久久精品免费看国产成人,四虎国产精品亚洲一区久久,伊人精品久久久7777,成人欧美一区二区三区在线,99精品国产福利一区二区,亚洲精品成人毛片久久久,久久精品99精品免费观看 ,99热久久这里只有精品免费,久久精品免费一区二区三区

申通被曝13個安全漏洞 黑客竊取3萬多客戶信息
來源:新華網 發布時間:2015-12-02 17:44:16
申通被曝13信息安全漏洞

黑客借此竊取3萬多客戶信息 獲利3萬余元被判7個月 以后快遞出漏洞擬最高罰5萬

漏洞標題: 國內快遞行業某個疑似通用軟件配置不當引發大量信息泄露(目前測試五個快遞公司)

危害等級: 高

漏洞狀態: 已交由第三方合作機構(cncert國家互聯網應急中心)處理

上月,國務院法制辦就《快遞條例》向社會征求意見。其中要求,快遞企業應建立電子數據管理制度,確保用戶信息安全。發生或者可能發生用戶信息泄露、毀損、丟失的情況時,快遞企業應當立即采取補救措施。違反上述規定的,處1萬元以上5萬元以下的罰款。

你個人信息安全嗎?

黑客利用申通快遞公司的管理系統漏洞,侵入該公司服務器,非法獲取了3萬余條個人信息,之后非法出售。審查此案的上海市青浦區檢察院檢察官告訴《法制晚報》記者,買這些信息的人,多數是為了行騙。

據檢察官透露,黑客是看到著名安全網“烏云網”公布的申通公司系統漏洞后作案的。

記者隨后搜索“烏云網”發現,2013年以來,該網站至少公布了申通公司與信息泄露隱患有關的漏洞報告13篇,涉及系統弱口令、服務器目錄、管理后臺、快遞短信等各個方面,其中9份報告被標注的危害等級為“高”。

案件詳情3個月竊3萬余條客戶信息

根據上海市青浦區檢察院指控,2014年9月至11月,鞠某為非法牟利,利用申通K8速運管理系統漏洞,非法侵入申通快遞有限公司服務器,下載包含公民個人信息的快遞面單信息3萬余條。后通過網絡出售給他人,非法獲利3萬余元。

其中,2014年9月,任某在鞠某的安排下,利用申通K8速運管理系統漏洞非法侵入申通快遞有限公司服務器,下載包含公民個人信息的快遞面單信息2000余條并提供給鞠某。后鞠某通過網絡將信息出售給他人,并向任某支付報酬2000余元。

經過審理,上海市青浦區法院認定了檢方指控的事實。2015年4月2日,法院以非法獲取公民個人信息罪判處鞠某有期徒刑7個月,并處罰金1萬元;8月24日,法院以同樣的罪名判處任某拘役4個月,并處罰金4000元。

QQ群公開叫賣被申通發現

日前,上海市青浦區檢察院承辦案件的檢察官喬青接受了《法制晚報》記者(法晚微信ID:fzwb_52165216)采訪。

“任某是鞠某的親戚,他不懂電腦技術,主要是給鞠某打下手。入侵服務器拿回的信息都是一張一張的圖片,任某幫鞠某把圖片上的信息,一條一條輸到表格里。”

“任某整理好申通公司的客戶信息后,以QQ群為平臺,在群里公開叫賣,每條信息一塊錢?,F在有很多專門賣個人信息的QQ群,賣家買家都在這個平臺出價、付款、收貨。”喬青介紹說,這是任某第一次作案,沒想到找到的買家竟然是潛伏在QQ群里的申通快遞法務人員。

“申通的法務人員發現任某在賣申通公司的信息后,向公安機關報案,并提交了付款等圖片證據?!睓z察官說。

買賣個人信息多為了詐騙

據檢察員喬青介紹,“我們青浦區(檢察院)每年都會辦理大量快遞公司信息泄露的案件。因為國內五家大的快遞公司,包括申通、中通、圓通、韻達、順豐都設在上海青浦區。”

