首页> 资讯> 要闻> 信息安全> 正文

社保用户信息或遭泄露 多省市存管理漏洞

2015.04.22 09:472715

社保用户信息或遭泄露 多省市存管理漏洞

超30省市曝管理漏洞 “重建轻维”危及网络安全

社保系统已经成为个人信息泄露“重灾区”。记者独家获悉,目前重庆、上海、山西、沈阳、贵州、河南等省市卫生和社保系统出现大量高危漏洞,数千万用户的社保信息可能因此被泄露。

补天漏洞响应平台获得的数据显示,目前围绕社保系统、户籍查询系统、疾控中心、医院等大量曝出高危漏洞的省市已经超过30个,仅社保类信息安全漏洞统计就达到5279.4万条,涉及人员数量达数千万,其中包括个人身份证、社保参保信息、财务、薪酬、房屋等敏感信息。

例如,沧州市社保局某系统存在漏洞,270万医疗、养老、社保参保人员敏感信息疑遭泄露;陕西省人力资源和社会保障厅社保系统漏洞可能泄露全省至少213万农村参与社保人员的信息,黑客可利用漏洞随意修改社保待遇,停发社保金;浙江省永康市社保网上办事大厅存在漏洞,上万单位企业信息或遭泄露,其中包括上百万员工社保信息;江苏省省级机关住房资金管理中心系统出现漏洞,可能导致江苏省2510个单位10万公务员的姓名、身份证、社保信息遭泄漏。

补天是目前全球最大的漏洞响应平台,漏洞数据同步公安部、网信办和国家漏洞库。《经济参考报》记者同时获悉,针对目前社保系统、户籍查询系统、疾控中心、医院等爆发大量高危漏洞的情况,补天已经将详细数据和情况汇总报送国家主管部门。

“各省市目前发现的漏洞仅是冰山一角,被泄露个人信息的人数可能比我们想象得还要多。”

社保系统里的信息包括了居民身份证、社保、薪酬等敏感信息,这些信息一旦泄露,造成的危害不仅是个人隐私全无,还会被犯罪分子利用,例如复制身份证、盗办信用卡、盗刷信用卡等一系列刑事犯罪和经济犯罪。补天漏洞响应平台安全专家邓焕表示。

邓焕同时指出,以省或市为单位的信息泄露,有可能被大致匡算出当地的人均收入、社保金额等国家经济数据,危害极大,仅河北省计生委的一个漏洞就涉及7000万居民详细信息,山东省某卫生系统漏洞导致全省600万儿童、1200万父母详细信息泄露。

公安部第三研究所所长严明在接受记者采访时表示,社保系统包含个人非常隐私的信息,同时也是国家宏观调控的重要信息和数据来源,一旦系统信息被不法分子进行篡改,后果不堪设想。与此同时,大量个人隐私信息可能被一些人员倒卖获利,造成经济方面的损失。

国家信息技术安全研究中心专家曹岳表示,类似地方社保等很多部门和公司,实际上对网络信息安全保护意识非常缺乏,也没有太重视对于相关人才的培养,很多时候即使出现了信息泄露问题,也仅仅是“捂盖子”,不会进行太多的补救。

他认为,目前信息安全已经成为个人信息泄露重灾区,而我国在网络安全人才方面的培养和储备还远远不够。国家除了需要启动更加实质性的监管工作外,还需要加快对相关人才的培养,布局信息安全产业。

“这充分说明,地方社保等部门对于信息安全方面投入不足,监管不力。”严明说,社保系统暴露的信息安全问题,仅仅是我国信息安全发展过程中的一个缩影。一直以来,我国很多部门和产业都存在“重建设轻运维”、“重管理轻安全”的情况,无论是资金还是技术和人才方面的投入都大大低于欧美国家。如果这个趋势不改变,随着互联网经济的爆发性发展,类似的事件将会继续暴露出来。

我国现在缺乏对信息安全泄露的问责机制,缺少法律依据,为此,我国要加快建立“首席安全官”制度,把信息安全责任落实到相关部门和企业的负责人。严明说表示。

佰佰新闻链接

网友点评:

