• <li id="0yokw"></li>
    <fieldset id="0yokw"><source id="0yokw"></source></fieldset>
    <tfoot id="0yokw"></tfoot>
  •    
     您當前的位置 : 財經股市>

    險企齊陷“黑洞門” 千萬客戶信息恐遭泄漏

    海口網 http://m.yinhu3.com 時間:2015-07-24 07:40

      《經濟參考報》記者日前在采訪中了解到,近兩個月時間內,包括太平洋保險公司、中華保險公司、新華保險、吉祥人壽等在內的保險公司頻被曝出漏洞,千萬客戶的信息面臨泄漏風險。

      信誠人壽保險“中招”

      數十個服務器面臨被“攻陷”

      記者在補天漏洞相應平臺上發現了白帽子(網絡安全術語,指可以識別計算機系統或網絡系統中安全漏洞的人,但這類人不會惡意利用漏洞,而是發布漏洞信息,幫助當事方及時修復漏洞)提交的編號為“QTVA-2015-262526”信誠人壽保險漏洞信息,提交信息的白帽子被獎勵1000元,這幾乎是近期單筆最大的獎勵,原因是“漏洞太多,信息泄漏風險很大”。按照白帽子提交的監測報告顯示,信誠人壽保險公司面臨泄漏數以萬計的客戶銀行卡號、密碼、開戶行地址、身份證等敏感信息的風險。

      值得注意的是,除客戶信息存在嚴重泄露風險外,涉及公司內部的私密信息也“中招”。根據提交的漏洞信息顯示,信誠人壽保險公司與其他一些大型保險公司數以億計的發生金額、開戶公司、開戶行地址一目了然,內部業務人員的賬號密碼也遭破解,包括了從直銷市場總監、運營主管到直銷柜員等多個層級的賬號密碼。更為嚴重的是,該保險公司竟然存在管理員賬號通用情況,數十個服務器幾乎成為不設防的“裸機”。

      而這僅是冰山一角。記者查詢補天漏洞響應平臺發現,從6月份起,超過20多家從事保險業務的公司被白帽子曝出40多個漏洞,既有太平洋保險公司、中華保險公司、新華保險、吉祥人壽等大型保險公司,同時也有一些中小保險公司。

      信息安全形勢不容樂觀

      中小保險公司修復不及時

      家住河北石家莊的王先生告訴記者,前段時間他接到電話,來電顯示為某保險公司客戶服務電話。接通后,對方自稱是保險公司的業務人員,說出了王先生的姓名和車輛信息,并告知王先生因車子剮蹭受損,現已通過理賠審核,需支付賠付金,但要說出銀行賬戶進行核對,以便準確打款。

      因有些疑慮,王先生并未按照要求告知其銀行賬號,而是向保險公司進行了電話查詢,結果發現果然是騙子。令王先生奇怪的是,自己的車子確實剮蹭并在幾天前向保險公司報案并進入理賠程序。“他不僅知道我的車輛型號、車牌號、姓名、電話、證件號等個人信息,甚至連事故發生的時間、地點等詳細信息都知道,我想知道這些理應非常隱私的信息怎么會泄露出去呢?”王先生憤慨地說。

      “保險公司數據庫中,涉及到投保人的包括姓名、工作、個人收入、親屬關系、家庭收入、健康等大量敏感信息,這些信息被數據販子以每條1至5元錢的價格倒賣,因此也成為一些不法分子網絡攻擊的重點。”一位業內專家對《經濟參考報》記者說。

      記者查閱補天平臺數據顯示,太平洋保險河南省某系統存在漏洞,可導致500萬保單信息,數百萬投保人等信息泄露;中國平安五套保險系統存在漏洞,可導致泄露大量投保人信息、保單信息,甚至黑客可通過漏洞對保單進行撤保操作;華泰保險出現某漏洞,可導致全部員工信息、20萬燃氣充值卡等敏感信息泄漏;泰山保險某系統的漏洞、中華保險某漏洞均可能造成數百萬客戶、詳細保單信息泄漏。

      “有的公司竟然一個月被發現6次漏洞,信息安全形勢不容樂觀。從目前白帽子提交的證據看,漏洞可能導致上千萬客戶信息面臨泄漏風險。”補天平臺負責人對《經濟參考報》記者說,大型保險公司的安全響應機制相對完善,漏洞提交后會進行一些積極修復,但不少中小保險公司在發現后卻遲遲未修復,基本上放任風險發酵。

      險企須對公眾信息保護擔責

      “出現漏洞的原因基本上可歸結為三類:一個是籬笆墻原本扎得不夠牢;一個是懶得去扎籬笆;三是籬笆墻漏了好長時間都不知道。” 360安全專家介紹稱,互聯網金融興起后,一些網絡管理人員水平沒有跟上,更多的是由于安全意識不夠。從信誠人壽保險內部人員的賬號密碼面臨泄漏來看,他們十多個人員初始密碼沒有修改,也就是存在弱口令情況,這屬于“懶得扎籬笆”,如果修改初始密碼,黑客恐難以突破。

