咨询热线

400-007-6266

010-86223221

人寿系统漏洞遭曝光 客户信息安全难保障

  导读:人寿系统漏洞遭曝光 客户信息安全难保障.保险企业被爆存在各类漏洞引起了社会的广泛重视。据中国广播网报道,中国人寿河南分公司的一位工作人员表示,由于是电子下单,确实存在信息泄露的可能性。保单登记时需要使用人名、身份证号、有工作单位、手机号等个人基本信息,存在客户信息被任意下载,用户密码被重置等风险。

  参考《中国互联行业现状调研及未来五年投资方向研究报告

  据报道,中国人寿招聘系统存在危害等级为“高危”的漏洞,通过该招聘系统漏洞可越权访问27万份简历,应聘用户信息存在随时泄露危险。而不久以前,同样还是因为系统漏洞问题,中国人寿被曝光用户保单信息或已泄露。

  上述系统漏洞是否已经得到了补救呢?为此,中国经济网记者致电中国人寿,但截至发稿电话一直无人接听。

  国寿招聘系统被曝存漏洞

  据报道,早在4月9日,网友“prolog”便向知名网络漏洞报告平台乌云平台,就有关的细节通知厂商并且等待厂商处理。从网友提供的截图可以看到,登陆中国人寿招聘系统简历中心后,点击“预览&打印PDF”按钮,可以查看该招聘系统的简历信息,信息包括应聘者的基本信息、联系信息、教育信息等。

  中国人寿在得到漏洞信息后,反应迅速并在当天上午十时许确认,回应危害等级为高,并对披露漏洞的网友表示感谢。不过后续进展却为未可知。

  今年上半年以来,乌云漏洞报告平台上网友除了披露中国人寿招聘系统上的漏洞,还披露了中国人寿的其他系统漏洞,危害等级低中高均有出现。据乌云漏洞报告平台统计,2015年上半年中国人寿漏洞出现7次,漏洞类型主要包括敏感信息泄露、未授权访问/权限绕过、任意文件遍历/下载以及设计缺陷/逻辑错误。

  漏洞或致客户保单信息泄露

  而不久以前,中国人寿广东分公司还被曝光由于系统漏洞问题,数十万份保单或已泄露。据报道,5月21日,网友“carry_your”发布了一则等级为“高级”的漏洞信息,编号:QTVA-2015-237080,漏洞名称为“中国人寿某省系统存在漏洞#可getshell#泄漏百万客户信息”。

  从截图透露的保单信息来看,保单信息、微信支付信息、客户姓名、电话、身份证、住址、收入多少、职业等敏感信息一览无余,并且超过9成以上的客户属地均显示“广东”,具体涵盖了广州、东莞、珠海、湛江、韶关、惠州、阳江、汕头、江门等,几乎广东省所有地区县市,不难判断客户信息系统存在严重漏洞的应该是国寿的广东省分公司。

  中国经济网记者就上述被曝光的两起漏洞问题致电中国人寿,截至发稿电话一直无人接听。

  保单信息若遭泄露 可起诉维权

  保险企业被爆存在各类漏洞引起了社会的广泛重视。据中国广播网报道,中国人寿河南分公司的一位工作人员表示,由于是电子下单,确实存在信息泄露的可能性。保单登记时需要使用人名、身份证号、有工作单位、手机号等个人基本信息,存在客户信息被任意下载,用户密码被重置等风险。

  国家信息技术安全研究中心专家曹岳表示,由于平台本身交易量巨大、往来客户数量多,对试图非法获取客户敏感信息的不法分子来说,一旦成功,其获益是巨大的。由此,像保险企业这样涉及大量客户个人信息和商业机构信息存储的企业,须对公众信息保护承担义务,更应加强信息安全构建,防止公众的合法权益受到侵害。

  中消协相关负责人表示,消费者应增强个人隐私的保护意识,包括及时更换密码,不要亲信一些电话、短信关于保险方面的诈骗。若保单信息遭到严重泄露,且造成后果,消费者可直接起诉相关保险公司,以维护自身合法权益。 

更多好文每日分享,欢迎关注公众号

【版权提示】观研报告网倡导尊重与保护知识产权。未经许可,任何人不得复制、转载、或以其他方式使用本网站的内容。如发现本站文章存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至kf@chinabaogao.com,我们将及时沟通与处理。

