財經頻道 > 保險資訊 > 正文

                多地社保信息漏洞仍未修復 黑客竊取痕跡難覓

                2015年04月24日08:00  來源:經濟參考報

                5034

                  針對《經濟參考報》報道,人社部回應稱已要求涉事地區排查隱患。

                  多地社保信息漏洞六成仍未修復

                  專家稱黑客竊取信息痕跡難覓,需建立信息安全責任制

                  《經濟參考報》22日報道,目前重慶、上海、山西、沈陽、貴州、河南等省市衛生和社保系統出現大量高危漏洞,數千萬用戶的社保信息可能因此被泄露。記者日前采訪獲悉,目前,40%的漏洞已經修復,但仍有涉及超過千萬居民的數據漏洞未能修復。

                  記者從補天漏洞響應平臺獲得的數據顯示,從2014年4月以來,涉及居民社保信息泄露的報告達46個,其中高危44個,至少涉及江蘇、陜西、四川、浙江、山西等多個省份,涉及人員高達5200萬。截至22日,多省市社保系統已對漏洞進行修復。根據補天平臺排查的數據顯示,40%的漏洞已經修復,但還有部分省市社保系統未能修復,其中超過千萬居民的相關信息漏洞至今未修復。

                  人力資源和社會保障部副部長胡曉義23日回應稱,已要求涉事地區排查隱患。確實存在漏洞的,要在第一時間采取措施,予以封堵。同時,從目前的監控情況看,全國社保系統總體運行平穩,未發現公民個人信息泄露事件。

                  “與互聯網企業相比,政府機構網站的信息安全漏洞都非常低級,不應該出現。”記者通過多個渠道聯系到了幾位提交社保漏洞的“白帽子”,他們表示,這些漏洞大多為SQL注入或者弱口令等初級安全問題,只要稍有技術基礎的人利用專門的工具就可以獲取信息,而這些專門的工具很多,在網上搜索就能夠下載。

                  來自烏云漏洞報告平臺的數據顯示,該平臺從2011年以來提交的社會保障、醫保和公積金類的信息泄露名單,數量高達近200個,至少涉及20個省份,事實上,多地社保部門在漏洞發現后的數月間,沒有采取任何行動,有的至今未修復漏洞。比如,涉及345萬人的湖北省十堰市社保某系統泄露社保信息問題、涉及428萬人的四川省內江市社保某系統泄露參保1398家企業單位的員工社保信息問題,都屬于通過簡單操作就能修復,但從今年1月漏洞被發現至今,均未做任何修復。

                  在人社部回應之外,接受記者采訪的多位專家紛紛表示,這些漏洞的存在就像是敞開的大門,讓不法分子可以輕易竊取隱私信息。中國計算機學會計算機安全專業委員會主任嚴明告訴《經濟參考報》記者,大多數信息泄露時是沒有破壞原有數據的。攻擊者竊取數據時也經常是想要竭力做到“來無影去無蹤”,而數字化信息的特點就是易于復制和編輯,易于傳輸,黑客完全可能做到不被發現的竊取信息。類似漏洞爆出之后,管理者即使將漏洞彌補,但之前已經泄露的信息往往難于追回、銷毀,甚至可能對是否有人曾經入侵過都不得而知,直至這些被竊取的信息被利用而且暴露時,才被人知曉。

                  記者采訪中了解到,目前信息泄露已經形成了完整的一條產業鏈,有人甚至為此開設了釣魚網站、通訊公司和商業信函公司,專門通過收集、買賣公眾“名址庫”牟利。據媒體公開披露,黑客實際掌握用戶數據庫的數量已超過1億條,中國黑客的黑色產業鏈規模或高達上百億元。

                  嚴明告訴記者,我國有很多匯集有大量公眾隱私信息的應用系統和服務平臺,如社交網站、網店、銀行和金融機構、社保、醫院等等,由于他們手中的大量信息一直是不法分子竊取獲利的目標,其遭受攻擊的威脅就更加突出。

                  記者了解到,一旦社保信息泄露可能產生的后果非常嚴重。例如,公積金賬戶異常、社保繳納異常、提取公積金詐騙;偽造身份證,竊取網銀資金。因為在社保、醫保等賬戶中有身份證號、頭像等信息,不法分子可以用這些信息偽造身份證,用假身份證去補辦手機卡,通過手機嘗試獲取用戶網銀賬戶、第三方支付密碼,轉走賬戶中的資金;通過社保資料,查找收入高的目標人群,通過短信發送手機病毒,用戶點擊安裝后,病毒會截取用戶手機的短信等信息,黑客偽造用戶身份在第三方支付平臺注冊并綁定銀行卡,憑借手機驗證短信轉走用戶資金。由于手機病毒會截取短信,導致銀行發送的賬戶變動短信用戶無法得知,往往幾天后用戶才會發現賬戶異常。

                  有專家提出,很多政府機構的網站往往由傳統機構進行維護,有的簡單外包給第三方企業,對系統安全性不夠重視,技術人員對安全的理解也較為老舊,已經不能適應當今信息安全的發展。

                  “個人信息流失的確屢屢發生,已經不是一兩個應用領域也不是一次兩次有消息披露了。我們需要大聲呼吁,政府各有關部門,信息系統的管理和使用的機構和企業加強自己網絡安全和信息安全的保護措施,真正保證用戶的信息安全。”嚴明告訴記者,要防止政府網站的個人信息泄露,要從多方面努力,包括提高安全意識、重視人才培養,加大安全投入等。還可以研究和學習發達國家實行的“首席安全官”的責任機制,將責任落實到領導層具體人,解決我們現在在網絡安全和信息安全方面執行層面的責任領導人缺位問題。□記者 楊燁 李唐寧 周蕊 北京 上海報道

                文章關鍵詞:社保;信息泄露;漏洞 責編:盧一寧
                5034

                相關閱讀 換一換

                • 社保繳費基數將調整 低收入者到手工資有望增加

                  在社保繳費費率階段性降低后,社保繳費基數即將迎來調整。國務院近期印發的《關于激發重點群體活力帶動城鄉居民增收的實施意見》提出,將城鎮私營單位在崗職工平均工資納入繳費基數統計口徑范圍,形成合理的社會保險和住房公積金繳費基數,避免對低收入群體的制度性擠出。

                • 養老金收支虧空?人社部:收大于支結存超3.9萬億

                  養老金出現“虧空”了嗎?答案是沒有!人社部30日發布的公報顯示,2015年全年五項社會保險(含城鄉居民基本養老保險)基金收入大于支出,2015年末基本養老保險基金累計結存39937億元。此外,人社部還在公報中首次透露全國公務員的總數為716.7萬人。

                • 養老金收支虧空?人社部:結存超3.9萬億

                  養老金出現“虧空”了嗎?答案是沒有!人社部30日發布的公報顯示,2015年全年五項社會保險(含城鄉居民基本養老保險)基金收入大于支出,2015年末基本養老保險基金累計結存39937億元。此外,人社部還在公報中首次透露全國公務員的總數為716.7萬人。

                • 社保進入改革關鍵期 城鄉醫保并軌等將成為重點

                   人社部副部長游鈞表示,根據人社部要求,各地應在6月全面啟動城鄉居民醫保整合工作,爭取在年內能夠基本完成兩項制度的整合。目前已經有天津、山東、廣東、浙江等九個省份實現了城鄉醫保制度整合。從整合的情況來看,廣大城鄉居民有公平感,待遇水平也得到了提高。

                • 鄭州47家企業將領到2000萬元穩崗“紅包”

                  近日,映象網記者從鄭州市人力資源和社會保障局了解到,鄭州交通運輸集團有限責任公司等47家企業通過鄭州市2015年度失業保險穩崗補貼資金審批,將獲得穩崗補貼資金2007.39萬元。

                • 社保惠民促共享發展

                  日前,省工傷保險中心發布消息稱,省直工傷保險費率已經調整完畢,平均費率由調整前的1.29%降低為1.14%,每月減征工傷保險費近800萬元,一年約為用人單位減負近1億元。

                • “爆粗”老太與“暴力”公仆PK

                  人與人之間,難免有沖突,乃人之常情,亦無關痛癢。但發生在安慶市社會保險費征繳稽核中心的這起沖突為啥這么“火”呢?因為事發地點和事發主角不同。

                • 鄭州推進互聯網+社保 支付寶可查參保信息

                  10月15日,鄭州市人社局傳來好消息,即日起,鄭州市民可以通過支付寶查詢個人賬戶余額等個人參保信息啦!

                • 鄭州推進“互聯網+社保”

                  鄭州市民可以通過支付寶查詢個人賬戶余額等個人參保信息啦!

                • 上半年河南社保覆蓋面繼續擴大 征繳收入穩增

                  8月7日,省人社廳對外發布我省人力資源和社會保障事業發展計劃執行情況通報:上半年,全省社會保險覆蓋面繼續擴大,各項基金征繳收入計劃執行進度均在50%上下,基金征繳收入穩步增加。

                • 新聞
                • 財經
                • 汽車
                • 體育
                • 娛樂
                • 健康
                • 科技

                銀行頭條

                浦發銀行專注并購金融 助力中國制造“走出去” 浦發銀行專注并購金融 助力中國制造“走出去”

                保險頭條

                中國太保榮獲上海金融創新獎多個獎項

                股票資訊

                財經要聞

                網站簡介 | 招聘信息 | 會員注冊 | 廣告服務 | 聯系方式 | 網站地圖

                Copyright ? 2012 hnr.cn Corporation,All Rights Reserved

                映象網絡 版權所有

                主站蜘蛛池模板: 韩国三级黄色片| 久久福利视频导航| 精品伊人久久久久7777人| 国产精品入口麻豆高清在线| 中文字幕在线电影| 日韩伦理一区二区| 亚洲熟妇av一区二区三区宅男| 美国omakmanta| 国产欧美日韩精品a在线观看| www.色偷偷.com| 成人欧美精品大91在线| 亚洲av无码专区国产乱码不卡| 欧美高清视频www夜色资源网| 国产69久久精品成人看| 饭冈加奈子黑人解禁在线播放| 国外bbw免费视频| 中文字幕亚洲欧美日韩高清| 日本最新免费网站| 亚洲婷婷综合色高清在线| 激情按摩系列片AAAA| 国产AV人人夜夜澡人人爽麻豆| 高贵的你韩剧免费观看国语版| 国产麻豆剧传媒精品国产免费| 中文字幕亚洲综合久久菠萝蜜| 日本在线高清版卡免v| 亚洲国产成人精品女人久久久 | 久久青青草原亚洲av无码麻豆| 欧美日韩免费在线视频| 全彩本子里番调教仆人| 美女内射无套日韩免费播放| 国产成人精品永久免费视频| 91资源在线观看| 在线观看一级毛片| 两个人看的www日本动漫| 搞av.com| 久久综合给合久久狠狠狠97色| 欧美一区二区三区久久综合| 亚洲黄色在线观看视频| 狠狠色欧美亚洲综合色黑a| 四虎影视永久在线yin56xyz| 色橹橹欧美在线观看视频高清 |