中文字幕无码夊久人妻|国产另类在线欧美日韩|精品无码乱码AV片国产|91久久香蕉国产熟女线看|白嫩丰满大乳美女免费视频|久久久久人妻精品区一三寸|免费一看一级毛片少妇丰满2|精品无码国产一区二区三区51

您現(xiàn)在的位置:融合網首頁 > 工信 > 其他 >

快遞公司數(shù)據(jù)庫被曝存漏洞常成黑客攻擊對象

來源:京華時報 作者:顧夢琳 責任編輯:韓杰 發(fā)表時間:2014-08-11 13:01 
核心提示:據(jù)該案件嫌疑人介紹,有些快遞公司網站的數(shù)據(jù)庫存在一些比較低級的漏洞,比如弱口令漏洞、上傳漏洞等等,成功通過漏洞進入網站后臺后,可以通過上傳后門文件,獲取到數(shù)據(jù)庫的訪問權限。若將后門偽裝,即可源源不斷地獲取更新數(shù)據(jù)。

昨天,央視《每周質量報告》報道顯示,今年3月份,杭州市下沙經濟開發(fā)區(qū)的一家快遞公司的負責人發(fā)現(xiàn),有人在網上公開買賣他們公司快遞單上的信息,而且銷售量還很大。而經警方調查發(fā)現(xiàn),是一名在校學生在做網絡安全測試時發(fā)現(xiàn)快遞公司或者是其他公司的一些安全漏洞,從中提取個人信息并進行了網絡售賣。

據(jù)該案件嫌疑人介紹,有些快遞公司網站的數(shù)據(jù)庫存在一些比較低級的漏洞,比如弱口令漏洞、上傳漏洞等等,成功通過漏洞進入網站后臺后,可以通過上傳后門文件,獲取到數(shù)據(jù)庫的訪問權限。若將后門偽裝,即可源源不斷地獲取更新數(shù)據(jù)。

值得注意的是,此前快遞行業(yè)就多次曝出存在單號買賣現(xiàn)象。據(jù)記者了解,一條快遞單信息的流轉往往要經過很多環(huán)節(jié),快遞員、快遞公司內部人員、派送環(huán)節(jié)、收件端都存在信息泄露風險。對于快遞單據(jù)的用戶信息,電子數(shù)據(jù)庫中的數(shù)據(jù)將會定期清理,而實體面單則是每天進行封存,在確定數(shù)量無誤且沒有投訴信息(一般留存一年)之后,過期的面單將在郵政監(jiān)管部門的監(jiān)督下備案并送往造紙企業(yè)銷毀,一般是對快遞單進行粉碎造紙漿、再生紙的無害化處理。

而根據(jù)今年3月開始執(zhí)行的《北京快遞安全管理辦法》,出現(xiàn)泄露、倒賣用戶信息的快遞企業(yè)將被處以最高3萬元的罰款,相關網點有可能被吊銷營業(yè)執(zhí)照。

昨天,瑞星安全專家唐威向記者建議,快遞公司的數(shù)據(jù)庫一定要做好定期銷毀,并且在網站的搭建上應做好安全防范工作,并對網站、入口進行全面安全檢測。“像上述案件中出現(xiàn)的密碼漏洞、上傳漏洞等,如果網站運營負責人做過安全檢測,一定能夠發(fā)現(xiàn)”。唐威稱,許多中小型物流公司對信息安全不夠重視,因此也常常成為黑客攻擊的對象。物流公司應當做好防護工作,并在運營機制的設立上考慮安全性問題,如對不同的管理人員設定不同的訪問權限。

(責任編輯:韓杰)
    • “掃一掃”關注融合網微信號

    免責聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內容提供存儲空間,融合網不對其發(fā)布的內容提供任何形式的保證:不保證內容滿足您的要求,不保證融合網的服務不會中斷。因網絡狀況、通訊線路、第三方網站或管理部門的要求等任何原因而導致您不能正常使用融合網,融合網不承擔任何法律責任。

    第三方企業(yè)注冊用戶在融合網發(fā)布的內容(包含但不限于融合網目前各產品功能里的內容)僅表明其第三方企業(yè)注冊用戶的立場和觀點,并不代表融合網的立場或觀點。相關各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網站的觀點和立場,更與本站立場無關。相關各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點,與本網站立場無關,不對您構成任何投資、交易等方面的建議。用戶應基于自己的獨立判斷,自行決定并承擔相應風險。

    根據(jù)相關協(xié)議內容,第三方企業(yè)注冊用戶已知悉自身作為內容的發(fā)布者,需自行對所發(fā)表內容(如,字體、圖片、文章內容等)負責,因所發(fā)表內容(如,字體、圖片、文章內容等)等所引發(fā)的一切糾紛均由該內容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔全部法律及連帶責任。融合網不承擔任何法律及連帶責任。

    第三方企業(yè)注冊用戶在融合網相關欄目上所發(fā)布的涉嫌侵犯他人知識產權或其他合法權益的內容(如,字體、圖片、文章內容等),經相關版權方、權利方等提供初步證據(jù),融合網有權先行予以刪除,并保留移交司法機關查處的權利。參照相應司法機關的查處結果,融合網對于第三方企業(yè)用戶所發(fā)布內容的處置具有最終決定權。

    個人或單位如認為第三方企業(yè)注冊用戶在融合網上發(fā)布的內容(如,字體、圖片、文章內容等)存在侵犯自身合法權益的,應準備好具有法律效應的證明材料,及時與融合網取得聯(lián)系,以便融合網及時協(xié)調第三方企業(yè)注冊用戶并迅速做出相應處理工作。

    融合網聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net

    對免責聲明的解釋、修改及更新權均屬于融合網所有。

    新聞關注排行榜

    熱門推薦 最新推薦

    熱門關鍵字

    關于我們 - 融合文化 - 媒體報道 - 在線咨詢 - 網站地圖 - TAG標簽 - 聯(lián)系我們
    Copyright © 2010-2020 融合網|DWRH.net 版權所有 聯(lián)系郵箱:dwrh@dwrh.net 京公網安備 11011202002094號 京ICP備11014553號