人紅是非多 申通被曝存在13處信息安全漏洞

人紅是非多 申通被曝存在13處信息安全漏洞

正所謂人紅是非多,就在申通借殼上市、有望成為A股快遞第一股的消息被傳的沸沸揚揚的時候,市場上卻曝光了一些有關(guān)申通的負面新聞。據(jù)消息稱,近日有黑客利用申通快遞公司的管理系統(tǒng)漏洞,侵入該公司服務(wù)器,非法獲取了3萬余條個人信息,然后非法出售。負責審查此案的上海市青浦區(qū)檢察院檢察官喬青告訴記者,購買這些信息的人,大多數(shù)是為了行騙。

本案犯罪嫌疑人鞠某入侵服務(wù)器拿回的信息是一張一張的圖片,任某幫鞠某把圖片上的信息一條一條輸入到表格里。任某整理好申通公司的客戶信息后,以QQ群為平臺,在群里公開叫賣,每條信息一元。其實現(xiàn)在有很多出售個人信息的QQ群,賣家買家都是在這個平臺出價、付款、收獲的。喬青說,這是任某第一次作案,沒想到找到的買家進入是潛伏在QQ群里的申通快遞法務(wù)人員。

“申通的法務(wù)人員發(fā)現(xiàn)任某在出售申通公司的信息后,向公安機關(guān)報案,并提交了付款等圖片證據(jù)?!睓z察官說。

此外,喬青還介紹,“我們每年都會辦理大量快遞公司信息泄漏的案件。因為國內(nèi)五家大的快遞公司,像申通、中通、圓通、韻達、順豐都設(shè)在上海青浦區(qū)。” 喬青說,這些個人信息泄漏案件中,購買信息的買家各不相同,但購買信息的目的大多都是為了詐騙。

“這些信息買回去大多是為了詐騙。比如,買了某個人的信息,他們就會知道你買的是哪家購買網(wǎng)站的什么東西,之后會冒充這家網(wǎng)站的客服行騙,這時候講的內(nèi)容會讓受害者深信不疑?!眴糖嗾f。

據(jù)悉,黑客是看到著名安全網(wǎng)“烏云網(wǎng)”公布的申通公司系統(tǒng)漏洞后作案的。

隨后搜索“烏云網(wǎng)”發(fā)現(xiàn),自2013年以來,該網(wǎng)站至少公布了申通公司與信息泄漏隱患相關(guān)的漏洞報告多大13篇,涉及系統(tǒng)弱口令、服務(wù)器目錄、管理后臺、快遞短信等方面,其中有9份報告被標注的危害等級為“高”。此次申通被曝光存在重大安全漏洞,無不與其不及時對網(wǎng)站的安全進行檢查和修復有關(guān)系。為了能更好、更穩(wěn)地向前發(fā)展,申通還是要多關(guān)注一下自己網(wǎng)站的安全,這樣才能真正地做到“用心成就你我”!