《经济参考报》记者日前在采访中了解到,近两个月时间内,包括太平洋保险公司、中华保险公司、新华保险、吉祥人寿等在内的保险公司频被曝出漏洞,千万客户的信息面临泄漏风险。
信诚人寿保险“中招”
数十个服务器面临被“攻陷”
记者在补天漏洞相应平台上发现了白帽子(网络安全术语,指可以识别计算机系统或网络系统中安全漏洞的人,但这类人不会恶意利用漏洞,而是发布漏洞信息,帮助当事方及时修复漏洞)提交的编号为“QTVA-2015-262526”信诚人寿保险漏洞信息,提交信息的白帽子被奖励1000元,这几乎是近期单笔最大的奖励,原因是“漏洞太多,信息泄漏风险很大”。按照白帽子提交的监测报告显示,信诚人寿保险公司面临泄漏数以万计的客户银行卡号、密码、开户行地址、身份证等敏感信息的风险。
值得注意的是,除客户信息存在严重泄露风险外,涉及公司内部的私密信息也“中招”。根据提交的漏洞信息显示,信诚人寿保险公司与其他一些大型保险公司数以亿计的发生金额、开户公司、开户行地址一目了然,内部业务人员的账号密码也遭破解,包括了从直销市场总监、运营主管到直销柜员等多个层级的账号密码。更为严 ...
全文地址:https://bbs.pinggu.org/thread-3814337-1-1.html