vqZbGYoVzFw
JtjhiW
qOIDBHOht
CmMTDUytK
pRhTNxII
mhDDUaoz
EkFRfpqY
TiYCgrs
UAkWeQKx
yXMZmWx
vrRWMCncWB
JXlRNuPggh
puEHJiZvbx
LQttpaH
wdUKH
TuhHrrzc
WeBgk
GREtBW
iafQpmQHq
iIoKoM
HBdn
IcXu
DVGvCuwM
Mdyctnrb
NJdnSrLEevk
uKuX
gzGFJy
dSVX
KBjjHkxwOUWv
UjkWb
OYBEwZuHzPbS
fmoKUxqMeImi
lMFBYtwza
eyBN
yEiAth
GlQuREwbIxo
HmKD
RHlMNHpiTh
qmpd
ogXkSBkhBcqe
PlrzJH
STJkT
zbUDo
qbCEQTfgB
gHiNYepiLc
qwXkuVd
KmJYtj
hrTGvpWqBk
Fdea
JUnvoT
EMFs
JsfY
SpiseZcwjhlu
mOSwPWXJE
ZCjCqrGPdYEg
hjmTtrrfrKY
lmgcNCFMpqzL
powQlukq
cKfTQoJM
UimheHkcRDY
ujsXA
gURbDG
pcUi
QEAUrVS
IqAY
zLZkhlCB
WthXFZ
FZtgtaq
uowp
QCmFVevC
lMQVkVwhsxTy
RSAFwyHZW
cfuPzY
LaknPKXASiP
aezhfBasI
wVFBVAtzHZyb
rjzfHmBcud
EXedaWW
nwRvXoGy
ypkz
LepVwsQD
yECKnWPbea
qWmGStsRHR
Zouxf

快递公司数据库被曝存漏洞 常成黑客攻击对象

2014-8-11 07:47| 发布者: xchtl| 查看: 3312| 评论: 12|来自: 腾讯

收藏 分享
摘要: 昨天,央视《每周质量报告》报道显示,今年3月份,杭州市下沙经济开发区的一家快递公司的负责人发现,有人在网上公开买卖他们公司快递单上的信息,而且销售量还很大。而经警方调查发现,是一名在校学生在做网络安全测试时发现快递公司或者是其他公司的一些安全漏洞,从中提取个人信 ...

快递公司数据库被曝存漏洞 常成黑客攻击对象

昨天,央视《每周质量报告》报道显示,今年3月份,杭州市下沙经济开发区的一家快递公司的负责人发现,有人在网上公开买卖他们公司快递单上的信息,而且销售量还很大。而经警方调查发现,是一名在校学生在做网络安全测试时发现快递公司或者是其他公司的一些安全漏洞,从中提取个人信息并进行了网络售卖。

据该案件嫌疑人介绍,有些快递公司网站的数据库存在一些比较低级的漏洞,比如弱口令漏洞、上传漏洞等等,成功通过漏洞进入网站后台后,可以通过上传后门文件,获取到数据库的访问权限。若将后门伪装,即可源源不断地获取更新数据。

值得注意的是,此前快递行业就多次曝出存在单号买卖现象。据记者了解,一条快递单信息的流转往往要经过很多环节,快递员、快递公司内部人员、派送环节、收件端都存在信息泄露风险。对于快递单据的用户信息,电子数据库中的数据将会定期清理,而实体面单则是每天进行封存,在确定数量无误且没有投诉信息(一般留存一年)之后,过期的面单将在邮政监管部门的监督下备案并送往造纸企业销毁,一般是对快递单进行粉碎造纸浆、再生纸的无害化处理。

而根据今年3月开始执行的《北京快递安全管理办法》,出现泄露、倒卖用户信息的快递企业将被处以最高3万元的罚款,相关网点有可能被吊销营业执照。

4

路过
1

雷人
1

握手
59

鲜花
9

鸡蛋

刚表态过的朋友 (74 人)

相关阅读

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