你以为的安全充满漏洞,呵呵

@新浪科技:【数千万社保用户信息或遭泄露 超30省曝管理漏洞】目前围绕社保系统、户籍查询系统、疾控中心、医院等大量曝出高危漏洞的省市已经超过30个,仅社保类信息安全漏洞统计就达到5279.4万条,涉及人员数量达数千万,其中包括个人身份证、社保参保信息、财务、薪酬、房屋等敏感信息。

@cnBeta:【HTTPS漏洞导致1500项iOS应用存在安全隐患】应用分析服务公司SourceDNA周一发布报告称,约1500项iOS应用存在“HTTPS-crippling”漏洞。该漏洞允许黑客截获用户的加密信息,如密码、银行账号或其他高度敏感信息。SourceDNA预计,有200多万用户安装了这些存在安全隐患的应用,如Citrix OpenVoice Audio Conferencing、阿里巴巴(Alibaba.com)的移动应用、KYBankAgent 3.0和Revo Restaurant Point of Sale等。

虎嗅评:无论是社保账号漏洞,还是HTTPS漏洞,都给我们带来了极大的不安全感。我们对之报以信任,对方将我们的个人隐私甚至财产安全裸给人看,到底谁该为我们负责?请相关部门和利益攸关方站出来给我们一个交代。

( 责任编辑: 刘长利 )

展开剩余全文
发表我的评论
提交评论

相关推荐

社保系统漏洞四成已修复 多省市正排查

社保系统漏洞四成已修复 多省市正排查

2015.05.21 1256
社保用户信息或遭泄露 多省市存管理漏洞

社保用户信息或遭泄露 多省市存管理漏洞

2015.05.21 2503
手机网络安全漏洞调查 10086短信暗藏病毒链接

手机网络安全漏洞调查 10086短信暗藏病毒链接

2015.07.24 2080
高考考生信息泄漏续:信息买卖真凶已现 教育部门推责“黑客”

高考考生信息泄漏续:信息买卖真凶已现 教育部门推责“黑客”

2015.09.02 1576
青少年账号被盗比例最高:小学生称秘密在电脑里被人拿到咋办

青少年账号被盗比例最高:小学生称秘密在电脑里被人拿到咋办

2015.06.01 1148
加载更多

最新资讯

湖南桂阳一男子开车撞死小狗后,推倒饲主致其死亡,法院:酌定担责10%

湖南桂阳一男子开车撞死小狗后,推倒饲主致其死亡,法院:酌定担责10%

2024.05.17 849
云南省某省直机关女性工作人员遭色诱彻底沦陷 与副县长丈夫沦为间谍获刑

云南省某省直机关女性工作人员遭色诱彻底沦陷 与副县长丈夫沦为间谍获刑

2024.05.16 588
重庆一五旬男子吊脖子锻炼意外身亡,事发公共健身场所

重庆一五旬男子吊脖子锻炼意外身亡,事发公共健身场所

2024.05.16 1007
年内最大跌幅来了?国内油价有望在15日迎来“两连降”

年内最大跌幅来了?国内油价有望在15日迎来“两连降”

2024.05.15 679
东航因机长失踪致飞机延误?官方辟谣:消息不实,因曼谷堵车导致新机组晚到

东航因机长失踪致飞机延误?官方辟谣:消息不实,因曼谷堵车导致新机组晚到

2024.05.15 960

热门排行

不得随意禁止外地群众返乡过年!

不得随意禁止外地群众返乡过年!

2022.01.29 8745
美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

2021.04.30 31412
女子举报公务员丈夫出轨公款消费 纪委避而不谈

女子举报公务员丈夫出轨公款消费 纪委避而不谈

2021.12.30 15805
重磅!三孩政策来了!网友“炸锅”!敢不敢生?

重磅!三孩政策来了!网友“炸锅”!敢不敢生?

2021.05.31 29474
浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

2021.04.30 28376
加载更多
返回顶部
返回首页