久久剧场三级片CC人人,人人草|天天干免费在线日韩人妻av毛片|97空姐在线看中文字幕在线资源|女女坏超碰123尤物一区二区日韩|国产美女婷婷视频国产一区二区激情|免费在线二区色婷婷在线视频|精品欧美国产日本懒草在线|91蜜臀视频一卡无码电影

新聞中心 > 快訊 > 正文

多地社保系統(tǒng)現(xiàn)信息漏洞:超千萬(wàn)居民數(shù)據(jù)未修復(fù)

2015年04月23日19:19  來(lái)源:新華網(wǎng)

5034

  低級(jí)錯(cuò)誤和懶政是這場(chǎng)危機(jī)的重要原因——多地社保系統(tǒng)現(xiàn)信息安全漏洞追蹤

  近日,知名漏洞響應(yīng)平臺(tái)曝光江蘇、陜西、四川、浙江、山西等全國(guó)至少19省份的社保系統(tǒng)存在漏洞,數(shù)千萬(wàn)用戶的社保信息遭遇泄露危機(jī)。據(jù)“新華視點(diǎn)”記者了解,目前,40%的漏洞已經(jīng)修復(fù),但仍有涉及超過(guò)千萬(wàn)居民的數(shù)據(jù)漏洞未能修復(fù)。

  對(duì)此,人力資源和社會(huì)保障部副部長(zhǎng)胡曉義回應(yīng),已要求涉事地區(qū)排查隱患。確實(shí)存在漏洞的,要在第一時(shí)間采取措施,予以封堵。同時(shí),從目前的監(jiān)控情況看,全國(guó)社保系統(tǒng)總體運(yùn)行平穩(wěn),未發(fā)現(xiàn)公民個(gè)人信息泄露事件。

  記者調(diào)查發(fā)現(xiàn),低級(jí)錯(cuò)誤和懶政行為是這場(chǎng)危機(jī)的重要原因。

  5200萬(wàn)居民遭遇信息泄露危機(jī)

  記者從補(bǔ)天漏洞響應(yīng)平臺(tái)獲得的數(shù)據(jù)顯示,從2014年4月以來(lái),涉及居民社保信息泄露的報(bào)告達(dá)46個(gè),其中高危44個(gè),至少涉及江蘇、陜西、四川、浙江、山西等19省份,涉及人員高達(dá)5200萬(wàn)。其中超過(guò)千萬(wàn)居民的相關(guān)信息漏洞至今未修復(fù)。

  補(bǔ)天漏洞響應(yīng)平臺(tái)安全專家鄧煥表示,社保系統(tǒng)里的信息包括居民身份證、社保、薪酬等敏感信息。這些信息一旦泄露,造成的危害不僅是個(gè)人隱私全無(wú),還會(huì)被犯罪分子利用。例如,被用于復(fù)制身份證、盜辦信用卡、盜刷信用卡等一系列刑事犯罪和經(jīng)濟(jì)犯罪。

  記者了解到,截至22日,多省市社保系統(tǒng)已對(duì)漏洞進(jìn)行修復(fù)。根據(jù)補(bǔ)天平臺(tái)排查的數(shù)據(jù)顯示,40%的漏洞已經(jīng)修復(fù)。比如,涉及822萬(wàn)人的遼寧省沈陽(yáng)市社保局某系統(tǒng)SQL注入問(wèn)題、涉及643萬(wàn)人的山東省煙臺(tái)市社保網(wǎng)上辦事大廳安全漏洞問(wèn)題、涉及213萬(wàn)人的陜西省人力資源和社會(huì)保障廳社保系統(tǒng)漏洞等均已經(jīng)修復(fù)。

  此外,還有部分省市社保系統(tǒng)未能修復(fù)。比如,吉林省長(zhǎng)春市某醫(yī)保系統(tǒng)漏洞,可導(dǎo)致參保的學(xué)校和企業(yè)單位用戶的醫(yī)保信息泄露,涉及772萬(wàn)人。這個(gè)信息漏洞發(fā)現(xiàn)三個(gè)多月,至今未能修復(fù);陜西省銅川市某系統(tǒng)漏洞導(dǎo)致居民信息泄露,包括個(gè)人企業(yè)信息、就業(yè)失業(yè)信息、個(gè)人企業(yè)貸款信息、退休老人管理等,涉及90萬(wàn)人。從1月信息漏洞被發(fā)現(xiàn)至今,仍未修復(fù)。

