《野猪乐园》显示文章详细内容: [展开] [回复] [网址] [举报] [屏蔽]
Vista
Vista目前处于离线状态
等    级:资深长老
经 验 值:83563
魅 力 值:1436
龙    币:131820
积    分:73689.2
注册日期:2003-08-03
 
  查看Vista个人资料   给Vista发悄悄话   将Vista加入好友   搜索Vista所有发表过的文章   给Vista发送电子邮件      

北京公积金查询网站出现漏洞 数百用户信息被泄
之前刚因为通过短信发送电子对账单而被误认为“钓鱼网站”的市公积金查询网站www.nms139.com昨日出现安全漏洞,至少有数百市民的公积金账户姓名、身份证号、公积金余额、所在单位等详细信息被搜索引擎泄漏到网上。记者从瑞星获悉,在接获他们昨日下午的紧急通知后,搜索引擎提供商已做出了相关补救措施。

  “我们是在下午1点多的时候发现这一情况的,当时在该搜索引擎使用最广泛关键词的话,至少可以搜索出400多个市民的公积金信息,因此实际泄漏的数量肯定还会更多。”瑞星的安全专家告诉记者,他们当时紧急联系了市公积金管理中心和相关搜索引擎提供商,并通过微博等渠道发布了预警信息,搜索引擎提供商也在很短时间内删除了包含个人信息的搜索网页。

  对于此次个人隐私泄漏事件,瑞星安全专家认为,这可能是公积金查询网站没有设定好搜索引擎抓取策略导致的。市民在使用公积金查询网站查询自己的信息时,会生成一个“静态页面”,在没有相关安全设置的前提下,这一“静态页面”就可能会被搜索引擎所抓取,“这与大家平时经常发现的某条已经被网站删除的信息,通过搜索引擎仍旧可以在网上找到的意思是一样的。”“这次的个人隐私泄漏事件其实非常偶然,可能与之前公积金中心发布电子对账单被误认为钓鱼网站,从而引发大量市民上网查询自己的信息有关。”瑞星安全专家表示,由于之前被误报为钓鱼网站的信息目前仍旧以不同“变种”的方式在微博等信息渠道传播,以至于很多网友无法分辨这两件事,甚至将他们发布的预警都被认为是那个已经被辟谣的信息。

  瑞星安全专家指出,由于公积金账户包含了大量用户的个人信息,其中包括身份证号、与公积金绑定的银行账号等,一旦外泄即可被黑客利用来进行钓鱼、网络诈骗等,带来极大安全风险。建议凡是近期在该网站查询过公积金的用户,均可能面临个人资料外泄的风险,应把自己的银行卡密码、各种账号密码普遍进行更换,以免被黑客利用进行攻击。

--
该用户签名已经被关闭
2011-08-26 12:29:40   此文章已经被查看405次   
 相关文章: [回复]  [顶端] 



  您必须登录论坛才可以发表文章:
 
用户名:   密码:   记住密码:    (忘记密码 注册




版权所有 回龙观社区网 经营许可证编号:京B2-20201639 昌公网安备1101140035号

举报电话:010-86468600-5 举报邮箱: