或被诈骗、木马利用
业内人士均认为,该漏洞背后存在的风险不可小视。“乌云”网站对此就给出警示“任何人都可以用官方10010给联通手机号发送短信,被用来短信诈骗,危害很大。”上述黑客还表示,如果在短信后面附上危险链接,用户一旦点击,链接就可以下载木马,绑定SP业务定制,甚至结合WAP漏洞获取用户手机浏览器里的SID(安全标识符,是标识用户、组和计算机账户的唯一的号码)。
《每日经济新闻》记者昨日晚间致电中国联通负责媒体联络的相关人士,对方表示已经关注到了此消息,相关技术部门已经对此漏洞进行了修补,并在进一步调查。
不过,根据“乌云”上的记录显示,早在2月14日,漏洞“细节已通知厂商并且等待厂商处理中”,但联通方面一直没有修复。该网站还显示,直到2月19日,“厂商已经主动忽略漏洞,细节向公众公开”。直到昨日修复完毕,时间已经过去了一个星期。
中国联通处理问题的速度由此遭到业内人士的质疑。据中国联通最新发布的2012年1月份主要运营数据,其3G用户已增至4306.9万户,2G用户接近1.6亿户。如此巨大的用户基数也加大了漏洞的风险。
“为什么一个傻瓜漏洞,联通自己没发现?如果被不法分子利用加以诈骗的话,后果将会怎样?”互联网资深观察家丁道师认为。记者试图了解漏洞带来的损失,上述中国联通相关人士表示技术部门目前并未就此进行反馈。