  胡曉義說(shuō),社保信息系統(tǒng)牽涉廣大群眾的切身利益,人社部高度關(guān)注這一問(wèn)題,將采取必要的措施進(jìn)行漏洞修補(bǔ),以負(fù)責(zé)任的態(tài)度保障參保人的個(gè)人信息安全和社?;鸢踩?。目前,人社部信息中心已向平臺(tái)了解其所監(jiān)控到的漏洞信息,同時(shí)向多個(gè)地方人社部門了解情況,要求這些地區(qū)對(duì)隱患進(jìn)行排查。確實(shí)存在漏洞的,要在第一時(shí)間采取措施,予以封堵。

  多地社保部門在平臺(tái)漏洞出現(xiàn)數(shù)月間沒(méi)有采取措施

  補(bǔ)天漏洞響應(yīng)平臺(tái)此次曝光的名單,或許只是公民社保類信息泄露的“冰山一角”。另一家同類平臺(tái)——烏云漏洞報(bào)告平臺(tái)負(fù)責(zé)人孟卓向記者介紹,該平臺(tái)從2011年以來(lái)提交的社會(huì)保障、醫(yī)保和公積金類的信息泄露名單,數(shù)量高達(dá)近200個(gè),至少涉及20個(gè)省份。

  專家分析,政府網(wǎng)站出現(xiàn)大面積的信息漏洞,一方面是管理人員對(duì)其所采用的系統(tǒng)不夠了解,技術(shù)水平不高,導(dǎo)致存在很多技術(shù)性安全漏洞。但更重要原因,則是相關(guān)管理人員的安全意識(shí)不夠,責(zé)任心不強(qiáng)。

  孟卓說(shuō),涉及政府部門網(wǎng)站的信息泄露一般分為幾類:弱口令泄露、數(shù)據(jù)庫(kù)與敏感信息記錄文件直接泄露、密碼的暴力破解等諸多低級(jí)失誤。“與互聯(lián)網(wǎng)企業(yè)相比,政府機(jī)構(gòu)網(wǎng)站的信息安全漏洞都非常低級(jí),不應(yīng)該出現(xiàn)。”

  設(shè)置非常簡(jiǎn)單、容易猜到管理密碼的弱口令泄露,是此次信息安全泄露的重要一類,修改密碼就能解決諸多相關(guān)問(wèn)題。但是,多地社保部門在漏洞發(fā)現(xiàn)后的數(shù)月間,沒(méi)有采取任何行動(dòng),有的至今未修復(fù)漏洞。孟卓說(shuō):“弱口令泄露在技術(shù)修復(fù)上不存在任何難度,甚至要不了幾分鐘。歷時(shí)多月而不修復(fù),往往是管理人員的懶政導(dǎo)致的。”

  比如,涉及345萬(wàn)人的湖北省十堰市社保某系統(tǒng)泄露社保信息問(wèn)題、涉及428萬(wàn)人的四川省內(nèi)江市社保某系統(tǒng)泄露參保1398家企業(yè)單位的員工社保信息問(wèn)題,都屬于通過(guò)簡(jiǎn)單操作就能修復(fù)。但從今年1月漏洞被發(fā)現(xiàn)至今,均未做任何修復(fù)。

  專家還說(shuō),數(shù)據(jù)保管不當(dāng)也是此次信息泄露危機(jī)的重要原因。

  一些地方政府相關(guān)部門的懶政惰政,從漏洞報(bào)告平臺(tái)與之溝通的情況也可見(jiàn)端倪。補(bǔ)天平臺(tái)相關(guān)負(fù)責(zé)人告訴記者,該平臺(tái)對(duì)信息安全漏洞的發(fā)布和處理,會(huì)經(jīng)過(guò)提交漏洞、確認(rèn)漏洞、通報(bào)機(jī)構(gòu)、機(jī)構(gòu)確認(rèn)、機(jī)構(gòu)修復(fù)五個(gè)步驟。漏洞數(shù)據(jù)將被同步實(shí)時(shí)通報(bào)給公安部、網(wǎng)信辦和國(guó)家漏洞庫(kù),相關(guān)情況還會(huì)反饋給涉事機(jī)構(gòu)。但在實(shí)際操作中,如果涉事對(duì)象是政府網(wǎng)站,就往往得不到回應(yīng)?!昂靡稽c(diǎn)的雖然不愿意溝通,但至少能悄悄地把漏洞修復(fù)了。但還有一些,卻連花幾分鐘修復(fù)最簡(jiǎn)單的漏洞都不愿意?!?

