404 Not Found

404 Not Found


ZJOL/95.26.3
国内国际
报料电话:0571-85311890
  • 即时报
  • 新闻发布会
  • 民情在线
  • 浙江视界
  • 评论
  • 高层
  • 人事
  • 文娱
  • 论坛
  • 分享到新浪微博
  • 分享到腾讯微博
  • 分享到微信
  • 分享到邮箱
您当前的位置 :浙江在线 > 时政新闻 > 国内综合 正文
超30省市社保户籍系统存漏洞 北京尚未发现问题
2015年04月23日 09:25:54 来源: 北京青年报 解丽

  昨日(22号),有媒体报道称:专门处理第三方web应用漏洞等安全问题的快速响应组织——补天漏洞响应平台数据曝出,超30省市社保、户籍查询等系统存在漏洞,社保信息安全漏洞达5279.4万条。北京青年报记者进一步了解到,该消息发布后,已有多省市人力社保部门与该平台进行联系,表示正在修复漏洞。而对于北京的社保信息是否也存在安全漏洞,该平台安全专家邓焕表示,尚未有相应漏洞上传。

  昨日下午,北青报记者登录补天漏洞响应平台,在其最新漏洞的显示中,仍可很容易就查看到包括松原市宁江区人力资源和社会保障局某系统注入漏洞、湖北省人力资源和社会保障厅可致信息泄露漏洞等诸多由安全人员提交的有关社保信息方面的安全漏洞。同时户籍查询系统、疾控中心、医院等网站页面的高危漏洞也并不少见。据该平台上午的统计,社保类信息安全漏洞就达到5279.4万条,涉及人员数量达数千万,其中包括个人身份证、社保参保信息、房屋产权、个人联系方式等敏感信息。对于这么多省市社保数据存在泄露隐患,人力社保部并未给出回应。

  补天漏洞响应平台安全专家邓焕指出,平台每天都会收到白帽子安全人员上交的大量漏洞,平台会第一时间去验证有效性,当确认漏洞确实存在后,会尝试去联系存在漏洞的网站,并同步通报给包括国家应急响应中心、公安部等监管机构。“但有时候,由于网站留下的联络方式并不尽准确,收到回应的比例并不太高。但可喜的是,相关报道出来后,上午就已经有很多省市的人力社保部门与我们取得联系,表示已经注意到了漏洞的存在,正在进行修复。”邓焕说。

  据该平台统计,截至昨日下午3时许,再次排查的数据显示,40%的漏洞已经修复。

  对于北京地区是否存在社保信息泄漏的隐患,邓焕明确目前并未接到过北京地区社保系统漏洞的报告。而从平台的现有数据来看,市级、省级社保信息确实是高危漏洞存在的重灾区,“一方面是在信息安全技术方面没有能力投入;一方面重视度也还不够。”邓焕说,发现的漏洞大多数是由于程序员在网站搭建时期编写代码时不够严谨、考虑不够周全造成的。通过这些缺陷,黑客可以入侵到网站主机,并获取后台核心数据。“当然,要通过漏洞入侵到网站,还存在着一定的技术门槛,并不是普通人进入网站就可以获得信息。”邓焕表示,漏洞存在并不意味着信息一定会泄漏,“除非我们发现黑市上有大量非法的信息交易。”

标签: 社保|户籍 责任编辑: 金斌
分享到:
新华视点:十大关键词透视改革2014

新华视点:十大关键词透视改革2014

每日关注
  • 移动阅读渐成新趋势喜忧参半 深度纸质阅读难取代
  • 五地调整最低工资标准:平均增幅仅11.3%创5年最低
  • 上海车展车模变身“销售顾问”衣着保守收入减半
  • 湖南临湘“吸毒市长”曾递交辞职书 自称患抑郁症
  • 习近平曾与奥巴马谈遣返贪官:第一个点名杨秀珠
相关阅读
  • 西藏各项社保标准均高于全国平均水平
  • 集体户口收费乱象:为户籍卡“安个家”需数千元
  • 城乡接合部城镇化调查:农民在城不转户心态复杂
  • 财政部谈如何确保社保基金安全:财务状况要公开披露
微信分享

看浙江新闻,关注浙江在线微信

版权和免责申明

凡注有"浙江在线"或电头为"浙江在线"的稿件,均为浙江在线独家版权所有,未经许可不得转载或镜像;授权转载必须注明来源为"浙江在线",并保留"浙江在线"的电头。

往期回顾

  • 【政百科】第七十期:一图读懂第三届世界互联网大会
    【政百科】第七十期:一图读懂第三届世界互联网大会
  • 【政百科】第六十九期:成为中国首个脱贫省份 浙江凭的是什么?
    【政百科】第六十九期:成为中国首个脱贫省份 浙江凭的是什么?
  • 【政百科】第六十八期:台风来了怎么办?防汛防台知识小科普
    【政百科】第六十八期:台风来了怎么办?防汛防台知识小科普
即时报
404 Not Found

404 Not Found


ZJOL/95.26.3