烏云曝聯(lián)通沃郵箱等局部安卓客戶端存漏洞:沒密碼可登錄
發(fā)表時(shí)間:2023-06-21 來源:本站整理相關(guān)軟件相關(guān)文章人氣:
[摘要]近日,烏云漏洞報(bào)告平臺(tái)官方微博公布了中國聯(lián)通沃郵箱等部分Android客戶端存在的一個(gè)漏洞,這些客戶端沒有密碼也可登錄。 據(jù)漏洞作者“惡人毛”透露,聯(lián)通的沃...
近日,烏云漏洞報(bào)告平臺(tái)官方微博公布了中國聯(lián)通沃郵箱等部分Android客戶端存在的一個(gè)漏洞,這些客戶端沒有密碼也可登錄。
據(jù)漏洞作者“惡人毛”透露,聯(lián)通的沃流量、沃郵箱等Android客戶端有個(gè)一鍵登錄功能,無需輸入密碼,驗(yàn)證手機(jī)是否有有效sim卡號(hào)即可。用xposed+改號(hào)軟件,修改后就能通過驗(yàn)證。
“惡人毛”稱,更改成任意手機(jī)號(hào)都可以直接免密碼登錄,包括18577777777、18566666666這樣的超級(jí)靚號(hào),而且還能同步收到郵箱里的郵件,包括歷史郵件。整個(gè)過程中只需要簡單地更改手機(jī)號(hào),無需更改ICCID SIM序列號(hào)、IMSI SIM訂閱號(hào)。
烏云漏洞平臺(tái)稱,CNVD已經(jīng)確認(rèn)了上述漏洞,并轉(zhuǎn)由CNCERT向中國聯(lián)通集團(tuán)公司通報(bào),由其后續(xù)協(xié)調(diào)網(wǎng)站管理部門處置。
裝機(jī)軟件,全自動(dòng)在線安裝過程,無需電腦技術(shù),小白在家也可自己完成安裝,純凈穩(wěn)定,裝機(jī)必備之選!