欢迎您访问我爱IT技术网,今天小编为你分享的是新闻资讯是:【三大运营商计费系统重大漏洞曝光 流量可以不要钱】,下面是详细的分享!
三大运营商计费系统重大漏洞曝光 流量可以不要钱

前瞻科技 12 月 30 日,对于中国三大运营商的计费问题,估计中国人都认为他们只会算多,绝对不会算少,不然各种天价流量费和花费从那来的呢。
不过最近有网友爆料,移动、联通和电信的流量计费系统其实是有漏洞的,如果有人利用这些漏洞就能省下不少流量费,但三大运营商就要损失不少。
事实上已经有人这么干了,乌云漏洞报告平台上的作者小极白客日前爆料称,他发现三大运营商的流量计费系统存在漏洞,有些客户会利用这些漏洞并加以利用从而使用远远超出其套餐的流量,倘若漏洞扩大,会使运营商损失过大。
据介绍,运营商为了给客户提供方便,提供了一些优惠,甚至免费的业务,如:接收彩信、登陆营业厅免收流量费等。而运营商的计费系统为了区分用户使用的是免流量业务还是正常的访问互联网业务,会把这些免流服务的网址加入到白名单,当计费系统检测到用户访问的是白名单中的网址或接收彩信时就不会进行扣费。
问题就出现在网址的监测上。当用户访问互联网时,设备会向服务器发送一条 http 请求头,请求头中包含了访问的网址、UA、网络协议、主机 (host) 、Cookie、来源地址、文件类型等信息。
运营商的计费系统是通过检测请求头来分辨用户访问的是不是白名单中的网址或者是接收彩信。但是计费系统检测的是用户发来的请求信息,来源于用户,这样用户就自行修改该信息,以达到欺骗计费检测达到免流量上网的目的。
看来中国三大运营商的计费系统也不是那么神通广大的嘛,掌握技巧后漏洞还是可以避免天价流量费的。不过这个一般人应该不懂,也不会那么感,只有那些“有心人”才会绞尽脑汁逃避费用。不过,听说这个漏洞已经在处理器中,想利用恐怕也迟了。
关于三大运营商计费系统重大漏洞曝光 流量可以不要钱的用户互动如下:
相关问题:三大运营商更改流量规则犯法吗
答:十月一日起,三大运营商流量不清零条件是一样的,已在网厅公告2015年10月1日起,将为按流量计费的手机月套餐客户推出套餐内剩余流量当月不清零服务,即2015年10月套餐内当月剩余可延期结转至11月底前使用,后续月份以此类推。 >>详细
相关问题:中国三大运营商有无限流量套餐吗?
答:你具体指哪种业务?手机的话 以前有,现在没了。可以淘的到的。属于漏洞卡 >>详细
相关问题:电信ifree卡怎么不走流量,难道是漏洞吗?有这好事
答:北京电信日前推出一款没有月租费的“iFree卡”。该卡拨打北京本地电信手机号及电信固话号码免费,本地接听和来电显示将免费。 具体资费政策已出炉: 1、本地网:0元月租 iFree卡为预付费卡,月费为0元。本地网无限通话,接听、来电显示免费,每月... >>详细
- 评论列表(网友评论仅供网友表达个人看法,并不表明本站同意其观点或证实其描述)
-
