首页> 资讯> 要闻> 正文

中国人寿系统不保险 漏洞屡遭曝光

2015.07.31 14:11 2154

多次曝光后,中国人寿方面对这些信息安全被泄露的安全事故是什么态度呢?上述系统漏洞是否已经得到了补救呢?为此,中国经济网记者曾致电中国人寿,但电话一直无人接听。

国寿招聘系统被曝存漏洞

据《投资者报》报道,早在4月9日,网友“prolog”便向知名网络漏洞报告平台乌云平台,就有关的细节通知厂商并且等待厂商处理。从网友提供的截图可以看到,登陆中国人寿招聘系统简历中心后,点击“预览&打印PDF”按钮,可以查看该招聘系统的简历信息,信息包括应聘者的基本信息、联系信息、教育信息等。

中国人寿在得到漏洞信息后,反应迅速并在当天上午十时许确认,回应危害等级为高,并对披露漏洞的网友表示感谢。不过后续进展却为未可知。

今年上半年以来,乌云漏洞报告平台上网友除了披露中国人寿招聘系统上的漏洞,还披露了中国人寿的其他系统漏洞,危害等级低中高均有出现。据乌云漏洞报告平台统计,2015年上半年中国人寿漏洞出现7次,漏洞类型主要包括敏感信息泄露、未授权访问/权限绕过、任意文件遍历/下载以及设计缺陷/逻辑错误。

漏洞或致客户保单信息泄露

而不久以前,中国人寿广东分公司还被曝光由于系统漏洞问题,数十万份保单或已泄露。据《投资者报》报道,5月21日,网友“carry_your”发布了一则等级为“高级”的漏洞信息,编号:QTVA-2015-237080,漏洞名称为“中国人寿某省系统存在漏洞#可getshell#泄漏百万客户信息”。

从截图透露的保单信息来看,保单信息、微信支付信息、客户姓名、电话、身份证、住址、收入多少、职业等敏感信息一览无余,并且超过9成以上的客户属地均显示“广东”,具体涵盖了广州、东莞、珠海、湛江、韶关、惠州、阳江、汕头、江门等,几乎广东省所有地区县市,不难判断客户信息系统存在严重漏洞的应该是国寿的广东省分公司。

中国经济网记者就上述被曝光的两起漏洞问题致电中国人寿,截至发稿电话一直无人接听。

保单信息若遭泄露 可起诉维权

保险企业被爆存在各类漏洞引起了社会的广泛重视。据中国广播网报道,中国人寿河南分公司的一位工作人员表示,由于是电子下单,确实存在信息泄露的可能性。保单登记时需要使用人名、身份证号、有工作单位、手机号等个人基本信息,存在客户信息被任意下载,用户密码被重置等风险。

据《经济参考报》报道,国家信息技术安全研究中心专家曹岳表示,由于平台本身交易量巨大、往来客户数量多,对试图非法获取客户敏感信息的不法分子来说,一旦成功,其获益是巨大的。由此,像保险企业这样涉及大量客户个人信息和商业机构信息存储的企业,须对公众信息保护承担义务,更应加强信息安全构建,防止公众的合法权益受到侵害。

中消协相关负责人表示,消费者应增强个人隐私的保护意识,包括及时更换密码,不要亲信一些电话、短信关于保险方面的诈骗。若保单信息遭到严重泄露,且造成后果,消费者可直接起诉相关保险公司,以维护自身合法权益。

更多与消费者权益相关的资讯请关注佰佰安全网 公共安全频道!更多安全知识尽在安全常识频道!

( 责任编辑: 武伟伟 )

展开剩余全文 收起剩余全文
分享到

相关推荐

10万考生信息泄露 主要负责人被警方控制

2015.08.18

1680

手机信息安全安全隐患突出 3.19亿安卓用户遭遇恶意程序威胁

2015.03.23

1652

我国网民因信息泄露一年损失达805亿

2015.07.29

1800

中国人寿系统不保险 漏洞屡遭曝光

2015.07.31

1633

武汉百万业主信息遭泄漏 9名嫌疑人曾从事装修业

2015.05.25

1256

加载更多

最新资讯

网络水军一人控制600台手机不停转评赞:转评赞只需几元钱
2024.11.21 711
一男子频繁家暴妻子致其脾脏破裂死亡,辩称尼龙绳抽打死不了人 事发山东
2024.11.20 843
太原一17岁男孩被持钉棍围殴,身上被扎成窟窿眼?太原警方通报
2024.11.20 534
永安市一打假博主称团队在展销会遭商户围殴,当地市监局介入,警方:已立案调查
2024.11.20 857
德阳一中学生晨跑倒地后脑死亡,家属:校医没做任何抢救
2024.11.19 823

热门排行

不得随意禁止外地群众返乡过年!

2022.01.29

8745

美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

2021.04.30

31412

女子举报公务员丈夫出轨公款消费 纪委避而不谈

2021.12.30

15805

重磅!三孩政策来了!网友“炸锅”!敢不敢生?

2021.05.31

29474

浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

2021.04.30

28376