您现在的位置是:首页 > 科技网站首页科技

Q Link Wireless使得仅通过电话号码即可访问私人客户信息

  • 科技
  • 2021-04-17 21:19:49
  • 来源:
导读 移动运营商允许拥有其客户电话号码之一的任何人访问其个人信息,包括姓名,地址,电话号码以及短信和通话记录。运营商Q Link Wireless声

移动运营商允许拥有其客户电话号码之一的任何人访问其个人信息,包括姓名,地址,电话号码以及短信和通话记录。运营商Q Link Wireless声称在2019年拥有超过200万客户。

Ars Technica注意到Reddit上的一篇文章,称运营商及其子公司Hello Mobile使用的应用在用户使用电话号码登录时从未要求输入密码或任何识别信息。展望通过审查,也有穷人的安全实践(说得客气一点)可以追溯到2020年十二月虽然目前还不清楚当凭据少登录系统出现的引用,有一个从两年更新说明以前,提到的“更新的登录过程。”

据报道,该运营商已解决了该问题-尽管似乎可以通过完全关闭该应用程序的登录名来解决此问题。进行更改之前,Ars能够看到但未更改,来自一个自愿移动电话号码的Hello Mobile客户的信息,包括他们的姓名,地址,帐号,电子邮件地址以及他们联系或联系过的号码联系。最后一个可能是最敏感的-虽然未显示文本或电话的内容,但仍然可以从了解您与谁交谈以及何时与他们交谈中获得许多信息。

该应用的说明中提到,它允许用户向自己的计划中添加更多的分钟或数据,但是尚不清楚是否需要额外的身份验证。无论如何,任何能够获得Q Link Wireless客户之一的电话号码的人都可以获得大量信息。据报道,Q Link Wireless尚未通知其客户其信息已可访问,这在泄露用户数据的公司中似乎是一个令人担忧的趋势。

Ars找不到证据表明该安全漏洞已被广泛利用,但是任何人都不必担心其他人可以访问大量敏感数据。

免责声明:本文由用户上传,如有侵权请联系删除!
Top