最新研究表明,LTE中的安全漏洞可被利用,以注册订阅或付费网站服务,费用由他人承担。据波鸿鲁尔大学(Ruhr University Bochum)的研究人员称,该漏洞存在于4G移动通信标准中,并且可以假冒智能手机用户,这可能使攻击者“以他人的名义开始订阅,或以他人的身份发布公司机密文件”。研究人员说:“问题在于缺乏完整性保护:数据包在手机和基站之间以加密方式传输,从而保护了数据免遭窃听。但是,可以修改交换的数据包。我们不知道数据包中的内容,但是我们可以通过将位从0更改为1或从1更改为0来触发错误。“
这是个旨在帮助群体进行沟通和协调的社交网络,它的一个云存储桶被公开,其中包含用户数据。存储在Amazon Web Services (AWS)上的存储桶不受密码保护,从而使任何容易猜测到网址的人都可以访问有十年之久的用户文件。存储桶包含了2011年到上个月的数据。总的来说,这个存储桶包含4.1 TB的上传文件,约有数百万用户的文件。