文章關(guān)鍵詞:信息泄露;信息安全;社?;鸢踩? 責(zé)編:安文靖
5034

相關(guān)閱讀 換一換

  • 竊取個(gè)人信息有多瘋狂?5分鐘搞到千個(gè)銀行卡密碼

    好了,接下來(lái)我們要連線一位全程參與了案件偵辦的公安部刑偵局副巡視員陳士渠。好,非常感謝您帶給我們來(lái)的解析,其實(shí)聽(tīng)著會(huì)有一些希望,但是還需要的是盡快的落實(shí),我們才會(huì)安全一些。

  • 學(xué)生信息泄露緣于多重失守

    從教育公司拷貝學(xué)生信息進(jìn)行倒賣,實(shí)在令人愕然,對(duì)于這種產(chǎn)業(yè)化的違法行為,既要源頭治理,加強(qiáng)教育部門學(xué)生信息安全管理,提升教職員工職業(yè)素養(yǎng),清除內(nèi)鬼,凈化教師隊(duì)伍,又要末端治理,打擊短訊代發(fā)行為,唯有如此,才能確保學(xué)生信息安全。

  • 商業(yè)信息泄露成災(zāi) 威脅產(chǎn)業(yè)安全

    商業(yè)領(lǐng)域已經(jīng)成為信息泄露的“重災(zāi)區(qū)”。記者對(duì)補(bǔ)天漏洞平臺(tái)數(shù)據(jù)進(jìn)行梳理發(fā)現(xiàn),2014年5月至2015年5月27日,能源領(lǐng)域出現(xiàn)漏洞總數(shù)247個(gè),其中高危196個(gè),信息可泄露漏洞達(dá)到216個(gè)。

  • 泄露公民信息的是“態(tài)度漏洞”

    社保系統(tǒng)已成個(gè)人信息泄露“重災(zāi)區(qū)”,重慶、上海、山西、沈陽(yáng)、貴州、河南等省市衛(wèi)生和社保系統(tǒng)出現(xiàn)大量高危漏洞,數(shù)千萬(wàn)用戶的社保信息可能因此被泄露。數(shù)據(jù)顯示,我國(guó)每年因信息詐騙帶來(lái)的損失數(shù)以億元計(jì),有單個(gè)受害者的損失甚至高達(dá)數(shù)千萬(wàn)元,且損失數(shù)據(jù)呈逐年遞增趨勢(shì)。

  • 社保漏洞危機(jī)追蹤:地方政府部門懶政是主因

    近日,知名漏洞響應(yīng)平臺(tái)曝光江蘇、陜西、四川等全國(guó)至少19省份的社保系統(tǒng)存在漏洞,數(shù)千萬(wàn)用戶的社保信息遭遇泄露危機(jī)?!薄 ”热?,涉及345萬(wàn)人的湖北省十堰市社保某系統(tǒng)泄露社保信息問(wèn)題、涉及428萬(wàn)人的四川省內(nèi)江市社保某系統(tǒng)泄露參保1398家企業(yè)單位的員工社保信息問(wèn)題,都屬于通過(guò)簡(jiǎn)單操作就能修復(fù)。

  • 至少19省社保系統(tǒng)信息泄露 涉及5200萬(wàn)居民

    補(bǔ)天漏洞響應(yīng)平臺(tái)數(shù)據(jù)顯示,從2014年4月以來(lái),涉及居民社保信息泄露的報(bào)告達(dá)46個(gè),其中高危44個(gè),至少涉及江蘇、陜西、四川、浙江、山西等19省份,涉及人員高達(dá)5200萬(wàn)。近日,知名漏洞響應(yīng)平臺(tái)曝光江蘇、陜西、四川、浙江、山西等全國(guó)至少19省份的社保系統(tǒng)存在漏洞,數(shù)千萬(wàn)用戶的社保信息遭遇泄露危機(jī)。

  • 社保信息泄露不能只補(bǔ)漏不追責(zé) 監(jiān)管難辭其咎

    據(jù)《經(jīng)濟(jì)參考報(bào)》報(bào)道,社保系統(tǒng)已經(jīng)成為個(gè)人信息泄露“重災(zāi)區(qū)”。要加快網(wǎng)絡(luò)安全人才的培養(yǎng)和網(wǎng)絡(luò)安全制度的建設(shè),并建立起嚴(yán)格的追查、問(wèn)責(zé)機(jī)制,對(duì)造成個(gè)人信息泄露的單位和個(gè)人的犯罪行為加大懲處力度。