      報告顯示,2014年,互聯網保險業務規模繼續大幅增長,當年保費收入858.9億元,同比增長195%。與此同時,互聯網渠道業務占總保費收入的比例達到4.2%,成為拉動保費增長的重要因素之一。伴隨互聯網業務的不斷擴大,信息安全也成為眾多險企頭上的一道“緊箍咒”。此前,河北保監局就曾在下發給各保險公司、保險中介機構的文件中對信息安全進行過風險提示。

      國家信息技術安全研究中心專家曹岳在接受《經濟參考報》記者采訪時表示,由于平臺本身交易量巨大、往來客戶數量多,對試圖非法獲取客戶敏感信息的不法分子來說,一旦成功,其獲益是巨大的。由此,像保險企業這樣涉及大量客戶個人信息和商業機構信息存儲的企業,須對公眾信息保護承擔義務,更應加強信息安全構建,防止公眾的合法權益受到侵害。

      中消協相關負責人表示,消費者應增強個人隱私的保護意識,包括及時更換密碼,不要親信一些電話、短信關于保險方面的詐騙。若保單信息遭到嚴重泄露,且造成后果,消費者可直接起訴相關保險公司,以維護自身合法權益。

    ?

    ?

    ?

    相關鏈接:

    瑞士各銀行將向美稅務部門提供美客戶信息
    八成受訪者關注電話售彩 客戶信息安全成為焦點
    招行分行被指盜用客戶信息辦加油卡 回應稱錯在加油站

    ?

    相關鏈接:
    招行分行被指盜用客戶信息辦加油卡 回應稱錯在加油站
    八成受訪者關注電話售彩 客戶信息安全成為焦點
    瑞士各銀行將向美稅務部門提供美客戶信息
    [來源:經濟參考報 ] [作者:] [編輯:林婧]
    版權聲明:

    ·凡注明來源為“海口網”的所有文字、圖片、音視頻、美術設計等作品,版權均屬海口網所有。未經本網書面授權,不得進行一切形式的下載、轉載或建立鏡像。

    ·凡注明為其它來源的信息,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。

    ?
    圖解海口一周熱聞:海口日報海口網入駐“新京號”
    圖解海口一周熱聞|多彩節目,點亮繽紛假期!
    圖解海口一周熱聞:海口新年音樂會將于2024年1月1日舉辦
    圖解海口一周熱聞:海口招才引智專場誠意攬才受熱捧
    圖解海口一周熱聞:海口獲評國家食品安全示范城市
    災后重建看變化·復工復產
    圓滿中秋
    勇立潮頭踏浪行
    “發現海口之美”攝影大賽
         
         
         
    排行
     
    旅客注意!海口美蘭機場T2值機柜臺17日起調整
    尋舊日時光 海口部分年輕人熱衷“淘”老物件
    海口:云洞襯晚霞 美景入眼中
    嗨游活力海口 樂享多彩假日
    海口:城市升騰煙火氣 夜間消費活力足
    海口:長假不停歇 工地建設忙
    市民游客在海口度過美好假期
    2023“海口杯”帆船賽(精英賽)活力開賽
    海口天空之山驛站:晚照醉人
    千年福地尋玉兔 共慶海口最中秋
     
    |
    |
     
         m.yinhu3.com All Rights Reserved      
    海口網版權所有 未經書面許可不得復制或轉載
    互聯網新聞信息服務許可證:46120210010
    違法和不良信息舉報電話: 0898—66822333  舉報郵箱:jb66822333@163.com

    網絡內容從業人員違法違規行為舉報郵箱:jb66822333@126.com

    瓊公網安備 46010602000160號

      瓊ICP備2023008284號-1
    中國互聯網舉報中心
    主站蜘蛛池模板: 欧美视频免费在线观看| 一个色综合高清在线观看| 欧美精品亚洲一区二区在线播放| 日本理论片午午伦夜理片2021| 六月丁香综合网| 调教15小男生gay脱裤子| 在线免费观看一级片| 久久人妻av一区二区软件| 粗大的内捧猛烈进出小视频| 国产精品一区二区三乱码| 一本色道久久综合网| 日本乱码视频a| 亚洲国产第一页| 爱呦视频在线播放网址| 国产一区二区三精品久久久无广告 | 精品午夜久久福利大片免费| 国产日韩欧美视频| 99久久99这里只有免费费精品| 婷婷四房综合激情五月在线| 久久精品国产精品亚洲精品| 欧美一卡2卡3卡4卡免费| 伊人色综合久久88加勒| 精品四虎免费观看国产高清午夜 | aⅴ免费在线观看| 岛国免费v片在线播放| 久久精品aⅴ无码中文字字幕| 欧美18www| 亚洲精品无码高潮喷水在线 | 精品人妻VA出轨中文字幕| 国产在线乱码在线视频| 77777亚洲午夜久久多喷| 在线观看视频中文字幕| 中文字幕一区二区区免| 欧美性受xxxx白人性爽| 免费观看女子推理社| 精品日韩在线视频一区二区三区 | 暖暖在线视频日本| 亚洲男人的天堂在线| 狂野欧美激情性xxxx| 四只虎免费永久观看| 能播放18xxx18女同|