,并自负版权等法律责任。如擅自篡改为“来源:东营网”,本网将依法追究责任。如对稿件内容有疑议,请及时与我们联系。

③ 如本网转载稿涉及版权等问题,请作者在两周内速来电或来函与东营网联系。

热点推荐

论坛热帖