喬青說,這些個人信息泄露案件中,購買信息的買家各不相同。

“買這些信息,多半回去是為了詐騙。比如,買了個人信息,他們會知道你買的是哪家購物網站的什么東西,之后會冒充這家網站的客服行騙,這時候對受害者講的內容會更有信服力?!眴糖嗾f。

除騙子之外,還有一些人非法購買大量個人信息,是為了再轉手將信息賣給別人,從中賺差價。

“第一手賣出的價格,大約是一塊錢一條。經過層層加價,轉到最后的買家手里,價格會漲到兩三塊錢一條。”喬青說。

延伸采訪嫌犯看到網曝漏洞才下手

喬青告訴記者,審查案件過程中,檢察官發現,任某、鞠某之所以選申通K8速運管理系統下手,并得以利用其漏洞,是因為在“烏云網”上看到了公布出來的申通公司的系統漏洞。

“烏云網”成立于2010年5月,創始人為百度前安全專家方小頓——一位出生于1987年的國內知名黑客。方小頓聯合幾位安全界人士成立“烏云網”,目標是成為“自由平等”的漏洞報告平臺,為計算機廠商和安全研究者提供技術上的各種參考。

據不完全統計,“烏云網”公布的安全漏洞達77848個。一位IT技術員表示:“如果黑客對‘烏云網’公布的漏洞有興趣,那么只要知道企業名字和大概漏洞消息源頭,侵入這個企業,不是難事?!?/p>報告詳述了破解申通步驟

記者通過梳理烏云網漏洞列表發現,2014年7月19日,一名叫“袋鼠媽媽”的漏洞作者提交的一份名為“國內快遞行業某個疑似通用軟件配置不當引發大量信息泄露”的報告,在時間點上與任某、鞠某的作案時間點最為吻合。

報告中,作者詳列了發現漏洞的步驟,并貼出了按照他所列步驟操作后得到的信息的圖片——一份快遞單。

報告顯示,作者共測試了5家快遞公司,其中包括申通。報告的最后,作者寫道:綜上,個人推斷快遞行業使用的K8速運管理系統會因配置不當導致泄露,有空看能否對其軟件逆向試試,但目前大量快遞信息泄露是真實存在的。

根據青浦檢察院檢察官提供的線索,記者登錄“烏云網”查詢發現了大量與申通快遞公司有關的系統安全漏洞。

經過記者的不完全統計,2013年至今,在申通快遞公司被公布的安全漏洞中,與“信息泄露”相關的,有13份報告。其中2013年公布的4份,2014年公布的5份,2015年公布的4份。

這些漏洞報告中,被標注危害等級為“高”的,有9份。

漏洞標題: 申通快遞某系統存弱口令,可導致信息泄露

危害等級: 高

漏洞狀態: 漏洞已經通知廠商但是廠商忽略漏洞

漏洞標題: 申通快遞某處注入 內部信息泄露 申通

危害等級: 高

漏洞狀態: 漏洞已經通知廠商但是廠商忽略漏洞

漏洞標題: 申通快遞公司后臺權限繞過大量用戶資料泄露

危害等級: 高

漏洞狀態: 未聯系到廠商或者廠商積極忽略

漏洞標題: 申通快遞某處泄露快遞單掃描件、客戶身份證、電話錄音等信息

危害等級: 中

漏洞狀態: 廠商已經確認

漏洞標題: 申通快遞短信服務泄漏敏感信息

危害等級: 中

漏洞狀態: 漏洞已經通知廠商但是廠商忽略漏洞

漏洞標題: 申通快遞E3集群系統和客服管控系統管理信息泄露

危害等級: 高

漏洞狀態: 廠商已經確認

漏洞標題: 申通快遞辦公系統任意登錄并可使用其內部功能(直接泄露登錄密碼)

危害等級: 低

漏洞狀態: 廠商已經確認

漏洞標題: 申通快遞某管理后臺存在漏洞,可能泄露內部敏感信息

危害等級: 高

漏洞狀態: 廠商已經確認

漏洞標題: 申通快遞某系統存在SQL注入(泄露大量客戶快遞信息)

