联通内部漏洞导致充值卡无效

安全
近日,中国联通深陷“充值卡无效门”风波之中。对于多名网店店主的质疑,中国联通曾坚称问题是商户没有做好网络安全工作,才导致密码泄露,和中国联通无关。昨日,此案件彻底真相大白,系中国联通内部一高管登陆账号密码被盗,致犯罪嫌疑人在其网发现漏洞,获取充值卡账号和密码牟利。

近日,中国联通深陷“充值卡无效门”风波之中。对于多名网店店主的质疑,中国联通曾坚称问题是商户没有做好网络安全工作,才导致密码被泄露,和中国联通无关。昨日,此案件彻底真相大白,系中国联通内部一高管登陆账号密码被盗,致犯罪嫌疑人在其网发现漏洞,获取充值卡账号和密码牟利。对此,中国联通新闻处的一位负责人表示,目前公司还没有接到确切消息,一切以警方官方公布结果为准。

事件回顾:案件系中国联通内部漏洞导致

家住安徽泗县的王奎是联通充值卡销售商户之一,2012年10月份,他在中国联通购买的50万元充值卡全部失效。没过多久,也有广东、陕西、吉林等地的商户反应其在中国联通网上营业厅购买的充值卡出现失效问题。

受到经济损失的近百名遍布十几个省市的商户,相继找到中国联通总部,希望能够得到一个说法。但中国联通对此却认为是商户自身没有做好网络安全工作,拒绝赔偿商户的经济损失。

昨日,此案件真相大白。被抓获的犯罪嫌疑人承认在中国联通官网上发现漏洞是一名高管的账号和密码,通过此高管的账号和密码登陆联通网站,可以看到还没有出售的充值卡信息,并且复制下来使用。

对此,作为受害者之一的商户王奎在其微博上感慨道:“ 感谢泗县警方,可以确定是联通官方的责任了。”

联通回应:态度暗地转变赔偿三缄其口?

据受害商户之一的李女士称,此前联通公司一直说是商户自身的问题导致的,到北京总部去,也不进行接待。但现在却给他们打电话请他们安心等待。李女士认为,从中国联通的态度转变就可以看出,责任在联通公司。

商户王奎也表示,虽然他没有接到中国联通的电话,但可以确定已经有部分受害商户接到中国联通的电话。同时,他还透露,别的商户接到中国联通的电话只被询问有什么要求和想法,对于赔偿问题却只字未提。王奎介绍说,他的损失虽然只有5万多块,可是从他这里拿到货客户们,损失少的有几千块,多的也有几万块。初步估算这些受害商户加起来经济损失得有100万左右。

“希望中国联通能够主动的出来承认错误,有错误能承认是好事,希望中国联通能积极赔偿我们。”王奎说。

随后,中经网记者致电中国联通,中国联通新闻处的一位负责人强调,现在中国联通还没有接到警方的确切消息,无法回答假设性的问题。“我们一切以警方发布结果为准,网上的消息不是官方的。”这位负责人说。

而据记者了解,安徽省来安县刑警大队一位姓周的警官接受媒体采访时已表示,犯罪嫌疑人就是无意中发现一个高管的登陆账号和密码,用这个用户名登录后是可以看到一些还未出售的充值卡卡号和密码。

责任编辑:蓝雨泪 来源: 中国经济网
相关推荐

2012-07-30 16:12:26

2009-03-12 08:35:42

2011-03-09 14:49:32

2011-05-29 15:52:01

2014-04-24 10:09:05

验证码C#

2009-06-18 15:51:52

SSL VPN负载均衡Array

2016-04-06 10:19:53

阿里百川

2012-02-06 15:47:09

惠普激光打印机

2009-03-11 13:18:35

2011-06-26 11:38:07

2020-02-17 15:59:10

小鱼易连

2012-10-31 14:25:43

惠普一体机

2012-11-06 10:09:15

小米MIUI

2011-07-19 09:29:18

惠普扫描仪

2021-06-02 09:37:24

Raid机器性能

2012-02-22 09:24:33

2012-08-07 10:37:54

2012-12-13 13:38:22

nginx目录遍历漏洞
点赞
收藏

51CTO技术栈公众号