烏云曝聯(lián)通沃郵箱等部分安卓客戶端存漏洞:沒密碼可登錄

近日,烏云漏洞報(bào)告平臺官方微博公布了中國聯(lián)通沃郵箱等部分Android客戶端存在的一個漏洞,這些客戶端沒有密碼也可登錄。
 

烏云漏洞報(bào)告平臺官方微博頁面
 

據(jù)漏洞作者“惡人毛”透露,聯(lián)通的沃流量、沃郵箱等Android客戶端有個一鍵登錄功能,無需輸入密碼,驗(yàn)證手機(jī)是否有有效sim卡號即可。用xposed+改號軟件,修改后就能通過驗(yàn)證。
 

“惡人毛”稱,更改成任意手機(jī)號都可以直接免密碼登錄,包括18577777777、18566666666這樣的超級靚號,而且還能同步收到郵箱里的郵件,包括歷史郵件。整個過程中只需要簡單地更改手機(jī)號,無需更改ICCID SIM序列號、IMSI SIM訂閱號。
 

烏云漏洞平臺稱,CNVD已經(jīng)確認(rèn)了上述漏洞,并轉(zhuǎn)由CNCERT向中國聯(lián)通集團(tuán)公司通報(bào),由其后續(xù)協(xié)調(diào)網(wǎng)站管理部門處置。
 

沃郵箱 V6.3.0 安卓版

沃郵箱 V6.3.0 安卓版

類別:聊天社交   大?。?9.2M    語言:簡體中文

評分:10
相關(guān)閱讀
網(wǎng)友評論
圖文推薦
  • 勒索病毒發(fā)生變種肆虐 手把手教你正確防范入侵

    席卷全球的WannaCry勒索病毒仍在瘋狂的攻擊他人的電腦,中國等90多個國家中招,感染電腦超過10萬臺。還沒有被病毒所侵?jǐn)_的用戶不要慌張,為使大家免于受到勒索危害??赏ㄟ^以下2種方法防范勒索病毒危害。

  • 360IE盾甲在哪里 360IE盾甲開啟方法

    360IE盾甲是360針對IE停服推出的最新安全產(chǎn)品,很多想要繼續(xù)使用IE舊版的用戶應(yīng)該都想知道在哪里開啟360IE盾甲,現(xiàn)在,就讓小編為大家詳細(xì)的介紹一下360IE盾甲開啟方法吧!