帳號:
密碼:
最新動態
產業快訊
CTIMES/SmartAuto / 新聞 /
美Verizon的簡訊網站系統存在安全漏洞
易使用戶的簡訊資料外洩 遭受不明收費損失

【CTIMES/SmartAuto 巫姿惠 報導】   2003年07月30日 星期三

瀏覽人次:【2050】

據大陸媒體報導指出,安全技術研究機構ThreeZee於日前宣佈,在Verizon公司的簡訊系統中發現一個安全漏洞。藉由這個漏洞,任何人可以很容易地看到發送給Verizon手機用戶的簡訊資料,例如電話號碼或是簡訊的內容,目前Verizon公司尚未修復這個漏洞。

ThreeZee公司指出,駭客經由www.VText.com線上登錄,註冊一個手機號碼之後,就可以截獲曾經發給該手機門號的簡訊,同時還可以在該用戶的手機帳號上加入許多收費專案。

據Verizon表示,產生漏洞的原因在於查詢時必須同時輸入識別ID號碼及接收者的資訊,假設查詢只輸入ID號碼,而不輸入接收者手機號碼的話,那麼查詢結果可能是一條或者上百條的資訊。  

只要隨便輸入一個合法的ID號碼,如MsgID4_A54GKVHD或MsgID4_3M5GKVHD之後,系統就會提供一長串的電話號碼和電子郵件地址。Verizon公司的網站允許用戶透過這樣的方式來查看他們所發簡訊內容。因此,只要找出一系列合法的ID號碼,透過這個網站就可以查看到很多簡訊內容,而這些簡訊內容不乏用戶在網路上註冊密碼之類的簡訊,因此居心不良的人可能會利用這種方式截獲密碼所有者的簡訊內容,並用這個手機號來發送簡訊,或下載高價簡訊等等。

關鍵字: Verizon  撥接服務 
相關新聞
愛立信攜手Verizon於美國佈署5G商用網路
全球行動通訊大廠攜手完成5G NR互通性連接展示
全球行動廠商共同實現多頻段5G新空中介面之互通性
NI展示首創Verizon 5G 28 GHz即時空中傳輸原型
R&S協助Verizon進行5G訊號產生及分析測試
comments powered by Disqus
相關討論
  相關文章
» 5G正在改變固定無線接入性能
» 高彈性、低成本為PXI架構優勢
» 活用數位資料打造智慧城市
» 傳統、創新並存 Apple Pay顛覆金融圈
» Gmail推出取消傳送功能 符合企業用戶所需


刊登廣告 新聞信箱 讀者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 遠播資訊股份有限公司版權所有 Powered by O3  v3.20.2048.13.59.198.150
地址:台北數位產業園區(digiBlock Taipei) 103台北市大同區承德路三段287-2號A棟204室
電話 (02)2585-5526 #0 轉接至總機 /  E-Mail: webmaster@ctimes.com.tw