咨询热线

400-007-6266

010-86223221

人寿系统漏洞遭曝光 客户信息安全难保障

  导读:人寿系统漏洞遭曝光 客户信息安全难保障.保险企业被爆存在各类漏洞引起了社会的广泛重视。据中国广播网报道,中国人寿河南分公司的一位工作人员表示,由于是电子下单,确实存在信息泄露的可能性。保单登记时需要使用人名、身份证号、有工作单位、手机号等个人基本信息,存在客户信息被任意下载,用户密码被重置等风险。

  参考《中国互联行业现状调研及未来五年投资方向研究报告

  据报道,中国人寿招聘系统存在危害等级为“高危”的漏洞,通过该招聘系统漏洞可越权访问27万份简历,应聘用户信息存在随时泄露危险。而不久以前,同样还是因为系统漏洞问题,中国人寿被曝光用户保单信息或已泄露。

  上述系统漏洞是否已经得到了补救呢?为此,中国经济网记者致电中国人寿,但截至发稿电话一直无人接听。

  国寿招聘系统被曝存漏洞

  据报道,早在4月9日,网友“prolog”便向知名网络漏洞报告平台乌云平台,就有关的细节通知厂商并且等待厂商处理。从网友提供的截图可以看到,登陆中国人寿招聘系统简历中心后,点击“预览&打印PDF”按钮,可以查看该招聘系统的简历信息,信息包括应聘者的基本信息、联系信息、教育信息等。

  中国人寿在得到漏洞信息后,反应迅速并在当天上午十时许确认,回应危害等级为高,并对披露漏洞的网友表示感谢。不过后续进展却为未可知。

  今年上半年以来,乌云漏洞报告平台上网友除了披露中国人寿招聘系统上的漏洞,还披露了中国人寿的其他系统漏洞,危害等级低中高均有出现。据乌云漏洞报告平台统计,2015年上半年中国人寿漏洞出现7次,漏洞类型主要包括敏感信息泄露、未授权访问/权限绕过、任意文件遍历/下载以及设计缺陷/逻辑错误。

  漏洞或致客户保单信息泄露

  而不久以前,中国人寿广东分公司还被曝光由于系统漏洞问题,数十万份保单或已泄露。据报道,5月21日,网友“carry_your”发布了一则等级为“高级”的漏洞信息,编号:QTVA-2015-237080,漏洞名称为“中国人寿某省系统存在漏洞#可getshell#泄漏百万客户信息”。

  从截图透露的保单信息来看,保单信息、微信支付信息、客户姓名、电话、身份证、住址、收入多少、职业等敏感信息一览无余,并且超过9成以上的客户属地均显示“广东”,具体涵盖了广州、东莞、珠海、湛江、韶关、惠州、阳江、汕头、江门等,几乎广东省所有地区县市,不难判断客户信息系统存在严重漏洞的应该是国寿的广东省分公司。

  中国经济网记者就上述被曝光的两起漏洞问题致电中国人寿,截至发稿电话一直无人接听。

  保单信息若遭泄露 可起诉维权

  保险企业被爆存在各类漏洞引起了社会的广泛重视。据中国广播网报道,中国人寿河南分公司的一位工作人员表示,由于是电子下单,确实存在信息泄露的可能性。保单登记时需要使用人名、身份证号、有工作单位、手机号等个人基本信息,存在客户信息被任意下载,用户密码被重置等风险。

  国家信息技术安全研究中心专家曹岳表示,由于平台本身交易量巨大、往来客户数量多,对试图非法获取客户敏感信息的不法分子来说,一旦成功,其获益是巨大的。由此,像保险企业这样涉及大量客户个人信息和商业机构信息存储的企业,须对公众信息保护承担义务,更应加强信息安全构建,防止公众的合法权益受到侵害。

  中消协相关负责人表示,消费者应增强个人隐私的保护意识,包括及时更换密码,不要亲信一些电话、短信关于保险方面的诈骗。若保单信息遭到严重泄露,且造成后果,消费者可直接起诉相关保险公司,以维护自身合法权益。 

更多好文每日分享,欢迎关注公众号

【版权提示】观研报告网倡导尊重与保护知识产权。未经许可,任何人不得复制、转载、或以其他方式使用本网站的内容。如发现本站文章存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至kf@chinabaogao.com,我们将及时沟通与处理。

