|
等 级:资深长老 |
经 验 值:83563 |
魅 力 值:1436 |
龙 币:131820 |
积 分:73689.2 |
注册日期:2003-08-03 |
|
|
|
北京公积金查询网站出现漏洞 数百用户信息被泄
之前刚因为通过短信发送电子对账单而被误认为“钓鱼网站”的市公积金查询网站www.nms139.com昨日出现安全漏洞,至少有数百市民的公积金账户姓名、身份证号、公积金余额、所在单位等详细信息被搜索引擎泄漏到网上。记者从瑞星获悉,在接获他们昨日下午的紧急通知后,搜索引擎提供商已做出了相关补救措施。
“我们是在下午1点多的时候发现这一情况的,当时在该搜索引擎使用最广泛关键词的话,至少可以搜索出400多个市民的公积金信息,因此实际泄漏的数量肯定还会更多。”瑞星的安全专家告诉记者,他们当时紧急联系了市公积金管理中心和相关搜索引擎提供商,并通过微博等渠道发布了预警信息,搜索引擎提供商也在很短时间内删除了包含个人信息的搜索网页。
对于此次个人隐私泄漏事件,瑞星安全专家认为,这可能是公积金查询网站没有设定好搜索引擎抓取策略导致的。市民在使用公积金查询网站查询自己的信息时,会生成一个“静态页面”,在没有相关安全设置的前提下,这一“静态页面”就可能会被搜索引擎所抓取,“这与大家平时经常发现的某条已经被网站删除的信息,通过搜索引擎仍旧可以在网上找到的意思是一样的。”“这次的个人隐私泄漏事件其实非常偶然,可能与之前公积金中心发布电子对账单被误认为钓鱼网站,从而引发大量市民上网查询自己的信息有关。”瑞星安全专家表示,由于之前被误报为钓鱼网站的信息目前仍旧以不同“变种”的方式在微博等信息渠道传播,以至于很多网友无法分辨这两件事,甚至将他们发布的预警都被认为是那个已经被辟谣的信息。
瑞星安全专家指出,由于公积金账户包含了大量用户的个人信息,其中包括身份证号、与公积金绑定的银行账号等,一旦外泄即可被黑客利用来进行钓鱼、网络诈骗等,带来极大安全风险。建议凡是近期在该网站查询过公积金的用户,均可能面临个人资料外泄的风险,应把自己的银行卡密码、各种账号密码普遍进行更换,以免被黑客利用进行攻击。
|
|
|
|