高考论坛

 找回密码
 立即注册
查看: 140|回复: 0

4月时事:多省市紧急排查社保系统漏洞

[复制链接]

11万

主题

11万

帖子

33万

积分

论坛元老

Rank: 8Rank: 8

积分
338765
发表于 2016-7-25 23:19:21 | 显示全部楼层 |阅读模式
近日,某第三方漏洞平台曝光全国30余省市存在社保系统漏洞。社保系统漏洞涉及用户数千万,可能发生泄露的信息包括个人身份证、社保参保信息、房屋产权、个人联系方式等。据悉,多省市进行了社保系统漏洞,根据该平台再次排查的数据显示,40%的漏洞已经修复。
  披露此次漏洞信息的是补天漏洞响应平台,该平台是目前全球最大的漏洞响应平台,其漏洞数据同步公安部、网信办和国家漏洞库。
  补天漏洞响应平台发布信息称,目前社保系统、户籍查询系统、疾控中心、医院等大量曝出高危漏洞的省市已经超过30个,包含重庆、上海、河南等,涉及用户数量达数千万,可能发生泄露的信息包括个人身份证、社保参保信息、房屋产权、个人联系方式等。
  据该平台的漏洞信息显示,陕西省人力资源和社会保障厅社保系统漏洞可能泄露全省至少213万农村参与社保人员的信息,黑客可利用漏洞随意修改社保待遇,停发社保金;沧州市社保局某系统存在漏洞,270万医疗、养老、社保参保人员敏感信息疑遭泄露;江苏省省级机关住房资金管理中心系统出现漏洞,可能导致江苏省2510个单位10万公务员的姓名、身份证、社保信息遭泄露。
  补天漏洞响应平台相关负责人邓焕表示,目前并不能确定这些省市的居民社保信息已经被泄露。“我们只是检测到这些系统存在高危漏洞,有泄露信息的风险。”
  “一般人不可能做到。”邓焕说,只有有技术能力的黑客,可以利用这些漏洞来盗取用户个人信息。
  记者随后登录多个省市的社保系统发现,如需进入系统查询,须输入个人身份证信息、姓名等,如果不掌握这些信息,普通人很难进入系统查询。
  昨日,记者分别致电陕西省人力资源和社会保障厅、沧州市人社局等部门,对方工作人员均表示,已经组织人员排查社保系统的漏洞。
  邓焕称,昨日有多个地方和他们沟通,他们已对这些地方的社保查询系统进行修复,“40%的漏洞已被修复。”
  此外,记者获悉,目前北京市社保业务系统运行正常,未出现涉及系统漏洞和信息泄露的事件。邓焕也表示,平台目前没有发现北京市社保系统存在信息安全隐患。
          

157_1501141445093nn1ibuG0tYRn5br.gif

157_1501141445093nn1ibuG0tYRn5br.gif

visitor (5.54 KB, 下载次数: 29)

group.png

group.png
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|新都网

GMT+8, 2025-2-22 17:29 , Processed in 0.089137 second(s), 9 queries , WinCache On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表