当前位置:主页>资 讯>安全动态>

用中国移动手机分享热点,小心邮件泄露

近日,漏洞盒子技术团队在中国移动手机热点分享功能里,成功捕获漏洞一枚,利用该漏洞,任何连接你手机热点的人,都可以随意登录并操作你的移动邮箱和移动梦网。

中国移动作为中国最大的通信运营商,用户量多达八亿,该漏洞涉及中国移动海量的用户。

为了用户操作方便,移动139邮箱及移动梦网拥有免密登录的功能,即你用浏览器打开http://mail.139.com页面时会自动登录你的移动邮箱,无需做任何身份认证。

通过移动官网这一功能的说明,我们可以了解到:1、当处于中国移动网络中(GPRS、3G、4G),可直接访问139邮箱。2、当处于非运营商网络中如WLAN中,139邮箱需要账号密码进行手工登录。

但是这样的设定却存在受攻击的可能:即恶意软件通过运营商网络直接访问139邮箱并进行任意操作,漏洞盒子团队为了验证此推测,特意写了一个APP,打开后可直接获取手机139邮箱的所有邮件,当连上移动手机的热点时,可直接访问热点手机的139邮箱并进行任意操作,同样,我们也可以登录用户的移动梦网。

据介绍,这个漏洞本身技术含量并不高明,也很容易修复,但因为该漏洞涉及海量用户,可以造成大量的个人信息泄露,隐患巨大。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何避免陷入意外的“云锁定”窘境

如何避免陷入意外的“云锁定”窘境

在云中,IaaS应用程序访问网络服务来执行一些任务,如数据库存储。云供应商们以相同的...[详细]

微软修补用于攻击目标的USB相关漏洞

微软修补用于攻击目标的USB相关漏洞

过去在停车场丢弃U盘是希望有人捡起这些带有恶意软件的设备插到一些重要的计算机上,这...[详细]

为何苹果iMessage无法保护你的隐私?

为何苹果iMessage无法保护你的隐私?

纽约时报最近的一篇报道提到,众多科技公司拒绝政府索取用户数据的要求,而这种行为亦...[详细]

91%的iOS用户依然存在高危漏洞

91%的iOS用户依然存在高危漏洞

目前全球范围内iPhone的销量大约超过7亿台,且大部分苹果手机处于日常使用状态中。根...[详细]

乌云:苹果iPhone最新系统存漏洞,可被远程

乌云:苹果iPhone最新系统存漏洞,可被远程攻击

9月8日下午消息,乌云-漏洞报告平台官微称,乌云白帽发现最新版iPhone系统存在字符溢...[详细]

返回首页 返回顶部