博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
免费用流量?三大运营商流量计费系统被曝存漏洞
阅读量:6318 次
发布时间:2019-06-22

本文共 599 字,大约阅读时间需要 1 分钟。

以往时常曝光运营商“流量偷跑”的情况,不过近日却可能出现了客户免费多用流量。日前,国内乌云漏洞平台就曝光了中国移动、联通和电信三大运营商共同存在的一项流量计费漏洞,也就是说客户就算使用的流量超出了套餐,也可利用该漏洞继续免费使用超出的流量。

 

手机流量 流量免费 免费流量

据悉,乌云漏洞报告平台上的作者小极白客发现了中国联通、中国移动、中国电信三大运营商流量计费系统漏洞,有些客户会对此漏洞加以利用从而使用远远超出其套餐的流量,倘若漏洞扩大,会使运营商损失过大。

根据乌云平台对该漏洞的介绍,漏洞的成因主要是运营商为了给客户提供方便,提供了优惠政策,如:接收彩信、登陆掌厅免除流量费以及免收取流量费的其他业务。

运营商的计费系统为了区分用户使用的是免流量业务还是正常访问互联网会把这些免流服务的网址加入到白名单,当计费系统检测到用户访问的是白名单中的网址或接收彩信时就不会进行扣费。

问题出在检测上,当用户访问互联网时,向服务器发送一条http请求头,请求头中包含了访问的网址、UA、网络协议、主机(host)、Cookie、来源地址、文件类型等信息。计费系统通过检测请求头来分辨用户访问的是不是白名单中的网址或者是接收彩信。但是计费系统检测的是用户发来的请求信息,这条信息是来自于用户的,通过自定义该信息可以达到欺骗计费检测达到免流量上网的目的。

据悉,目前该漏洞已经通知厂商并且等待厂商处理中。

作者:何妍

来源:51CTO

转载地址:http://ghuaa.baihongyu.com/

你可能感兴趣的文章
如何提高Ajax性能
查看>>
Android--自定义加载框
查看>>
LINUX下 lamp安装及配置
查看>>
BZOJ3105 [cqoi2013]新Nim游戏
查看>>
困惑的前置操作与后置操作
查看>>
SDNU 1269.整数序列(水题)
查看>>
BZOJ 2118 Dijkstra
查看>>
Go语言基础之结构体
查看>>
SpringCloud:Eureka Client项目搭建(Gradle项目)
查看>>
jqueryValidate
查看>>
ATL使用IE控件,并且屏蔽右键
查看>>
Jenkins
查看>>
linux下使用screen和ping命令对网络质量进行监控
查看>>
数据库设计技巧
查看>>
css定位概述
查看>>
segment
查看>>
Linux信号 编程
查看>>
Box2D自定义重力
查看>>
python购物车
查看>>
面试/编程
查看>>