我国及部分省市数据安全行业相关政策:加强数据安全管理

我国及部分省市数据安全行业相关政策:加强数据安全管理

为了进一步推动数据安全行业的发展,我国陆续发布了多项政策,如2025年4月人力资源社会保障部等5部门等发布《关于进一步健全就业公共服务体系的意见》加强网络和数据安全管理、技术防护,避免“小散碎”信息平台建设,保障就业数据、个人信息安全。

2025年05月30日
我国及部分省市算力租赁行业相关政策:构建一体化高质量算力供给体系

我国及部分省市算力租赁行业相关政策:构建一体化高质量算力供给体系

为了扩大算力租赁行业的应用,我国陆续发布了多项政策,如2025年1月工业和信息化部办公厅等发布《关于开展中小企业出海服务专项行动的通知》鼓励互联网平台、新媒体等发挥品牌、市场、渠道、技术、算力优势,助力中小企业开拓海外市场、扩大品牌影响力。

2025年05月19日
我国及部分省市人工智能行业相关政策:深化人工智能赋能应用

我国及部分省市人工智能行业相关政策:深化人工智能赋能应用

为推动人工智能行业的发展,我国陆续发布了许多政策,如2025年4月工业和信息化部等七部门发布的《医药工业数智化转型实施方案(2025—2030年)》提出深化人工智能赋能应用。支持相关单位建立医药大模型创新平台,协同开展医药大模型技术产品研发、监管科学研究等,强化标准规范、科技伦理、应用安全和风险管理等规则建设。

2025年05月07日
推动虚拟现实技术在消费领域深化应用【附我国及各省份虚拟现实行业相关政策】

推动虚拟现实技术在消费领域深化应用【附我国及各省份虚拟现实行业相关政策】

近些年来,为促进虚拟现实行业的发展,我国陆续发布了许多政策,如2025年4月国家新闻出版署发布的《网络出版科技创新引领计划》提出健全相关法律法规,保障网络出版企业依法平等享受各项支持政策,加强涉人工智能、游戏引擎、虚拟现实、芯片等网络出版领域知识产权保护,维护创新主体合法权益,激发创新活力。

2025年05月06日
我国及部分省市云游戏行业相关政策:试点发展云游戏等万兆光网业务

我国及部分省市云游戏行业相关政策:试点发展云游戏等万兆光网业务

近些年来,为了促进云游戏行业的发展,我国陆续发布了许多政策,如2025年1月国务院办公厅发布的《关于进一步培育新增长点繁荣文化和旅游消费的若干措施》提出推动文学、动漫、游戏、演艺、影视等知识产权(IP)相互转化,建设空间型虚拟现实体验项目。

2025年04月27日
我国及部分省市超算服务行业相关政策:发展超算等多元化算力资源

我国及部分省市超算服务行业相关政策:发展超算等多元化算力资源

为推动超算服务行业的发展,我国陆续发布了许多政策,如2025年1月工业和信息化部发布的《关于开展中小企业出海服务专项行动的通知》提出鼓励互联网平台、新媒体等发挥品牌、市场、渠道、技术、算力优势,助力中小企业开拓海外市场、扩大品牌影响力。

2025年04月25日
我国及部分省市卫星导航与位置服务行业相关政策:加快发展卫星导航领域对外贸易

我国及部分省市卫星导航与位置服务行业相关政策:加快发展卫星导航领域对外贸易

卫星导航与位置服务行业是指利用卫星导航技术,提供地理位置、导航、定位等服务,涵盖了卫星导航设备、位置服务软件、地理信息数据等多个领域,可为智能手机、乘用车等各行业各领域提供高效、精准、安全的时空信息服务。

2025年04月24日
我国及部分省市物联网行业相关政策:加快发展物联网等领域对外贸易

我国及部分省市物联网行业相关政策:加快发展物联网等领域对外贸易

为推动物联网行业的发展,我国发布了一系列行业政策,如2025年2月生态环境部发布的《关于进一步加强危险废物环境治理 严密防控环境风险的指导意见》提出运用物联网、区块链等新技术,紧盯产生、转移、利用处置等三个环节,运用统一的电子标签标志二维码、电子转移联单编号、电子危险废物经营许可证号等三个编码。

2025年04月15日
微信客服
微信客服二维码
微信扫码咨询客服
QQ客服
电话客服

咨询热线

400-007-6266
010-86223221
返回顶部