危害等級: 高

漏洞狀態: 漏洞已經通知廠商但是廠商忽略漏洞

漏洞標題: 申通快遞某站從弱口令到getshell再到業務數據泄露

危害等級: 高

漏洞狀態: 廠商已經確認

漏洞標題: 申通某服務器目錄遍歷導致泄露大量用戶信息

危害等級: 高

漏洞狀態: 廠商已經確認

漏洞標題: 申通快遞權限設計不當可獲取修改全站用戶收貨地址(大量敏感信息泄露)

危害等級: 低

漏洞狀態: 廠商已經確認

申通信息安全漏洞至少13處

消費維權

客戶可索賠但比較難

北京市惠誠律師事務所律師陳楠告訴《法制晚報》記者(法晚微信ID:fzwb_52165216),如果快遞客戶遭遇詐騙并掌握證據證明詐騙受害系因快遞公司信息泄露引起,且快遞公司在信息泄露這一問題上有過錯,那么,受害人可以對快遞公司追究賠償責任。

但陳律師坦言,在現實中,這種索賠會很艱難。

“你很難證明自己被騙是因為快遞公司信息泄露導致。除非黑客被抓了,買信息的騙子也被抓了,他們都承認犯罪事實,你還知道他們被抓且認罪,才有可能。”

“但實際上,往往是快遞客戶在A地,竊取信息的黑客在B地,買信息的人在C地,實施詐騙的人在D地。你人在A地,怎么可能會知道千里之外的B地,有個非法獲取個人信息的刑事案件和你有關?”他說。

標簽: 安全漏洞 黑客 客戶

猜你喜歡

“樂購前海”消費券再派送!超1000萬元消費券覆蓋

10月27日中午12時,深圳市前海管理局聯合美團、餓了么平臺,開展的超1000萬元樂購前海消費券(以下簡...更多

2022-10-28 09:15:35

日賺9千萬!“養豬一哥”第三季度扭虧 豬肉板塊

從凈利潤虧損近67億,到凈賺15億元,養豬一哥牧原股份僅僅花了3個月,牧原股份三季報顯示,公司第三...更多

2022-10-26 10:14:49

23歲女孩網購美白面膜導致汞中毒 “雙十一”消費

當前,在各種大大小小的直播間買東西,已經成了不少年輕人的購物方式。作為其中一員,23歲的妙妙(化...更多

2022-10-26 09:16:42

瘋狂“囤貨”!砂之船杭州奧萊11周年慶消費火爆

最近有點降溫,新買的西裝終于有機會穿了!杭州市民陳女士笑著說,上周趁著砂之船杭州奧萊打折活動,...更多

2022-10-26 09:12:53

海信電視按出廠日期計算“三包”遭投訴 案件正在

2022年國慶節假期,廣西柳州市市場監管12315指揮中心共接收投訴、舉報和咨詢1118件,數量與去年同期...更多

2022-10-26 09:08:38

低價、高利潤的秘密! “收割”了加盟商 “不差

不差錢的蜜雪冰城,似乎又有了新的收割對象……近日,蜜雪冰城披露的招股書顯示,截至2022年3月底,...更多

2022-10-24 09:06:39

兒童泡沫地墊有毒嗎?消費者在選購地墊時應該注意

兒童泡沫地墊是嬰幼兒常用的輔助運動玩具,既可以作為爬行墊、兒童玩具,又可當作裝飾品,具有美觀...更多

2022-10-20 08:53:54

深圳寶安國際機場國際貨站:東南亞水果進口大增

凌晨的深圳寶安國際機場國際貨站水果查驗場內果香四溢,來自泰國的番荔枝、菠蘿和山竹等鮮果順利抵...更多

2022-10-20 08:07:53

大閘蟹進入傳統消費旺季 價格依然平穩

大閘蟹已進入傳統消費旺季。近日,關于今年大閘蟹價格發生波動的消息不絕于耳,記者走訪多家商超發...更多

2022-10-19 10:59:27

天貓雙11升級價保服務 買貴了?全程支持買貴一鍵

10月24日晚上8時,天貓雙11預售活動將正式開始。記者10月18日獲悉,今年淘寶和天貓升級了價保服務,...更多

2022-10-19 10:49:13