  • 超30省市社保系統(tǒng)現(xiàn)漏洞 數(shù)千萬(wàn)人信息或泄露

    社保系統(tǒng)已經(jīng)成為個(gè)人信息泄露“重災(zāi)區(qū)”。

  • 超30省社保系統(tǒng)漏洞或致數(shù)千萬(wàn)人信息泄露

    社保系統(tǒng)已經(jīng)成為個(gè)人信息泄露“重災(zāi)區(qū)”?!督?jīng)濟(jì)參考報(bào)》記者獨(dú)家獲悉,目前重慶、上海、山西、沈陽(yáng)、貴州、河南等省市衛(wèi)生和社保系統(tǒng)出現(xiàn)大量高危漏洞,數(shù)千萬(wàn)用戶的社保信息可能因此被泄露。

  • 超30省市社保系統(tǒng)現(xiàn)漏洞 數(shù)千萬(wàn)人信息或泄露

    社保系統(tǒng)已經(jīng)成為個(gè)人信息泄露“重災(zāi)區(qū)”?!督?jīng)濟(jì)參考報(bào)》記者獨(dú)家獲悉,目前重慶、上海、山西、沈陽(yáng)、貴州、河南等省市衛(wèi)生和社保系統(tǒng)出現(xiàn)大量高危漏洞,數(shù)千萬(wàn)用戶的社保信息可能因此被泄露。

  • 航班取消短信切勿輕信 核對(duì)機(jī)票應(yīng)打官方客服

    3月12日,據(jù)《北京青年報(bào)》報(bào)道,消費(fèi)者剛在攜程網(wǎng)訂了機(jī)票不久,就收到一條短信,內(nèi)容是“您的航班取消了,請(qǐng)及時(shí)聯(lián)系客服,辦理退改簽”。

  • 韓國(guó)政府公布綜合對(duì)策 杜絕信息泄露嚴(yán)防黑客攻擊

    首爾消息:韓國(guó)企劃財(cái)政部、金融委員會(huì)、安全行政部、未來(lái)創(chuàng)造科學(xué)部等部門當(dāng)?shù)貢r(shí)間10日上午公布了防止金融領(lǐng)域個(gè)人信息再度泄露的綜合方案。據(jù)韓聯(lián)社消息,此前,韓國(guó)信用卡公司1億余條客戶個(gè)人信息遭到泄露,為了杜絕信息泄露和嚴(yán)防黑客攻擊,韓國(guó)政府公布了上述方案。

  • 鐘天華稱信息安全問(wèn)題需加強(qiáng)監(jiān)管

    對(duì)于泄露、倒賣個(gè)人信息的違法行為要依法嚴(yán)厲打擊,增加侵害個(gè)人信息安全的違法犯罪成本,增強(qiáng)法律的震懾力,切實(shí)做到個(gè)人信息“依法獲取、依法傳播、依法使用”。推動(dòng)行業(yè)自律,加強(qiáng)涉及個(gè)人信息服務(wù)行業(yè)的引導(dǎo),積極推動(dòng)行業(yè)自律,完善個(gè)人信息保護(hù),形成自我完善、自我整改的機(jī)制,共同維護(hù)用戶的個(gè)人信息安全。

  • 韓百萬(wàn)人信息泄露要求換信用卡

    韓國(guó)三大信用卡公司客戶信息遭泄露,涉及約2000萬(wàn)用戶。

  • 韓國(guó)發(fā)生大規(guī)模信息泄露

    韓國(guó)相關(guān)金融管理部門還將下令國(guó)民卡、樂(lè)天卡和NH農(nóng)協(xié)卡停業(yè)整頓3個(gè)月,勸其首席執(zhí)行官引咎辭職。近期,韓國(guó)三大信用卡公司——國(guó)民卡、樂(lè)天卡和NH農(nóng)協(xié)卡的客戶信息遭泄露,涉及約2000萬(wàn)用戶。

  • 新聞
  • 財(cái)經(jīng)
  • 汽車
  • 體育
  • 娛樂(lè)
  • 健康
  • 科技

慢新聞

省招辦辟謠!網(wǎng)傳“河南50萬(wàn)考生無(wú)大學(xué)可上”數(shù)據(jù)錯(cuò)誤百出 為不實(shí)消息 省招辦辟謠!網(wǎng)傳“河南50萬(wàn)考生無(wú)大學(xué)可上”數(shù)據(jù)錯(cuò)誤百出 為不實(shí)消息

推薦視頻

高考前"最后一課":我的故事都是關(guān)于你

i新聞

新聞推薦

網(wǎng)站簡(jiǎn)介 | 版權(quán)聲明 | 廣告服務(wù) | 聯(lián)系方式 | 網(wǎng)站地圖

Copyright © 2012 hnr.cn Corporation,All Rights Reserved

映象網(wǎng)絡(luò) 版權(quán)所有