首页 > 资讯列表 > 科技资讯 >> 互联网

乌云称运营商存流量计费指令漏洞

互联网 2016-01-04 02:57:02 转载来源: 网络整理/侵权必删

北京商报讯(记者 钱瑜 石飞月)日前,国内漏洞报告平台乌云在一则漏洞公告上称,中国移动、中国联通和中国电信存在流量计费系统漏洞,用户可以利用这一漏洞完成免费上网,这一漏洞已经存在一段时间,目前尚不确定是否有人借此牟利。乌云在漏洞公告中称,运营商为了给客户提供方便,设置了免收取流量费的白名单,当计费系统检测到用户访问的是白名单中的网址或接收彩信时就不会进行扣费,若漏洞扩大会使运营商损失过大

北京商报讯(记者 钱瑜 石飞月)日前,国内漏洞报告平台乌云在一则漏洞公告上称,中国移动、中国联通和中国电信存在流量计费系统漏洞,用户可以利用这一漏洞完成免费上网,这一漏洞已经存在一段时间,目前尚不确定是否有人借此牟利。

乌云在漏洞公告中称,运营商为了给客户提供方便,设置了免收取流量费的白名单,当计费系统检测到用户访问的是白名单中的网址或接收彩信时就不会进行扣费,若漏洞扩大会使运营商损失过大。乌云漏洞报告平台运营人员孟卓指出,通过提交的信息来看,提交者在网上看几个视频应该会产生几十兆的流量,但通过运营商流量查询的软件,可以做到让流量使用量为零。

北京商报记者就此事联系到三大运营商相关负责人,但截至发稿并没有得到回应。

有运营商内部人士向北京商报记者透露,这种情况实际上是计费指令或计费信息存在漏洞,有人在传递信息过程中修改计费指令,错误的指令被发送给计费系统,就会导致上述结果,但这并不是计费系统的问题,若计费系统存在漏洞会产生很严重的后果;目前在运营商后台并没有发现这样的案例,运营商也已对计费信息这一单元进行了优化。

对此,电信分析师付亮认为,其实这个漏洞就是利用了一些特殊应用的免费通道,比如彩信,发送彩信并不会收取流量费,有人便模拟这个通道使用免费流量,但是这个模拟的空间是有限的;同时,由于漏洞比较小,普通人不会操作,由漏洞导致的损失对于运营商来说并不算大。

标签: 乌云 运营商 流量 计费 指令 漏洞


声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!

站长搜索

http://www.adminso.com

Copyright @ 2007~2024 All Rights Reserved.

Powered By 站长搜索

打开手机扫描上面的二维码打开手机版


使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

站长搜索目录系统技术支持