在线结算、在线支付、自动到帐、自动上货、网购批发 专注服务中小企业 会员中心 | 设为首页 | 加入收藏 | 繁体中文
服务热线:400-6966-014 咨询
网站首页软件购买软件动态软件下载常见问题全网推广合作商招贤纳士关于我们媒体报道
栏目导航
新闻搜索
热门点击
联系我们
  • 网址:www.we0546.com
  • 邮箱:414787450@qq.com
  • 电话:4006966014
  • 地址:山东省东营市东营区西二路471号北海嘉园C座305号

  • 首页新闻中心  
     
    铜掌柜60万用户信息疑遭泄露 回应称漏洞已修复
    来源:转载 点击数:1597次 更新时间:2015/12/25 12:46:49

     近日有消息称,浙江一互联网金融平台铜掌柜存在系统安全问题,导致平台60万用户大量敏感信息泄露。

      对此,铜掌柜首席信息官金少策昨日(12月20日)在接受《每日经济新闻》记者采访时表示,经与技术部门核实,该漏洞于12月1日由“白帽子”发现并提交到某漏洞响应平台,并在12月9日进行了修复,期间并未出现任何用户信息被泄露。

      记者注意到,近年来因网站漏洞造成数据泄露的事件不少,如此前的12306网站用户隐私信息泄露、30省市社保信息泄露等,由漏洞而引发的安全事件不仅给用户带来烦恼,也给相关企业造成了直接或者间接的经济损失,严重影响了企业和行业形象。

      网络安全专家、北京白帽汇科技有限公司CEO赵武在接受《每日经济新闻》采访时表示,目前国内网站存在安全漏洞是普遍现象,很多领域都存在,希望相关政府部门和公司能够引起足够重视。

      公司:平台数据有保障

      据了解,上述漏洞响应平台对漏洞的定义分为通用漏洞与事件漏洞两种。其中,事件漏洞(即非通用型漏洞),主要是指互联网上应用的一个具体漏洞,例如,某网站命令执行可被渗透、某网站应用SQL注入可导致信息泄露等。

      此次铜掌柜的系统漏洞为事件型。根据上述响应平台信息显示,12月1日,铜掌柜漏洞打包可能泄露用户信息被“白帽子”提交发布到平台,官方评级为高危;12月14日,国家互联网应急响应中心回复称确认漏洞,危害等级为中等。

      “此前,我们已经完成了修复,但忽略了在响应平台上的确认。近日,我们已正式向该漏洞响应平台确认回复”,金少策表示,“目前铜掌柜数据安全与阿里云合作,平台数据安全由阿里云提供保障。”

      “通用型、事件型;低危漏洞、中危漏洞、高危漏洞,这些是在技术上对漏洞的划分。很多黑客在利用这些漏洞的过程,可能是一个,也可能是多个漏洞 结合。最终黑客的目的很简单,就是偷数据。”赵武说,比如你购买了一个P2P理财产品,网站系统存在漏洞,黑客就有可能能入侵你的账户,即使无法把你的钱 转走,但是可以把你的身份证号、手机号等信息拿走,然后去做一些诈骗之类的行为。

      行业安全建设待加强

     “目前,国内网站存在安全漏洞是极其普遍的现象。只要你存在漏洞,就很可能已经被地下产业的黑客利用了。”赵武分析表示。

      根据中国互联网协会和国家互联网应急中心发布的《中国互联网站发展状况及其安全报告(2014)》内容显示,2013 年,互联网黑客地下产业仍然较为活跃。黑客地下产业的逐利性特点日趋明显,以网络欺诈、讹诈为代表的拒绝服务以及仿冒网站是黑客重要的得利渠道。信息系统 漏洞特别是高危漏洞呈现逐年递增趋势,这给黑客发起大规模网络攻击或针对重要价值目标发起攻击提供了便利条件。

      赵武表示,随着国家“互联网+”战略的提出,很多互联网金融公司雨后春笋般涌现。这些公司在发展过程中,除了关注用户规模、成交量规模的发展 外,也应加强信息安全建设。比如,成立信息安全部门、积极和行业内的安全信息公司建立联系、对于行业内发生的数据泄露事件,积极采取补救措施等手段,从多 方面去筑起一道信息安全的“篱笆”。

    版权申明:本站文章均来自网络转载,本站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。
    【刷新页面】【加入收藏】【打印此文】 【关闭窗口】
    上一篇:评论:乌镇的八卦里天然有力量 难忘雷军眼神 下一篇:唯品会所售茅台酒涉假 始终逃不脱涉嫌售假诟病
     

      友情链接
    腾讯企业QQ招商银行金山360工商银行支付宝财付通
    快递查询东营招聘网绿色软件下载软件盒子天空下载西西软件园太平洋电脑网天极下载多多软件站
    好特下载飞翔下载泡泡网下载ECSHOP非凡软件站ZOL分流下硅谷动力豆豆网it168下
    广告服务 | 联系我们 | 关于我们 | 版权声明 | 友情链接
    Copyright 2009 - 2010 Powered By Zhirui Ver 3.6.5 鲁ICP备13019314号
    邮件:414787450@qq.com 电话:4006966014  地址:山东省东营市东营区西二路471号北海嘉园C座305号  法律顾问:山东众成仁和律师事务所