新闻中心 > 快讯 > 正文

多地社保系统现信息漏洞:超千万居民数据未修复

2015年04月23日19:19  来源:新华网

5034

  低级错误和懒政是这场危机的重要原因——多地社保系统现信息安全漏洞追踪

  近日,知名漏洞响应平台曝光江苏、陕西、四川、浙江、山西等全国至少19省份的社保系统存在漏洞,数千万用户的社保信息遭遇泄露危机。据“新华视点”记者了解,目前,40%的漏洞已经修复,但仍有涉及超过千万居民的数据漏洞未能修复。

  对此,人力资源和社会保障部副部长胡晓义回应,已要求涉事地区排查隐患。确实存在漏洞的,要在第一时间采取措施,予以封堵。同时,从目前的监控情况看,全国社保系统总体运行平稳,未发现公民个人信息泄露事件。

  记者调查发现,低级错误和懒政行为是这场危机的重要原因。

  5200万居民遭遇信息泄露危机

  记者从补天漏洞响应平台获得的数据显示,从2014年4月以来,涉及居民社保信息泄露的报告达46个,其中高危44个,至少涉及江苏、陕西、四川、浙江、山西等19省份,涉及人员高达5200万。其中超过千万居民的相关信息漏洞至今未修复。

  补天漏洞响应平台安全专家邓焕表示,社保系统里的信息包括居民身份证、社保、薪酬等敏感信息。这些信息一旦泄露,造成的危害不仅是个人隐私全无,还会被犯罪分子利用。例如,被用于复制身份证、盗办信用卡、盗刷信用卡等一系列刑事犯罪和经济犯罪。

  记者了解到,截至22日,多省市社保系统已对漏洞进行修复。根据补天平台排查的数据显示,40%的漏洞已经修复。比如,涉及822万人的辽宁省沈阳市社保局某系统SQL注入问题、涉及643万人的山东省烟台市社保网上办事大厅安全漏洞问题、涉及213万人的陕西省人力资源和社会保障厅社保系统漏洞等均已经修复。

  此外,还有部分省市社保系统未能修复。比如,吉林省长春市某医保系统漏洞,可导致参保的学校和企业单位用户的医保信息泄露,涉及772万人。这个信息漏洞发现三个多月,至今未能修复;陕西省铜川市某系统漏洞导致居民信息泄露,包括个人企业信息、就业失业信息、个人企业贷款信息、退休老人管理等,涉及90万人。从1月信息漏洞被发现至今,仍未修复。

  胡晓义说,社保信息系统牵涉广大群众的切身利益,人社部高度关注这一问题,将采取必要的措施进行漏洞修补,以负责任的态度保障参保人的个人信息安全和社保基金安全。目前,人社部信息中心已向平台了解其所监控到的漏洞信息,同时向多个地方人社部门了解情况,要求这些地区对隐患进行排查。确实存在漏洞的,要在第一时间采取措施,予以封堵。

  多地社保部门在平台漏洞出现数月间没有采取措施

  补天漏洞响应平台此次曝光的名单,或许只是公民社保类信息泄露的“冰山一角”。另一家同类平台——乌云漏洞报告平台负责人孟卓向记者介绍,该平台从2011年以来提交的社会保障、医保和公积金类的信息泄露名单,数量高达近200个,至少涉及20个省份。

  专家分析,政府网站出现大面积的信息漏洞,一方面是管理人员对其所采用的系统不够了解,技术水平不高,导致存在很多技术性安全漏洞。但更重要原因,则是相关管理人员的安全意识不够,责任心不强。

  孟卓说,涉及政府部门网站的信息泄露一般分为几类:弱口令泄露、数据库与敏感信息记录文件直接泄露、密码的暴力破解等诸多低级失误。“与互联网企业相比,政府机构网站的信息安全漏洞都非常低级,不应该出现。”

  设置非常简单、容易猜到管理密码的弱口令泄露,是此次信息安全泄露的重要一类,修改密码就能解决诸多相关问题。但是,多地社保部门在漏洞发现后的数月间,没有采取任何行动,有的至今未修复漏洞。孟卓说:“弱口令泄露在技术修复上不存在任何难度,甚至要不了几分钟。历时多月而不修复,往往是管理人员的懒政导致的。”

  比如,涉及345万人的湖北省十堰市社保某系统泄露社保信息问题、涉及428万人的四川省内江市社保某系统泄露参保1398家企业单位的员工社保信息问题,都属于通过简单操作就能修复。但从今年1月漏洞被发现至今,均未做任何修复。

  专家还说,数据保管不当也是此次信息泄露危机的重要原因。

  一些地方政府相关部门的懒政惰政,从漏洞报告平台与之沟通的情况也可见端倪。补天平台相关负责人告诉记者,该平台对信息安全漏洞的发布和处理,会经过提交漏洞、确认漏洞、通报机构、机构确认、机构修复五个步骤。漏洞数据将被同步实时通报给公安部、网信办和国家漏洞库,相关情况还会反馈给涉事机构。但在实际操作中,如果涉事对象是政府网站,就往往得不到回应。“好一点的虽然不愿意沟通,但至少能悄悄地把漏洞修复了。但还有一些,却连花几分钟修复最简单的漏洞都不愿意。”

文章关键词:信息泄露;信息安全;社保基金安全; 责编:安文靖
5034

相关阅读 换一换

  • 窃取个人信息有多疯狂?5分钟搞到千个银行卡密码

    好了,接下来我们要连线一位全程参与了案件侦办的公安部刑侦局副巡视员陈士渠。好,非常感谢您带给我们来的解析,其实听着会有一些希望,但是还需要的是尽快的落实,我们才会安全一些。

