Top
首页 > 老文章 > 正文

公积金查询网数百用户信息被泄

公积金查询网数百用户信息被泄,之前刚因为通过短信发送电子对账单而被误认为“钓鱼网站”的市公积金查询网站昨日出现安全漏洞,至少有数百市民的公积金账户姓名、身份证号、公积金余额、所在单位等详细信息被搜索引
发布时间:2011-08-27 18:37        来源:        作者:北京青年报

  之前刚因为通过短信发送电子对账单而被误认为“钓鱼网站”的市公积金查询网站昨日出现安全漏洞,至少有数百市民的公积金账户姓名、身份证号、公积金余额、所在单位等详细信息被搜索引擎泄漏到网上。记者从瑞星获悉,在接获他们昨日下午的紧急通知后,搜索引擎提供商已做出了相关补救措施。

  “我们是在下午1点多的时候发现这一情况的,当时在该搜索引擎使用最广泛关键词的话,至少可以搜索出400多个市民的公积金信息,因此实际泄漏的数量肯定还会更多。”瑞星的安全专家告诉记者,他们当时紧急联系了市公积金管理中心和相关搜索引擎提供商,并通过微博等渠道发布了预警信息,搜索引擎提供商也在很短时间内删除了包含个人信息的搜索网页。

  对于此次个人隐私泄漏事件,瑞星安全专家认为,这可能是公积金查询网站没有设定好搜索引擎抓取策略导致的。市民在使用公积金查询网站查询自己的信息时,会生成一个“静态页面”,在没有相关安全设置的前提下,这一“静态页面”就可能会被搜索引擎所抓取,“这与大家平时经常发现的某条已经被网站删除的信息,通过搜索引擎仍旧可以在网上找到的意思是一样的。”“这次的个人隐私泄漏事件其实非常偶然,可能与之前公积金中心发布电子对账单被误认为钓鱼网站,从而引发大量市民上网查询自己的信息有关。”瑞星安全专家表示,由于之前被误报为钓鱼网站的信息目前仍旧以不同“变种”的方式在微博等信息渠道传播,以至于很多网友无法分辨这两件事,甚至将他们发布的预警都被认为是那个已经被辟谣的信息。

  瑞星安全专家指出,由于公积金账户包含了大量用户的个人信息,其中包括身份证号、与公积金绑定的银行账号等,一旦外泄即可被黑客利用来进行钓鱼、网络诈骗等,带来极大安全风险。建议凡是近期在该网站查询过公积金的用户,均可能面临个人资料外泄的风险,应把自己的银行卡密码、各种账号密码普遍进行更换,以免被黑客利用进行攻击。

(责任编辑:ZW)

加载更多

专题访谈

合作站点
stat