曝三大运营商存计费系统漏洞:用户可免费用流量

31.12.2015  11:47

乌云平台公布的漏洞公告截图

29日,国内漏洞报告平台乌云的一则漏洞公告显示,中国移动、电信和联通存在流量计费系统漏洞,用户可以利用该漏洞从而使用远远超出其套餐的流量。

随后,中新网IT频联系了三大运营商核实情况,截至发稿,尚未收到回应。

乌云在上述漏洞公告中称,运营商为了给客户提供方便,设置了免收取流量费的白名单,当计费系统检测到用户访问的是白名单中的网址或接收彩信时就不会进行扣费。

“问题出在检测上,当用户访问互联网时,向服务器发送一条http请求头,计费系统通过检测请求头来分辨用户访问的是不是白名单中的网址或者是接收彩信。但是计费系统检测的是用户发来的请求信息,这条信息是来自于用户的,通过自定义该信息可以达到欺骗计费检测达到免流量上网的目的。”上述漏洞公告描述道。

乌云在公告中还称,若漏洞扩大,会使运营商损失过大。独立电信行业分析师付亮对中新网IT频道表示,电信运营商计费系统可能有BUG,上述情况也有可能存在,但这不是大漏洞,影响不大。

【相关 新闻

手机上网流量实行封顶限制 不必再担心巨额话费

明年1月1日起,手机用户不用再担心会产生巨额电话费和上网流量了。将于明年启用的新版《北京市电话通信入网服务合同》示范文本规定,当出现异常巨额通信费用时,运营商应采取限制、暂停通信服务等技术措施;运营商对移动电话上网流量要实行封顶限制,用户当月流量达到或超出封顶额度时,应暂停当月网络服务。

工信部:提速降费年度目标已完成 流量费降了39%

据新华社新华视点微博消息,截至10月底,我国固定宽带和移动流量平均资费水平下降幅度已超过50%、39%,完成提速降费年度目标;预计全年4G用户突破3.8亿,IPTV用户超4500万;今年工信部配合相关部门处置违法违规网站4378家,竞争秩序进一步规范。

流量“偷跑”跑不成了 工信部拟规范手机预装软件

手机套餐流量不清零政策推出之后,流量莫名其妙“偷跑”事件频出。这一现象,可能随着工信部制定的《移动智能终端应用软件 (APP) 预置和分发管理暂行规定》发布,减少或杜绝。这一目前正在征求意见的规定明确,手机厂商和软件商应确保除基本功能软件外的所有预装软件可卸载,除了打电话、发短信和应用商店等基本应用无法卸载外,其他软件一律可卸载。

前5个月中央企业完成投资1.7万亿元 同比增长12.5%
  新华社北京7月3日电(记者王希)国务院国资委最新数据显示:2023年1至5月,中央企业完成投资1.新浪广东
农业农村部部署高温防御工作 落实抗旱保苗关键措施
  新华社北京7月3日电(记者于文静)据中国气象局新浪广东