財(cái)經(jīng) > 滾動(dòng)新聞 > 正文
字號:大 中 小
多家快遞網(wǎng)站安全形同虛設(shè) 烏云:小白用戶可輕松突破
- 發(fā)布時(shí)間:2014-08-12 19:26:00 來源:中國廣播網(wǎng) 責(zé)任編輯:羅伯特
央廣網(wǎng)財(cái)經(jīng)北京8月12日消息 據(jù)經(jīng)濟(jì)之聲《天下公司》報(bào)道,很多人拿到快遞存根單之后,會選擇用筆劃掉上面的個(gè)人信息,然后要么燒掉,或者扔掉。但即便如此,存放在快遞公司的那部分信息,你依舊無能無力。
據(jù)報(bào)道,從今年3月份起,多家快遞網(wǎng)站因存在漏洞遭黑客入侵,有1400萬條個(gè)人信息在網(wǎng)絡(luò)上被層層轉(zhuǎn)賣。雖然現(xiàn)在犯罪嫌疑人已經(jīng)落網(wǎng),但人們不禁要問,快遞公司的安保措施靠譜嗎?
快遞公司的答復(fù)是,這些信息大多是員工監(jiān)守自盜的,公司本身的制度沒有問題。但,你信嗎?
我們不妨來分析一下,當(dāng)一個(gè)快遞單,在快遞員交給公司保存之前,有沒有可能泄露呢?對此,快遞公司宅急送新聞發(fā)言人熊大海承認(rèn),這是個(gè)漏洞,但沒有那么嚴(yán)重。
熊大海:快遞員要是人為的搜集信息,那你是沒有辦法。但我想,快遞員也要注意效率,而且他可搜集的單據(jù)量也很小,而那些手機(jī)用戶數(shù)據(jù)的人,則需要大量的用戶數(shù)據(jù),快遞員真的一年也就手機(jī)幾千個(gè)信息,形成不了大破壞性。
第二種情況,當(dāng)快遞員把快遞單據(jù)移交給快遞公司之后,快遞公司是如何保存這些單據(jù)的呢?這里面有沒有安全隱患?我們繼續(xù)來聽聽宅急送新聞發(fā)言人熊大海,宅急送都有哪些安保措施。
熊大海:快遞單我們是實(shí)物保存的。但是倉庫當(dāng)然可以打開,但是東西都是冊封了,封箱了嘛,你說會不會呢,很難說,但是他這個(gè)收益沒有那么高,你想一個(gè)地址他也獲得不了多少,有監(jiān)控在啊,一箱也不是很容易搬出來,可能性幾乎是沒有了。
除了宅急送,我們在再來問問其他快遞公司——圓通快遞。圓通快遞高級公關(guān)經(jīng)理方松明說:公司對用戶信息采取屏蔽的管理方式,所以員工不可能泄露信息。
方松明:個(gè)人信息的話,現(xiàn)在都已經(jīng)屏蔽起來了,我們不管是發(fā)件還是快遞,公司內(nèi)部每個(gè)環(huán)節(jié)都看不到這些信息的,都是屏蔽的。我們保留一年時(shí)間,統(tǒng)一交到當(dāng)?shù)剜]政管理局統(tǒng)一銷毀。
第三種情況,當(dāng)我們在網(wǎng)上登記快遞信息時(shí),這些信息,快遞公司會如何保存?我們再來聽聽宅急送新聞發(fā)言人熊大海是怎么說:
熊大海:這個(gè)也分兩種,一個(gè)是電子信息,這個(gè)是每家公司內(nèi)部的跟單系統(tǒng),內(nèi)部有權(quán)限設(shè)定的,有嚴(yán)格劃分的。在這個(gè)系統(tǒng)外面的人是無法進(jìn)入的,特別是批量調(diào)取信息的話后臺都有記錄的,在哪個(gè)節(jié)點(diǎn),找的哪段時(shí)間的什么數(shù)據(jù),都能追查到責(zé)任人。對外網(wǎng)我們是有安全屏蔽的。
宅急送新聞發(fā)言人熊大海認(rèn)為自己公司網(wǎng)站的安保措施很靠譜,普通人根本無法進(jìn)入。但專業(yè)安全網(wǎng)站烏云的聯(lián)合創(chuàng)始人孟卓并不認(rèn)為,在他看來,快遞公司的官網(wǎng)安全級別很低,一個(gè)非專業(yè)人士稍微動(dòng)點(diǎn)腦子,就能很容易的攻克快遞官網(wǎng),從而獲取數(shù)據(jù)。
孟卓:不是很難,只要找到了漏洞的這個(gè)點(diǎn),像非專業(yè)的像小白用戶一樣也很容易獲取到數(shù)據(jù)。
