多省市社保系统漏洞紧急修复40%信息是否泄露暂不确定

庐嫉喘
1.5K
前言:4月22日,专门处理第三方web应用漏洞等安全问题的快速响应组织——补天漏洞响应平台数据曝出,超30省市社保、户籍查询等系统存在漏洞,社保信息安全漏洞达5279.4万条。截至今日下午3时许,多省市社保系统已对漏洞进行修复,目前根据该平台再次排查的数据显示,40%的漏洞已经修复。记者从补天漏洞响应平台了解到,逾30个省市的社保系统、户籍查询系统、疾控中心、医院等网站页面存在高危漏洞。邓焕表示,虽然风险存在,但信息是否真正地泄露了出去,还不得而知。“除非我们发现黑市上有大量非法的信息交易,否则这些漏洞是否真的造成了信息泄露,是不能确定的。”

4月22日,专门处理第三方web应用漏洞等安全问题的快速响应组织——补天漏洞响应平台数据曝出,超30省市社保、户籍查询等系统存在漏洞,社保信息安全漏洞达5279.4万条。

截至今日下午3时许,多省市社保系统已对漏洞进行修复,目前根据该平台再次排查的数据显示,40%的漏洞已经修复。记者从补天漏洞响应平台了解到,逾30个省市的社保系统、户籍查询系统、疾控中心、医院等网站页面存在高危漏洞。据该平台上午的统计,社保类信息安全漏洞统计就达到5279.4万条,涉及人员数量达数千万,其中包括个人身份证、社保参保信息、房屋产权、个人联系方式等敏感信息。补天漏洞响应平台安全专家邓焕向新京报记者介绍说:“今天上午我们接到了多个省市人力社保部门打来的电话,表示他们已经注意到了漏洞的存在,正在修复。我们下午进行了一次排查,原有漏洞的40%已经修复。”

同时,邓焕介绍说,该平台发现的漏洞大多数是由于程序员在网站搭建时期编写代码时留有缺陷造成的。通过这些缺陷,黑客可以入侵到网站主机,并获取后台核心数据。“这些风险是客观存在的,但是要入侵到网站,还存在着一定的技术门槛,并不是普通人进入网站就可以获得信息。”邓焕表示,虽然风险存在,但信息是否真正地泄露了出去,还不得而知。“除非我们发现黑市上有大量非法的信息交易,否则这些漏洞是否真的造成了信息泄露,是不能确定的。”

- THE END -
【免责声明】作者在本站所发布的文章仅代表作者本人观点,与本站无关。本网站对文中陈述、观点判断保持中立, 不对所包含内容的准确性、可靠性或完整性提供任何保证。请读者仅作参考,特此声明!如有侵权内容请联系:hegui@zhuanxinbaoxian.com。
热门产品榜
重疾险
意外险
医疗险
寿险
储蓄险
达尔文9号
有机会返还保费
7199
i无忧2.0
常见病投保宽松
6203
祥瑞保2.0
重疾不分组多次赔
5549
超级玛丽9号
同种重疾可二次赔
5081
悦享生活
核保宽松
4516
小青龙2号
少儿特疾赔付220%
3449
青云卫3号
少儿特疾赔付220%
3026
大黄蜂10号(全能版)
少儿特疾多次赔
2675
达尔文8号
可选重疾病种不分组多次赔
1585
小淘气2号
少儿特疾最高赔付220%
1381

先生

女士

获取验证码

您想咨询什么险种?
重疾险
定期寿险
医疗险
意外险
年金险(终身寿)
帮我定制
免费预约
我同意接受[个人信息使用授权]。 您提供的个人信息用于我司后续致电进行保险产品介绍及投保协助,我们不会泄露给任何第三方或其他用途。