Veszélyes biztonsági rés a Virgin Mobile telefonjaiban

Egy szoftverfejlesztő állítása szerint komoly biztonsági rést talált a Virgin Mobile telefonjaiban, amely lehetővé teszi a hacker-eknek, hogy elfogják a hívásokat és szöveges üzeneteket, kizárják a felhasználókat a saját fiókjukból, illetve új telefont vegyenek a hitelkártyájukkal. Kevin Burke egy blog posztban magyarázta el a probléma gyökerét, amely szerint a szolgáltató megköveteli az előfizetőktől, hogy a telefonszámukat használják felhasználónévként, és egy hatjegyű számot jelszóként. Burke szerint ez “horrorisztikusan gyenge” összehasonlítva egy véletlenszerűen generált 8 karakteres jelszóval, amiben kis és nagybetűk valamint számok vannak. Figyelmeztetése szerint a hacker-ek egy nap alatt megtudhatják az előfizetők PIN azonosítóját.

http://www.huffingtonpost.com/2012/09/18/virgin-mobile-security-hole_n_1893199.html


Legfrissebb sérülékenységek
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
CVE-2025-42928 – SAP jConnect sérülékenység
CVE-2021-35211 – Serv-U Remote Memory Escape sérülékenysége
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
CVE-2025-54988 – Apache Tika sérülékenysége
CVE-2025-66516 – Apache Tika sérülékenysége
CVE-2025-55182 – Meta React Server Components Remote Code Execution sérülékenysége
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
Tovább a sérülékenységekhez »