三大运营商存计费系统被曝漏洞 用户免费用流量 (三大运营商存在问题)
12月29日,国内 漏洞 报告平台乌云的一则漏洞公告显示,中国移动、电信和联通存在 流量 计费 系统 漏洞,用户可以利用该漏洞从而使用远远超出其套餐的流量。
截至发稿,三大运营商尚未回应。
乌云在上述漏洞公告中称,运营商为了给客户提供方便,设置了免收取流量费的白名单,当计费系统检测到用户访问的是白名单中的网址或接收彩信时就不会进行扣费。
“问题出在检测上,当用户访问 互联网 时,向服务器发送一条http请求头, 计费系统通过检测请求头来分辨用户访问的是不是白名单中的网址或者是接收彩信。但是计费系统检测的是用户发来的请求信息,这条信息是来自于用户的,通过自定义该信息可以达到欺骗计费检测达到免流量上网的目的。 ”上述漏洞公告描述道。
乌云在公告中还称,若漏洞扩大,会使运营商损失过大。独立电信行业分析师付亮对中新网IT频道表示,电信运营商计费系统可能有Bug,上述情况也有可能存在,但这不是大漏洞,影响不大。
来源: 松松科技 QQ/微信:lusongsong7
30多个微信群随便加
包行各行各业微信群立刻加群


找线报_活动线报,薅羊毛优惠活动分享,套路王实时更新20点试用部分人有5券,到手2.41分钱微信打开下拉点图火车出行可领20元话费小程序工银上海银证存管随便开个证卷银行卡绑工行(限上e卡秒到【什么值得买】特邀参与老用户调研,完成可领取5元京东1000-5.18红包7天套券070009不限实名泰康0.3电视TV。apk,有需要的进6点支付宝搜支付有礼领1.680.50.2网易云周卡2.66元zfb纸巾您有一份红包待领取淘宝抽奖有水支付宝5.18大毛招行2元立减金工行1元立减金两个2元立减金!!!!!!!!!!!!!!!来试试0.01元,垃圾袋13.66,吉香居暴下饭礼盒下放酱200g*1元,麦当劳冰淇淋交通银行2元贴金券立白浓缩洗衣凝珠34颗持久留香微信公众号,创维光伏,助力已满,号多的冲