<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head><meta forua="true" http-equiv="Cache-Control" content="max-age=0" /></head>
<card title="黑客曝联通10010短信漏洞 被指易遭诈骗利用" id="card1">
<p> 游客</p><p>
标题:黑客曝联通10010短信漏洞 被指易遭诈骗利用<br/>
正文:<br/>
昨日有黑客爆料称中国联通客服系统存有巨大漏洞。一般情况下联通10010号码只发一些套餐使用情况和充值成功与否的提示短信，但昨日有网友利用该漏洞自行发布来源为&amp;ldquo;10010&amp;rdquo;的短信并进行了展示。此消息引发数家安全软件厂商发出&amp;ldquo;安全预警&amp;rdquo;，提示消费者警惕冒充联通客服的欺诈短信。     可随意发送&amp;ldquo;10010&amp;rdquo;来源短信     记者昨日联系上了一位不愿意透露姓名的黑客，对方表示，一个名为&amp;ldquo;乌云&amp;rdquo;的安全网站于2月14日就提交了此漏洞。记者随后进入该网站，查找到了相关页面。     据了解，此漏洞的发现者为&amp;ldquo;zazaz&amp;rdquo;，中国联通该漏洞涉及其客服系统，即&amp;ldquo;中国联通可以用10010(中国联通客服号码)给任意联通号发自定义短信&amp;rdquo;，危害等级为&amp;ldquo;高&amp;rdquo;。     按照黑客提供的网址，可以打开一个带有数个输入框的页面。依次输入验证码、接收短信的联通手机号码、短信内容，并点击&amp;ldquo;提交查询内容&amp;rdquo;。提交后仅仅几秒钟，刚才填写的联通号码手机就能收到&amp;ldquo;10010&amp;rdquo;发来的短信。更为严重的是，任何人均能利用该漏洞向任何联通用户发送任何文字内容的短信，而且显示来源号码为&amp;ldquo;10010&amp;rdquo;。     &amp;ldquo;其实也就是联通的验证码机制问题。&amp;rdquo;上述不愿具名的黑客对记者表示，这个漏洞的利用门槛非常低，在&amp;ldquo;乌云&amp;rdquo;网站正式对外公布该漏洞后，随着消息的传播，&amp;ldquo;被部分用户用来娱乐&amp;rdquo;。     或被诈骗、木马利用     业内人士均认为，该漏洞背后存在的风险不可小视。&amp;ldquo;乌云&amp;rdquo;网站对此就给出警示&amp;ldquo;任何人都可以用官方10010给联通手机号发送短信，被用来短信诈骗，危害很大。&amp;rdquo;上述黑客还表示，如果在短信后面附<br/><a href="http://www.xmwzidc.com/blog/wap.asp?mode=WAP&amp;act=View&amp;id=603&amp;Page=1">[&lt;&lt;]</a><a href="http://www.xmwzidc.com/blog/wap.asp?mode=WAP&amp;act=View&amp;id=603&amp;Page=1">[[1]]</a><a href="http://www.xmwzidc.com/blog/wap.asp?mode=WAP&amp;act=View&amp;id=603&amp;Page=2">[2]</a><a href="http://www.xmwzidc.com/blog/wap.asp?mode=WAP&amp;act=View&amp;id=603&amp;Page=3">[3]</a><a href="http://www.xmwzidc.com/blog/wap.asp?mode=WAP&amp;act=View&amp;id=603&amp;Page=3">[&gt;&gt;]</a><br/>
<br/>
<a href="wap.asp?act=Com&amp;id=603">查看评论(1)</a><br/>
<a href="wap.asp?act=AddCom&amp;inpId=603">发表评论</a><br/><br/>

<br/>

<br/>
<a href="http://www.xmwzidc.com/blog/wap.asp">首页</a>
</p>
</card>
</wml>