我国及部分省市移动硬盘行业相关政策:强化数据传输、存储等安全性保障

我国及部分省市移动硬盘行业相关政策:强化数据传输、存储等安全性保障

移动硬盘,也被称为外置硬盘,是一种能够便携式存储数据的存储设备。它是一个便携式硬盘,可以连接到个人电脑进行数据存储和交换。移动硬盘采用USB、ESATA、IEEE 1394等接口,方便用户在不同的环境下使用。它与传统的硬盘相比,具有存储容量大、易于携带、价格实惠等优势。移动硬盘主要被用于将数据存储在外部设备上,如笔记本

2024年04月16日
我国生物芯片行业相关政策: 北京市提出优先开发生物芯片等智能产品

我国生物芯片行业相关政策: 北京市提出优先开发生物芯片等智能产品

生物芯片是一种将生物分子(如DNA、RNA、蛋白质等)以特定方式固定在固相载体上的微型生物化学分析系统。按照芯片上固化的生物材料的不同,可将生物芯片分为DNA芯片、蛋白质芯片、多糖芯片、细胞芯片及组织芯片等。

2024年03月04日
我国智慧停车行业相关政策:上海及北京市政府提出加快推进智慧停车建设

我国智慧停车行业相关政策:上海及北京市政府提出加快推进智慧停车建设

智慧停车是指将无线通信技术、移动终端技术、GPS定位技术、GIS技术等综合应用于城市停车位的采集、管理、查询、预订与导航服务,实现停车位资源的实时更新、查询、预订与导航服务一体化,实现停车位资源利用率的最大化、停车场利润的最大化和车主停车服务的最优化。

2024年02月26日
我国及部分省市AI视频生成生成行业相关政策:强化AI赋能

我国及部分省市AI视频生成生成行业相关政策:强化AI赋能

AI视频生成生成是一种利用人工智能技术生成视频内容的行业。AI视频生成生成可以在短时间内产出大量视频,丰富平台内容,满足用户更多定制化和个性化需求。

2024年02月22日
我国及部分省市AI算力行业相关政策:提升智能算力在人工智能等领域适配水平

我国及部分省市AI算力行业相关政策:提升智能算力在人工智能等领域适配水平

AI(人工智能)算力是指在人工智能系统中执行计算和处理任务所需的能力,这种能力涉及到通过计算机系统的处理能力对大量信息进行分析、处理和模拟。

2024年02月07日
我国女性向游戏行业相关政策:北京市正积极构建游戏公共服务平台体系

我国女性向游戏行业相关政策:北京市正积极构建游戏公共服务平台体系

为了推进女性向游戏行业的发展,我国及部分省市发布了一系列行业政策,如2022年上海市数字经济发展“十四五”规划发布的《质量强国建设纲要》提出加快打造积极向上的数字IP(知识产权)生态,坚持内容为王、鼓励原创,支持基于新交互体验的UGC(用户创造内容)、MCN(多频道网络)等新模式,鼓励发展泛娱乐、泛阅读、泛教育等多元业

2024年01月29日
我国及部分省市地理信息系统软件行业相关政策:加快地理信息系统应用

我国及部分省市地理信息系统软件行业相关政策:加快地理信息系统应用

地理信息系统(GIS)软件是一种用于捕捉、存储、分析、管理和展示地理数据的软件工具,它能够在计算机硬件和软件的支持下,对地球表面(包括大气层)上的地理分布数据进行采集、储存、管理、运算、分析、显示和描述。

2024年01月24日
我国云计算行业相关政策:加快云计算等信息技术与制造全过程、全要素深度融合

我国云计算行业相关政策:加快云计算等信息技术与制造全过程、全要素深度融合

为了推进云计算应用,我国发布了多项行业政策,如2023年工业和信息化部等八部门发布的《关于加快传统制造业转型升级的指导意见》提出大力推进企业智改数转网联,立足不同产业特点和差异化需求,加快人工智能、大数据、云计算、5G、物联网等信息技术与制造全过程、全要素深度融合。

2024年01月15日
微信客服
微信客服二维码
微信扫码咨询客服
QQ客服
电话客服

咨询热线

400-007-6266
010-86223221
返回顶部