  • 学生信息泄露缘于多重失守

    从教育公司拷贝学生信息进行倒卖,实在令人愕然,对于这种产业化的违法行为,既要源头治理,加强教育部门学生信息安全管理,提升教职员工职业素养,清除内鬼,净化教师队伍,又要末端治理,打击短讯代发行为,唯有如此,才能确保学生信息安全。

  • 商业信息泄露成灾 威胁产业安全

    商业领域已经成为信息泄露的“重灾区”。记者对补天漏洞平台数据进行梳理发现,2014年5月至2015年5月27日,能源领域出现漏洞总数247个,其中高危196个,信息可泄露漏洞达到216个。

  • 泄露公民信息的是“态度漏洞”

    社保系统已成个人信息泄露“重灾区”,重庆、上海、山西、沈阳、贵州、河南等省市卫生和社保系统出现大量高危漏洞,数千万用户的社保信息可能因此被泄露。数据显示,我国每年因信息诈骗带来的损失数以亿元计,有单个受害者的损失甚至高达数千万元,且损失数据呈逐年递增趋势。

  • 社保漏洞危机追踪:地方政府部门懒政是主因

    近日,知名漏洞响应平台曝光江苏、陕西、四川等全国至少19省份的社保系统存在漏洞,数千万用户的社保信息遭遇泄露危机。”  比如,涉及345万人的湖北省十堰市社保某系统泄露社保信息问题、涉及428万人的四川省内江市社保某系统泄露参保1398家企业单位的员工社保信息问题,都属于通过简单操作就能修复。

  • 至少19省社保系统信息泄露 涉及5200万居民

    补天漏洞响应平台数据显示,从2014年4月以来,涉及居民社保信息泄露的报告达46个,其中高危44个,至少涉及江苏、陕西、四川、浙江、山西等19省份,涉及人员高达5200万。近日,知名漏洞响应平台曝光江苏、陕西、四川、浙江、山西等全国至少19省份的社保系统存在漏洞,数千万用户的社保信息遭遇泄露危机。

  • 社保信息泄露不能只补漏不追责 监管难辞其咎

    据《经济参考报》报道,社保系统已经成为个人信息泄露“重灾区”。要加快网络安全人才的培养和网络安全制度的建设,并建立起严格的追查、问责机制,对造成个人信息泄露的单位和个人的犯罪行为加大惩处力度。

  • 超30省市社保系统现漏洞 数千万人信息或泄露

    社保系统已经成为个人信息泄露“重灾区”。

  • 超30省社保系统漏洞或致数千万人信息泄露

    社保系统已经成为个人信息泄露“重灾区”。《经济参考报》记者独家获悉,目前重庆、上海、山西、沈阳、贵州、河南等省市卫生和社保系统出现大量高危漏洞,数千万用户的社保信息可能因此被泄露。

  • 超30省市社保系统现漏洞 数千万人信息或泄露

    社保系统已经成为个人信息泄露“重灾区”。《经济参考报》记者独家获悉,目前重庆、上海、山西、沈阳、贵州、河南等省市卫生和社保系统出现大量高危漏洞,数千万用户的社保信息可能因此被泄露。

  • 航班取消短信切勿轻信 核对机票应打官方客服

    3月12日,据《北京青年报》报道,消费者刚在携程网订了机票不久,就收到一条短信,内容是“您的航班取消了,请及时联系客服,办理退改签”。

  • 韩国政府公布综合对策 杜绝信息泄露严防黑客攻击

    首尔消息:韩国企划财政部、金融委员会、安全行政部、未来创造科学部等部门当地时间10日上午公布了防止金融领域个人信息再度泄露的综合方案。据韩联社消息,此前,韩国信用卡公司1亿余条客户个人信息遭到泄露,为了杜绝信息泄露和严防黑客攻击,韩国政府公布了上述方案。

  • 钟天华称信息安全问题需加强监管

    对于泄露、倒卖个人信息的违法行为要依法严厉打击,增加侵害个人信息安全的违法犯罪成本,增强法律的震慑力,切实做到个人信息“依法获取、依法传播、依法使用”。推动行业自律,加强涉及个人信息服务行业的引导,积极推动行业自律,完善个人信息保护,形成自我完善、自我整改的机制,共同维护用户的个人信息安全。

  • 韩百万人信息泄露要求换信用卡

    韩国三大信用卡公司客户信息遭泄露,涉及约2000万用户。

  • 韩国发生大规模信息泄露

    韩国相关金融管理部门还将下令国民卡、乐天卡和NH农协卡停业整顿3个月,劝其首席执行官引咎辞职。近期,韩国三大信用卡公司——国民卡、乐天卡和NH农协卡的客户信息遭泄露,涉及约2000万用户。

  • 新闻
  • 财经
  • 汽车
  • 体育
  • 娱乐
  • 健康
  • 科技

慢新闻

省招办辟谣!网传“河南50万考生无大学可上”数据错误百出 为不实消息 省招办辟谣!网传“河南50万考生无大学可上”数据错误百出 为不实消息

推荐视频

高考前"最后一课":我的故事都是关于你

i新闻

新闻推荐

网站简介 | 版权声明 | 广告服务 | 联系方式 | 网站地图

Copyright © 2012 hnr.cn Corporation,All Rights Reserved

映象网络 版权所有