快遞公司數(shù)據(jù)庫被曝存漏洞 個人信息被公開售賣
- 發(fā)布時間:2014-08-11 09:31:58 來源:京華時報 責(zé)任編輯:羅伯特
昨天,央視《每周質(zhì)量報告》報道顯示,今年3月份,杭州市下沙經(jīng)濟開發(fā)區(qū)的一家快遞公司的負責(zé)人發(fā)現(xiàn),有人在網(wǎng)上公開買賣他們公司快遞單上的信息,而且銷售量還很大。而經(jīng)警方調(diào)查發(fā)現(xiàn),是一名在校學(xué)生在做網(wǎng)絡(luò)安全測試時發(fā)現(xiàn)快遞公司或者是其他公司的一些安全漏洞,從中提取個人信息并進行了網(wǎng)絡(luò)售賣。
據(jù)該案件嫌疑人介紹,有些快遞公司網(wǎng)站的數(shù)據(jù)庫存在一些比較低級的漏洞,比如弱口令漏洞、上傳漏洞等等,成功通過漏洞進入網(wǎng)站后臺后,可以通過上傳后門文件,獲取到數(shù)據(jù)庫的訪問權(quán)限。若將后門偽裝,即可源源不斷地獲取更新數(shù)據(jù)。
值得注意的是,此前快遞行業(yè)就多次曝出存在單號買賣現(xiàn)象。據(jù)記者了解,一條快遞單信息的流轉(zhuǎn)往往要經(jīng)過很多環(huán)節(jié),環(huán)節(jié)、快遞員、快遞公司內(nèi)部人員、派送環(huán)節(jié)、收件端都存在信息泄露風(fēng)險。對于快遞單據(jù)的用戶信息,電子數(shù)據(jù)庫中的數(shù)據(jù)將會定期清理,而實體面單則是每天進行封存,在確定數(shù)量無誤且沒有投訴信息(一般留存一年)之后,過期的面單將在郵政監(jiān)管部門的監(jiān)督下備案并送往造紙企業(yè)銷毀,一般是對快遞單進行粉碎造紙漿、再生紙的無害化處理。
而根據(jù)今年3月開始執(zhí)行的《北京快遞安全管理辦法》,出現(xiàn)泄露、倒賣用戶信息的快遞企業(yè)將被處以最高3萬元的罰款,相關(guān)網(wǎng)點有可能被吊銷營業(yè)執(zhí)照。
昨天,瑞星安全專家唐威向記者建議,快遞公司的數(shù)據(jù)庫一定要做好定期銷毀,并且在網(wǎng)站的搭建上應(yīng)做好安全防范工作,并對網(wǎng)站、入口進行全面安全檢測?!跋裆鲜霭讣谐霈F(xiàn)的密碼漏洞、上傳漏洞等,如果網(wǎng)站運營負責(zé)人做過安全檢測,一定能夠發(fā)現(xiàn)”。唐威稱,許多中小型物流公司對信息安全不夠重視,因此也常常成為黑客攻擊的對象。物流公司應(yīng)當(dāng)做好防護工作,并在運營機制的設(shè)立上考慮安全性問題,如對不同的管理人員設(shè)定不同的訪問權(quán)限。? 記者顧夢琳
熱圖一覽
高清圖集賞析
- 股票名稱 最新價 漲跌幅
- 最嚴調(diào)控下滬深房價仍漲 人口老齡化影響三四線樓市
- 樂天大規(guī)模退出中國市場 供應(yīng)商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過道學(xué)區(qū)房”
- 10萬輛共享單車僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢變劣勢
- 去年聯(lián)通、電信凈利潤均下滑 用戶爭奪漸趨白熱化
- 奧迪否認“官民不等價”:優(yōu)惠政策并非只針對公務(wù)員
- 季末銀行考核在即 一日風(fēng)云難改“錢緊錢貴”現(xiàn)狀
- 美圖7小時暴跌四成 虧損業(yè)績?nèi)绾沃?00億市值受拷問
- 監(jiān)管重壓下P2P退出平臺增加 網(wǎng)貸行業(yè)進入冷靜期
- 配資炒股虧損逾百萬 股民將信托公司告上法庭