杭州网
Eng|繁体||
您所在的位置:
杭州网> 杭州新闻中心> 经济新闻
 
 
多家银行、券商、保险、基金公司网站被曝存在漏洞
2015-09-08 06:26:22 杭州网

    “刚刚注册股票账户,就接到各种荐股推销电话。”家住北京市大兴区的周女士既惊讶又气愤,她的信息怎么这么快就被众多销售人员“盯上”?

    近日,知名漏洞响应平台曝光了多家银行、券商、保险、基金公司网站存在漏洞。2015年上半年我国金融机构的互联网安全漏洞数量快速增长,投资者的个人信息、账号密码、交易记录均存在被泄露的风险。

    用户核心数据漏洞快速增长,银证保基均有“中招”

    记者从“乌云”“补天”等多家漏洞响应平台获取的数据显示,目前,已被曝出的金融机构网站大小漏洞涉及国联证券、中国人保等多家知名金融机构,以及部分中小村镇银行、互联网P2P平台,漏洞主要集中在注入漏洞、跨站脚本攻击、金融APP安全问题等。这些漏洞不少已被金融机构厂商确认存在信息泄露等风险。

    “互联网安全问题在保险业、银行业、证券业普遍存在。”国内最大的漏洞报告平台乌云负责人说。

    ——数家商业银行“中招”,转账记录可能泄露。今年7月以来,就有中国邮政储蓄银行、包商银行在上述响应平台被曝出存在漏洞,目前大多数漏洞已被金融机构确认并修复。其中一份已修复的漏洞示例图中,包商银行网站某系统漏洞此前可被利用查看部分银行转账记录,包括转账金额、时间以及持卡人户名、账号、电话号码等信息。

    ——部分证券公司投资者开户信息遭遇泄露风险。今年6月,国联证券在某漏洞相应平台确认其系统存在漏洞,可能泄露信息;7月以来,国泰君安证券仅在某响应平台就被曝出多个漏洞,且均已被厂商确认修复,其中一个注入漏洞被修复前被响应平台标明为可能泄露券商预约开户人姓名、手机和邮箱。

    ——一些基金公司、保险公司交易信息、保单信息可能泄露。“补天”漏洞平台数据显示,中银基金此前被曝出某系统漏洞涉及千万条个人信息,其中包括基金账号和密码,另有部分交易记录遭遇泄露风险。中国人保系统此前还被曝出可未授权访问大量保单信息,包括姓名、身份证、学校等,公司确认目前仍在修复中。

    据了解,截至目前,上述金融机构的大部分网站漏洞已被修补,但仍有部分长期未修复。“金融机构网站漏洞造成的危害主要包括能够非法读取、篡改、添加、删除数据;私自添加或删除账号;注入木马;盗取用户账户、修改用户设置、盗取敏感信息,因此危害相当严重。”国内最大的漏洞相应平台乌云负责人介绍,仅2015年上半年,已被金融机构确认、修复的自身网站安全漏洞的数量已超过去年同期,其中金融机构网站高危和中危漏洞数量的总和,已占总体探知漏洞总数的97.2%。

    网络安全平台“i春秋”创始人蔡晶晶说,“总体来讲,无论保险、银行、证券或是新兴的互联网金融,2015年上半年,网络安全漏洞的数量相比去年同期有较大增长。”

    股民信息6毛钱一条,电话推销机构为主要买家

    金融机构网站漏洞会给消费者带来怎样的影响?业内人士指出,部分敏感信息通过金融机构网站漏洞泄露,最直接的影响是导致推销电话骚扰乃至财产损失。例如,这些漏洞可能泄露大量用户数据,如邮箱、手机、银行账号等。泄露的信息主要被用于电话销售、欺诈投资等用途。

    根据相关技术人员提供的线索,记者通过某即时通讯软件联系到了一家名为“全国股民电话资源”的聊天群,其中有不少“黄牛”在倒卖已泄露的开户股民个人信息,数据报价0.6元/条。

    在一份四川成都籍卖家提供的包含200名开户股民电话的试用信息中,记者拨打了多个电话,均验证是在当地券商开户不久的新客户。而在部分卖家兜售的客户信息中,标明来源于数家知名券商机构。一些卖家宣称,可以“长期专业从金融机构提取一手优质投资者号码”,范围可以“精准至各县区”,随时在售的包括银行VIP、P2P理财、股民、贵金属投资者等电话信息,“空号实时检测,质量绝对有保证,仅仅是QQ群平台类似我们这样的销售群至少还有几十家”。

    来自名为“股民电话资源群”的一位QQ卖家告诉记者,股民、储户电话信息的购买者主要是电话推销机构,其中不乏“伦敦金”等地下贵金属、非法理财等“长期买家”。

    记者从多位卖家处了解到,通过第三方支付线上付款,个人信息被交易的过程不超过数分钟。

来源:今日早报    作者:    编辑:郑海云    
     图库
盘点世界上那些壮 ...
郎平率中国女排重 ...
人生璀璨如烟火
孩子,祝你好运!
华人女星的军装照
杭州网版权与免责声明:
① 凡本网注明“稿件来源:杭州网(包括杭州日报、都市快报、每日商报)”的所有文字、图片和音视频稿件,版权均属杭州网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的媒体、网站,在下载使用时必须注明“稿件来源:杭州网”,违者本网将依法追究责任。 ② 本网未注明“稿件来源:杭州网(包括杭州日报、都市快报、每日商报)”的文/图等稿件均为转载稿,本网转载出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的“稿件来源”,并自负版权等法律责任。如擅自篡改为“稿件来源:杭州网”,本网将依法追究责任。如对稿件内容有疑议,请及时与我们联系。 ③ 如本网转载稿涉及版权等问题,请作者在两周内速来电或来函与杭州网联系。
新闻 城市 经济 社会
·庆祝第31个教师节 上城区帮助教师实现繁星般...
·第九届全国残运会浙江代表团举行出征仪式
·5分钟搞定当天到账 杭网记者体验杭州公积金 ...
·浙江“十二五”污染减排提前一年实现目标
·杭州地铁2号线学院路站施工 文二路建议绕行
·10月1日起 杭州全天高污染车辆禁行
·对撞追尾的车祸咋接二连三?
·大学生工地挖隧道2个月买电脑 住酒店即被盗(图)
·重庆叫停"宠物公墓"项目 官方称系业主炒作
·四川九龙3.7级地震造成460户受灾 部分房屋受损

英国未来战舰 考验...

迷失方向!全球八 ...

柏林老爷爷时尚街 ...

武音校花许晓诺清 ...