首页 文章 精选 留言 我的

精选列表

搜索[增值电信],共7357篇文章
优秀的个人博客,低调大师

电信巨头T-Mobile数据泄露导致用户个人财务信息曝光

T-Mobile宣布了一项数据泄露事件,事件起因在于其电子邮件供应商遭到黑客入侵,导致从电子邮件中泄露了一些用户的个人和财务信息。 T-Mobile在其网站上发布的“数据泄露通知”中指出,黑客入侵其电子邮件供应商,未经授权地访问了T-Mobile员工的电子邮件账户。电子邮件账户包含T-Mobile用户信息,例如社会保险号、财务信息、政府ID号、账单信息和费率计划。 为了提醒客户数据泄露,T-Mobile已经开始向可能受此次事件影响的用户发送短信。这些短信指出T-Mobile“最近发现并关闭了一起安全事件,该事件可能会涉及您的某些账号信息”,并附上详情的页面链接。 短信中的详情页面信息因用户受影响的程度而有所区别,点击进入T-Mobile网站的“数据泄露通知”的链接取决于公开的数据内容。 T-Mobile数据泄露通知短信 对于泄露了财务信息的用户,他们将转到网站: https://www.t-mobile.com/responsibility/consumer-info/pii-notice “访问的个人信息可能包括姓名和地址、社会保险号、金融账户信息和政府识别号,以及电话号码、账单和账户信息以及费率计划和功能。” 对于那些未影响其财务信息的用户,他们将转到网站: https://www.t-mobile.com/responsibility/consumer-info/cpni-notice “访问的信息可能包括客户名称和地址、电话号码、账号、费率计划和功能以及账单信息。您的财务信息(包括信用卡信息)和社会保险号没有受到影响。” 对于那些财务信息被曝光的用户,T-Mobile公司提供免费的myTrueIdentity两年订阅,用于网上信用监控服务。对于财务信息没有泄露的用户,T-Mobile不提供任何服务。 尽管数据泄露通知中没有提及黑客已访问密码,但仍强烈建议用户在t-mobile.com上更改密码。如果用户在其他站点上也使用了原始密码,那么也应该尽快修改。 用户应该警惕数据泄露的后续影响,比如网络钓鱼诈骗,可能伪装成T-Mobile的员工或使用访问信息来获取用户在其他公司的信息。 目前尚不清楚有多少T-Mobile用户受到影响或何时发生的数据泄露。 之前的T-Mobile数据泄露 在2018年,攻击者未经授权入侵T-Mobile系统后,T-Mobile用户曾受到数据泄露的影响。在此次攻击事件中,攻击者可以访问客户名、账单邮编、电话号码、电子邮件地址、账号和账户类型(预付费或后付费)。 在2019年,T-Mobile又遭受了一次数据泄露,影响了其预付费客户。同样,攻击者可以访问客户名称和账单地址(如果在建立账户时有提供)、电话号码、账号、费率计划以及预付费客户的功能。

