Airtel的移动应用程序漏洞暴露了3千万订户的数据

发表于:2019-12-10 09:54

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:佚名    来源:NOSEC安全讯息平台

  在又一次大规模的数据泄露事件中,由于其移动应用程序中存在严重的安全漏洞,超过3200万电信巨头Bharti Airtel的用户的数据暴露并变得脆弱。
  总部位于班加罗尔的研究人员埃拉兹·艾哈迈德(Ehraz Ahmed)首先注意到了这一故障,他在博客中表示,该漏洞存在于Airtel的API(应用程序接口)之一中,该漏洞使人们能够获取任何Airtel用户的敏感用户信息。
  据报道,Airtel证实了这一漏洞,并说已修复了与其应用程序相关的安全漏洞。
  艾哈迈德(Ahmed)还发布了一个视频,其中显示了一个脚本,该脚本用于从Airtel移动应用程序的API中获取信息。
  “它显示了诸如姓氏和名字,性别,电子邮件,出生日期,地址,订阅信息,4G,3G和GPRS的设备功能信息,网络信息,激活日期,用户类型[预付费/后付费]和当前IMEI号码之类的信息”,他在博客中写道。
  IMEI号码可用于识别用户的设备。
  根据博客所述,Airtel网络上的每个用户都有通过此漏洞泄漏其信息的风险。
  按订户数量计,Airtel是该国第三大电信服务提供商,仅次于Vodafone-Idea和Reliance Jio。

      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号