烏云聯(lián)合創(chuàng)始人孟卓表示,除了快遞行業(yè)之后,不少服務(wù)性行業(yè)比如說酒店業(yè)、電商行業(yè),航空業(yè)等等都存在很大的安全隱患。今年年初就曾曝出一個(gè)利用航班信息進(jìn)行詐騙的案例,當(dāng)時(shí)不少人都上了當(dāng)。
孟卓:跟這個(gè)很類似,只不過是航班信息,甚至說你的身份證號、姓名、手機(jī)號等等都或泄露。然后他會用自己通過非法手段獲得的400電話給你打,會說張先生你哪天坐的飛機(jī)要改簽,不能飛了,要交一些手續(xù)費(fèi),通過這個(gè)詐騙。因?yàn)樗麜莆蘸芏嘈畔ⅲ阅銜λa(chǎn)生信任的一個(gè)效果。
當(dāng)然了,快遞公司也有自己苦衷。圓通快遞高級公關(guān)經(jīng)理方松明向記者吐苦水,他們做了很多事,但最終還是防不勝防。
方松明:我們現(xiàn)在內(nèi)部在嚴(yán)查這一塊,從公司上下都非常重視,只要觸犯客戶信息泄密的,一律按法送至公安部門的。這塊東西光我們內(nèi)部抓肯定是要做的,但是還不夠,還需要相關(guān)的公安具體部門對保安信息的嚴(yán)查才是關(guān)鍵。
烏云聯(lián)合創(chuàng)始人孟卓建議,要完全拒絕信息泄露,很難,這需要多方努力,一方面用戶必須加強(qiáng)信息安全意識,別輕易的泄露信息;另一方面需要相關(guān)的法律來約束快遞公司,嚴(yán)懲泄密者,這樣才能保護(hù)好我們的個(gè)人信息。當(dāng)然了,現(xiàn)在也有一些折中的方式,比如說建立一個(gè)中轉(zhuǎn)站,來規(guī)避信息泄露的風(fēng)險(xiǎn)。但這些也只是一些治標(biāo)不治本的方法。
孟卓:對于一個(gè)人,一個(gè)網(wǎng)民來說,要想保障自己的信息只有做好自己的這一塊??爝f公司和第三方機(jī)構(gòu)是完全保障不了的,你能控制的信息你能毀掉就毀掉,能用假名就用假名。然后現(xiàn)在也流行一些收貨寶這種服務(wù),在你的小區(qū)、寫字樓里有一個(gè)點(diǎn),你把收貨地址寫成收貨寶的地址,以一個(gè)中間的把關(guān)把自己的隱私信息達(dá)到最大化的隱藏。
經(jīng)濟(jì)之聲特約觀察員張翼表示,在互聯(lián)網(wǎng)這個(gè)時(shí)代里,不管是移動(dòng)互聯(lián)還是PC端,我們?nèi)魏蔚男畔⒍际谴蟀子谔煜?,我們都是互?lián)網(wǎng)時(shí)代的裸奔者。信息如果別人想拿到都是唾手可得,過往已經(jīng)報(bào)道過許許多多這樣的案例。最根本是要靠立法的方式來強(qiáng)化行業(yè)的監(jiān)管。
熱圖一覽
高清圖集賞析
- 股票名稱 最新價(jià) 漲跌幅
- 祥龍電業(yè) 6.77 10.08%
- 安彩高科 10.18 10.05%
- 傲農(nóng)生物 19.98 10.02%
- 振華股份 15.92 10.02%
- 東軟集團(tuán) 15.94 10.01%
- 世運(yùn)電路 18.15 10.00%
- 天鵝股份 23.65 10.00%
- 七一二 43.81 9.99%
- 愛嬰室 31.60 9.99%
- 西部黃金 21.48 9.98%
- 最嚴(yán)調(diào)控下滬深房價(jià)仍漲 人口老齡化影響三四線樓市
- 樂天大規(guī)模退出中國市場 供應(yīng)商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過道學(xué)區(qū)房”
- 10萬輛共享單車僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢變劣勢
- 去年聯(lián)通、電信凈利潤均下滑 用戶爭奪漸趨白熱化
- 奧迪否認(rèn)“官民不等價(jià)”:優(yōu)惠政策并非只針對公務(wù)員
- 季末銀行考核在即 一日風(fēng)云難改“錢緊錢貴”現(xiàn)狀
- 美圖7小時(shí)暴跌四成 虧損業(yè)績?nèi)绾沃?00億市值受拷問
- 監(jiān)管重壓下P2P退出平臺增加 網(wǎng)貸行業(yè)進(jìn)入冷靜期
- 配資炒股虧損逾百萬 股民將信托公司告上法庭