优秀的个人博客,低调大师

电信运营商城域网架构关键技术-QinQ双层标签

QinQ技术的应用场景: 在运营商的网络中每一个用户都需要放入一个单独的VLAN中,以便实现进行各用户之间的隔离,但是由于802.1q中VLAN TAG只有12比特,导致vlan数量最多只能有4096个无法满足城域网中大量用户的隔离需求,这时就用到了QinQ技术。 QinQ技术是通过在原有的802.1q的基础上增加了一层802.1q标签来实现的,使得VLAN数量扩展到4094 * 4094个。如下图: 下面通过实验来详细说明,通过华为设备在运营商城域网中如何部署QINQ技术。 实验拓扑 使用eNSP模拟器(版本V100R002C00 1.2.00.370) 环境描述 城域网用户的接入大致拓扑为:BRAS设备(理解为路由器,只是多了宽带接入功能)→OLT设备(理解为一个大交换机就行了)→分光器(纯物理层设备)→ONU设备(理解为用户接入交换机就行了)→家庭用户,如上图所示通过在ONU设备上划分VLAN对用户进行隔离,每个用户属于一个VLAN,如果这样的话,一台OLT下的VLAN ID明显不够用,图中只接了2个ONU设备,在真实环境下一台OLT的下面一定挂着很多ONU设备这时4096个VLAN肯定不够用的,这时可以使用QinQ技术解决OLT下VLAN ID不够的问题!因为两层标签的情况下,VLAN的数量可以达到4096*4096个,一台OLT设备下不可能挂这么多的用户的。 实验规划 Win7(VLAN 100):192.168.100.10/24 C2(VLAN 200):192.168.100.20/24 C3(VLAN 300):192.168.200.10/24 C4(VLAN 400):192.168.200.20/24 OLT G0/0/1(VLAN 10) OLT G0/0/2(VLAN 20) 实验需求 1.在OLT设备上配置QinQ解决VLAN ID不够问 2.在BRAS设备上配置子接口脱两层标签终结VLAN 3.在BRAS设备上配置PPPOE拨号功能,模拟实现家庭用户拨号上网。 4.抓包分析PPPOE报文。 实验配置 SW1配置:都是基本的交换要常规配置 <SW1>system-view [SW1]vlanbatch 100 200 [SW1]inte0/0/1 [SW1-Ethernet0/0/1]portlink-type access [SW1-Ethernet0/0/1]portdefault vlan 100 [SW1-Ethernet0/0/1]inte0/0/2 [SW1-Ethernet0/0/2]portlink-type access [SW1-Ethernet0/0/2]portdefault vlan 200 [SW1-Ethernet0/0/2]intg0/0/1 [SW1-GigabitEthernet0/0/1]portlink-type trunk [SW1-GigabitEthernet0/0/1]porttrunk allow-pass vlan 100 200 SW2配置: <SW2>system-view [SW2]vlanbatch 300 400 [SW2]inte0/0/1 [SW2-Ethernet0/0/1]portlink-type access [SW2-Ethernet0/0/1]portdefault vlan 300 [SW2-Ethernet0/0/1]inte0/0/2 [SW2-Ethernet0/0/2]portlink-type access [SW2-Ethernet0/0/2]portdefault vlan 400 [SW2-Ethernet0/0/2]intg0/0/1 [SW2-GigabitEthernet0/0/1]portlink-type trunk [SW2-GigabitEthernet0/0/1]porttrunk allow-pass vlan 300 400 OLT配置: [OLT]vlanbatch 10 20 [OLT]intg0/0/1 [OLT-GigabitEthernet0/0/1]portlink-type dot1q-tunnel//配置端口类型为dot1q-tunnel [OLT-GigabitEthernet0/0/1]portdefault vlan 10//配置外层VLAN ID(这里使用的是静态的外层VLAN标记技术,现网通常使用灵活QINQ技术打外层标签) [OLT-GigabitEthernet0/0/1]intg0/0/2 [OLT-GigabitEthernet0/0/2]portlink-type dot1q-tunnel [OLT-GigabitEthernet0/0/2]portdefault vlan 20 [OLT-GigabitEthernet0/0/3]portlink-type trunk//配置端口类型为TRUNK [OLT-GigabitEthernet0/0/3]porttrunk allow-pass vlan 10 20//允许VLAN 10和VLAN 20流量通过,简称上行口透传业务VLAN。 BRAS配置: [BRAS]intg0/0/0.10//配置子接口 [BRAS-GigabitEthernet0/0/0.10]qinqtermination pe-vid 10 ce-vid 100to 200//配置终结双层TAG pe-vid为外层TAG,ce-vid为内层TAG 在最新版的华为模拟器中只有Router路由器支持终结多个内层VLAN,在AR系列路由器中是没有”to vlan-id”命令的。 [BRAS-GigabitEthernet0/0/0.10]ipadd 192.168.100.1 24 [BRAS-GigabitEthernet0/0/0.10]intg0/0/0.20 [BRAS-GigabitEthernet0/0/0.20]qinqtermination pe-vid 20 ce-vid 300 to 400 [BRAS-GigabitEthernet0/0/0.20]ipadd 192.168.200.1 24 用win7 pingBRAS设备,并在OLT的G0/0/3端口上抓包验证 会发现有2层VLAN标签,外层为VLAN10,内层为VLAN100(PC1) 用C3 ping BRAS设备,并在OLT G0/0/3端口上抓包验证 如图外层为LAN 20,内层为VLAN 300(PC3) 通过以上验证说明QinQ配置生效,现在OLT设备上一个端口下就可以挂4094个VLAN(华为设备0和4095保留了) 这里思考一个问题:我用win 7ping BRAS的时候是双层TAG,那么BRAS回包的时候是否有TAG呢?如果有,那BRAS是如何区分内层TAG到底是VLAN 100还是VLAN 300的呢? 抓取一个ICMP的reply报文 通过上图可以发现BRAS的回报依然是双层TAG,那么他是如何区分内层VLAN是VLAN 100还是VLAN 200呢? 在BRAS上通过命令“display arp”来查看ARP表 通过上图可以得出结论如下结论 BRAS对于下行的数据流,根据ARP表项信息,对IP报文进行MAC地址及双层VLAN封装! PPPOE配置: BRAS配置 [BRAS]aaa [BRAS-aaa]authentication-scheme test//配置认证方案,名称为test [BRAS-aaa-authen-test]authentication-mode local//配置认证模式为本地认证 [BRAS-aaa-authen-test]quit [BRAS-aaa]domain pppoe//指定一个域名 [BRAS-aaa-domain-pppoe]authorization-schemetest//配置域的认证方案,名称必须为已认证的方案名称 [BRAS-aaa-domain-pppoe]quit [BRAS-aaa]local-user jack password cipherabc123//创建一个拨号账号 [BRAS-aaa]local-user jack service-type ppp//将账号类型设为PPP [BRAS-aaa]quit [BRAS]ip pool pppoe//创建一个地址池 [BRAS-ip-pool-pppoe]gateway-list 10.10.10.1//配置地址池出口的网关地址 [BRAS-ip-pool-pppoe]network 10.10.10.0 mask24//配置地址池范围 [BRAS-ip-pool-pppoe]quit [BRAS]interface Virtual-Template 1//创建一个虚拟接口模板视图 [BRAS-Virtual-Template1]ip address 10.10.1.124//配置虚拟接口地址,该地址必须和地址池内地址在同一段 [BRAS-Virtual-Template1]remote address poolpppoe//指定为客户机分配地址的地址池 [BRAS-Virtual-Template1]pppauthentication-mode pap domain pppoe //配置验证方式为pap,指定用户采用pppoe域认证 [BRAS-Virtual-Template1]ppp ipcp dns 8.8.8.8//配置DNS [BRAS-Virtual-Template1]quit [BRAS]interface g0/0/0.10 [BRAS-GigabitEthernet0/0/0.10]pppoe-serverbind virtual-template 1 //在接口上启用PPPOE协议并绑定虚拟接口认证 [BRAS-GigabitEthernet0/0/0.10]intg0/0/0.20 [BRAS-GigabitEthernet0/0/0.20]pppoe-serverbind virtual-template 1 Win7拨号验证 通过验证发现拨到的地址为地址池范围内的地址,DNS为BRAS指定的DNS说明配置生效。 抓包分析PPPOE报文 PPPOE分为“发现阶段和会话阶段” 发现阶段分为如下4个报文: 客户端广播请求PADI,查找网络中的服务器 服务器响应PADO,将自己的一些信息告知客户端 客户端向此服务器发送PADR,请求会话号 服务器端响应PADS,将分配的会话号告知对方 PPPOE发现阶段主要的任务就是请求会话号 四种报文 PADI PADO PADR PADS PPPOE会话阶段 会话阶段有三个过程: LCP协商:完成二层的建链和参数协商 认证:主要使用PAP(明文)\CHAP(密文)\MSCHAP NCP协商:使用IPCP协议,完成三层的配置 数据传输 LCP协商阶段 LACP认证 总结:通过本实验可以知道运营商的城域网,每个家庭用户之间是通过用户VALN(C-VLAN)相互隔离的,即使你家和邻居家连接到同一台ONU设备,由于VLAN不同也是相互隔离的。在上层的OLT或者汇聚层交换机上,为了保证VLAN数量够用,需要使用到第二层标签,称为运营商VLAN(P-VLAN)再次隔离。带着两层标签的用户业务数据到达路由器BRAS后,会通过终结两层标签的方式取出三层数据。同时运营商网络为了实现用户的身份验证和计费等操作,使用了PPPOE技术。 本文转自Y.weisheng 51CTO博客,原文链接:http://blog.51cto.com/yuan2/1712218,如需转载请自行联系原作者

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册