首页> 资讯> 要闻> 正文

中国人寿系统不保险 漏洞屡遭曝光

2015.07.31 14:11 2234

多次曝光后,中国人寿方面对这些信息安全被泄露的安全事故是什么态度呢?上述系统漏洞是否已经得到了补救呢?为此,中国经济网记者曾致电中国人寿,但电话一直无人接听。

国寿招聘系统被曝存漏洞

据《投资者报》报道,早在4月9日,网友“prolog”便向知名网络漏洞报告平台乌云平台,就有关的细节通知厂商并且等待厂商处理。从网友提供的截图可以看到,登陆中国人寿招聘系统简历中心后,点击“预览&打印PDF”按钮,可以查看该招聘系统的简历信息,信息包括应聘者的基本信息、联系信息、教育信息等。

中国人寿在得到漏洞信息后,反应迅速并在当天上午十时许确认,回应危害等级为高,并对披露漏洞的网友表示感谢。不过后续进展却为未可知。

今年上半年以来,乌云漏洞报告平台上网友除了披露中国人寿招聘系统上的漏洞,还披露了中国人寿的其他系统漏洞,危害等级低中高均有出现。据乌云漏洞报告平台统计,2015年上半年中国人寿漏洞出现7次,漏洞类型主要包括敏感信息泄露、未授权访问/权限绕过、任意文件遍历/下载以及设计缺陷/逻辑错误。

漏洞或致客户保单信息泄露

而不久以前,中国人寿广东分公司还被曝光由于系统漏洞问题,数十万份保单或已泄露。据《投资者报》报道,5月21日,网友“carry_your”发布了一则等级为“高级”的漏洞信息,编号:QTVA-2015-237080,漏洞名称为“中国人寿某省系统存在漏洞#可getshell#泄漏百万客户信息”。

从截图透露的保单信息来看,保单信息、微信支付信息、客户姓名、电话、身份证、住址、收入多少、职业等敏感信息一览无余,并且超过9成以上的客户属地均显示“广东”,具体涵盖了广州、东莞、珠海、湛江、韶关、惠州、阳江、汕头、江门等,几乎广东省所有地区县市,不难判断客户信息系统存在严重漏洞的应该是国寿的广东省分公司。

中国经济网记者就上述被曝光的两起漏洞问题致电中国人寿,截至发稿电话一直无人接听。

保单信息若遭泄露 可起诉维权

保险企业被爆存在各类漏洞引起了社会的广泛重视。据中国广播网报道,中国人寿河南分公司的一位工作人员表示,由于是电子下单,确实存在信息泄露的可能性。保单登记时需要使用人名、身份证号、有工作单位、手机号等个人基本信息,存在客户信息被任意下载,用户密码被重置等风险。

据《经济参考报》报道,国家信息技术安全研究中心专家曹岳表示,由于平台本身交易量巨大、往来客户数量多,对试图非法获取客户敏感信息的不法分子来说,一旦成功,其获益是巨大的。由此,像保险企业这样涉及大量客户个人信息和商业机构信息存储的企业,须对公众信息保护承担义务,更应加强信息安全构建,防止公众的合法权益受到侵害。

中消协相关负责人表示,消费者应增强个人隐私的保护意识,包括及时更换密码,不要亲信一些电话、短信关于保险方面的诈骗。若保单信息遭到严重泄露,且造成后果,消费者可直接起诉相关保险公司,以维护自身合法权益。

更多与消费者权益相关的资讯请关注佰佰安全网 公共安全频道!更多安全知识尽在安全常识频道!

( 责任编辑: 武伟伟 )

展开剩余全文 收起剩余全文
分享到

相关推荐

10万考生信息泄露 主要负责人被警方控制

2015.08.18

1680

手机信息安全安全隐患突出 3.19亿安卓用户遭遇恶意程序威胁

2015.03.23

1652

我国网民因信息泄露一年损失达805亿

2015.07.29

1800

中国人寿系统不保险 漏洞屡遭曝光

2015.07.31

1633

武汉百万业主信息遭泄漏 9名嫌疑人曾从事装修业

2015.05.25

1256

加载更多

最新资讯

太狠了!20分钟涨了近150元,酒店“瞬间涨价”引质疑
2025.04.07 999
广州海关查获玳瑁手镯36件 系1人携带
2025.03.31 871
救出被困近60小时幸存者!中国救援队在缅甸曼德勒奋战
2025.03.31 886
刚热过又得加衣服了!下周后期这些地方降温或超20℃!
2025.03.24 572
必须严惩!陕西一医院被曝“偷换新生儿”,医院最新回应:涉事医生解聘,护士暂停工作
2025.03.13 929

热门排行

不得随意禁止外地群众返乡过年!

2022.01.29

8745

美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

2021.04.30

31412

女子举报公务员丈夫出轨公款消费 纪委避而不谈

2021.12.30

15805

重磅!三孩政策来了!网友“炸锅”!敢不敢生?

2021.05.31

29474

浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

2021.04.30

28376