智能

5000 万社保信息泄露,其实已经不是新闻

唐云路 ·

淡定,作为社保信息的持有者,其实你啥也做不了

昨天下午,《经济参考报》的记者报道了一条重庆、上海、山西、沈阳、贵州等省市卫生和社保系统出现大量高危漏洞的消息。涉及到的用户数量可能会达到数千万。

但根据我们从安全漏洞报告平台乌云那里了解到的情况,这些漏洞并不是一夜之间爆发的。事实上,在乌云的平台上,从 2011 年起就有“白帽子”(可以将他们理解为正面的黑客,他们向公众和厂商公布和提醒产品中存在的安全漏洞所在)陆续开始报告类似的漏洞,新的问题直到现在依然不断被发现

仅在乌云上被披露过的社会功能性机构的安全漏洞就涉及社会保障、公积金、医疗保险、医院体检等系统,包含生日、身份证号、银行卡号、社保账户、家庭成员关系以及健康信息等。有些漏洞甚至还可能被利用于发布虚假公告与官方短信。

而黑色产业内,对此类数据的交易才是信息泄露真正的危险所在。一位乌云的“白帽子”向我们展示了一些 QQ 群内收购、出售社保数据的情况。


根据安全人员了解到的信息,这些社保数据的泄密很多是因为长期存在的低级漏洞,比如使用了非常简单的管理密码例如 “123456”、通过简单修改身份标示就可以查看关键数据库等等。

就像个人数据的风险一样,只不过,你用 “2580”做锁屏密码泄露的只是你手机里的数据,而这些公共数据库的安全措施一旦被攻破,涉及到的信息数量就相当严重了。据乌云安全平台介绍,仅社保信息就涉及到五千万人左右。

这些漏洞出现的原因有几个方面,比如维护人员不了解自己所用的系统、没有基本安全意识、或是系统长期不太更新。此外有些涉及社保数据的系统被外包给第三方代为维护。

而尽管泄密一再发生,安全平台的提醒也没停过。但据“白帽子”们观察,漏洞只是越来越多。

更为遗憾的一点是,尽管你的社保信息可能已经泄露了,但作为普通用户,你并没有什么办法能让自己的隐私更安全一些。


原文链接 (已下线): https://www.qdaily.com/articles/8812.html
Wayback 快照: http://web.archive.org/web/20190623153438/https://www.qdaily.com/articles/8812.html
原始截图: http://ww3.sinaimg.cn/large/007d5XDply1g3vdu43vq4j30u0396hdt