快遞官網漏洞洩露1400萬用(Use)戶信息
消息稱,今年3月起有快遞企業發現大(Big)量該公司快遞單信息在(Exist)網上(Superior)被叫賣。随後警方調查發現,這(This)些信息以(By)圖片格式存在(Exist),上(Superior)面除了(Got it)有快遞編碼外,還詳細記錄着收貨和(And)發貨雙方的(Of)姓名、電話号碼、住址等個(Indivual)人(People)隐私信息。
根據警方調查,上(Superior)述個(Indivual)人(People)信息是(Yes)由黑客惡意通過快遞公司網站漏洞獲取。據犯罪嫌疑人(People)交待,其通過網站漏洞登錄網站後台,然後再通過上(Superior)傳(後門)工具就能獲取該網站數據庫的(Of)訪問權限,進而得到這(This)些個(Indivual)人(People)信息。犯罪嫌疑人(People)表示,如果某個(Indivual)快遞公司網站存在(Exist)漏洞,20秒就可以(By)拿到這(This)些數據。警方共從犯罪嫌疑人(People)電腦中查獲了(Got it)1400萬條個(Indivual)人(People)信息。
近年來,個(Indivual)人(People)信息安全事件頻發,酒店業、電商網站相繼爆發大(Big)規模個(Indivual)人(People)信息洩露事件。事件背後則是(Yes)一(One)條完整的(Of)利益鏈條,這(This)些個(Indivual)人(People)隐私最終成爲(For)不(No)良商家牟利的(Of)工具。在(Exist)上(Superior)述事件中,有人(People)從該犯罪嫌疑人(People)處購買1400萬條個(Indivual)人(People)信息僅花費1000餘元。
據北京商報記者了(Got it)解,在(Exist)網絡上(Superior)一(One)條快遞單信息賣價通常在(Exist)0.5-1元之間。不(No)良商家通常通過買來的(Of)快遞單信息爲(For)淘寶店“刷單”或推送垃圾短信等,甚至進行詐騙等違法活動。
對于(At)頻頻曝出(Out)的(Of)“洩露”事件,相關部門也在(Exist)加強管控。根據今年初國(Country)家郵政局最新頒布的(Of)《寄遞服務用(Use)戶個(Indivual)人(People)信息安全管理規定》規定,郵政企業、快遞企業應當建立健全寄遞用(Use)戶信息安全保障制度和(And)措施保障消費者個(Indivual)人(People)信息安全。
有快遞企業負責人(People)向北京商報記者表示,目前快遞企業快遞單必須集中銷毀,不(No)允許當做垃圾賣掉,并且需要(Want)全程錄相,報備相關管理部門。該負責人(People)指出(Out),企業已投入大(Big)量人(People)力物力保障信息安全,從人(People)員培訓等多方面入手,但面對惡意竊取個(Indivual)人(People)信息事件仍不(No)能完全杜絕。
在(Exist)快遞咨詢網首席顧問徐勇看來,信息安全已不(No)僅僅是(Yes)快遞行業這(This)一(One)個(Indivual)行業所面臨的(Of)問題,除了(Got it)行業混亂、企業重視程度不(No)夠、管理不(No)足外,與法律制度不(No)健全也有關系。據了(Got it)解,我國(Country)刑法在(Exist)2009年将非法買賣和(And)獲取個(Indivual)人(People)信息列爲(For)刑事犯罪的(Of)新類型,并制定了(Got it)相應的(Of)懲處标準。但與非法買賣個(Indivual)人(People)信息的(Of)嚴重程度相比,我國(Country)大(Big)多數地區還沒有對此類案件的(Of)立案标準,執法和(And)處罰的(Of)力度遠遠不(No)夠。合肥網站優化
- 上(Superior)一(One)篇:3B大(Big)戰兩周年:搜索市場大(Big)變局
- 下一(One)篇:百度移動搜索将上(Superior)線“冰桶算法”