A10:上海新闻
     
本版列表新闻
~~~市公积金管理中心:漏洞已排除,未发生信息泄漏
~~~市公积金管理中心:漏洞已排除,未发生信息泄漏
~~~市公积金管理中心:漏洞已排除,未发生信息泄漏
~~~市公积金管理中心:漏洞已排除,未发生信息泄漏
~~~市公积金管理中心:漏洞已排除,未发生信息泄漏
     
2015年05月20日 星期三 放大 缩小 默认   
上海住房公积金网有安全漏洞?
市公积金管理中心:漏洞已排除,未发生信息泄漏
陈杰 胡晓晶
  本报讯(记者  陈杰  胡晓晶)你以为万无一失的住房公积金网站,却有可能在黑客面前一览无余?昨天下午,有消息说国内最早也最知名的在线漏洞报告平台乌云网发现了“上海住房公积金网”存在高危害级别安全漏洞,黑客通过该漏洞可轻易获取大量单位和居民的用户信息,并能读取用户的短信交互内容。

  今天上午,市公积金管理中心相关负责人在接受记者采访时表示,十分重视这个信息,欢迎社会监督,公安等相关部门也第一时间介入。目前,这个漏洞隐患问题经过及时处置,已被排除,经市公积金中心排查,没有发生居民信息泄漏情况。根据事态发展,中心会及时公布信息,回应社会关切。

  昨天,记者登录乌云网找到该漏洞的最新情况是:漏洞自5月14日由匿名白帽提交以来,已于昨天上午确认确有其事,目前已经交由国家互联网应急中心处理,处理结果将于7月3日公布。

  乌云漏洞平台负责人孟卓表示,因为担心牵涉较大,此次上海住房公积金网的具体漏洞问题,还不能透露太多细节。

  尽管目前尚在调查期并无最终结果,但据乌云漏洞报告平台此前在其官方微博上指出:平台自2011年开始就陆续接到如社会保障、公积金、医疗保险、医院体检等机构的大量安全报告,其安全保障确实不容乐观,有些甚至已经出现了泄露案例。

  记者搜索乌云此前的漏洞纪录,发现以上海住房公积金网为例,早在去年1月就被举报有“登录口令弱”“用iPhone手机登录没有验证码”“密码输错没有失败次数限制”等一系列问题。此外,上海市民云信箱也在今年3月被曝其中文件可被任意下载,包括上海市养老保险公积金信息在内,甚至是服务器密码。

  记者注意到,在上述漏洞事件中,有的是因为黑客攻击,也有的是因为更新和补漏不及时。据国家互联网应急中心此前公布的《2014互联网网络安全态势报告》显示:去年,政府机构和重要信息系统部门通报漏洞事件共9068起,较2013年增长3倍。值得一提的是,去年涉及重要行业和政府部门的高危漏洞事件增多,基础应用或通用软硬件漏洞风险凸显,漏洞威胁向传统领域泛化演进,并向新型智能设备领域延伸。

  在国家信息中心原首席工程师宁家骏看来,漏洞的增长反映了两个问题。“一是原有信息系统的弱点和漏洞正在更多地被黑客们发现和利用;二是传统上对信息安全的技术保障和管理措施不太适应当前的新形势,使得被发现的漏洞明显增多。”伴随大数据、云计算、工业互联网等新名词日益落地,“安全”将成最基础也最有挑战性的问题,值得社会各方尤其是政府部门的重视。

     
放大 缩小 默认   
   第A01版:一版要闻
   第A02版:评论·随笔
   第A03版:焦点
   第A04版:要闻
   第A05版:上海新闻
   第A06版:上海新闻
   第A07版:上海新闻
   第A08版:专版
   第A09版:不屈的上海
   第A10版:上海新闻
   第A11版:广告
   第A12版:新民资讯
   第A13版:社会新闻
   第A14版:中国新闻
   第A15版:中国新闻
   第A16版:广告
   第A17版:广告
   第A18版:国际新闻
   第A19版:广告
   第A20版:国际新闻
   第A21版:文化新闻
   第A22版:文化新闻
   第A23版:文化新闻
   第A24版:专版
   第A25版:体育新闻
   第A26版:体育新闻
   第A27版:体育新闻
   第A28版:财经新闻
   第A29版:财经新闻
   第A30版:生态上海
   第A31版:上海新城区
   第A32版:广告
   第A33版:新民健康
   第A34版:慢病/新民健康
   第A35版:新民健康/医技
   第A36版:互动/新民健康
   第A37版:夜光杯
   第A38版:夜光杯
   第A39版:阅读/连载
   第A40版:大购网专版
   第B01版:汽车周刊
   第B02版:车界车市/汽车周刊
   第B03版:汽车周刊/车界车市
   第B04版:车界车市/汽车周刊
   第B05版:新民教育
   第B06版:专版/新民教育
   第B07版:新民教育/招生热点
   第B08版:校园通讯/新民教育
   第B09版:新民教育/校园通讯
   第B10版:留学移民/新民教育
   第B11版:新民教育/移民招聘
   第B12版:招生移民/新民教育
上海住房公积金网有安全漏洞?
超六成市民边看手机边吃饭
探索科技与情感“新边界”
三成90后恋爱经费靠父母
申城全面推进停车电子收费
新民晚报上海新闻A10上海住房公积金网有安全漏洞? 2015-05-20 2 2015年05月20日 星期三