咨询热线

400-007-6266

010-86223221

人寿系统漏洞遭曝光 客户信息安全难保障

  导读:人寿系统漏洞遭曝光 客户信息安全难保障.保险企业被爆存在各类漏洞引起了社会的广泛重视。据中国广播网报道,中国人寿河南分公司的一位工作人员表示,由于是电子下单,确实存在信息泄露的可能性。保单登记时需要使用人名、身份证号、有工作单位、手机号等个人基本信息,存在客户信息被任意下载,用户密码被重置等风险。

  参考《中国互联行业现状调研及未来五年投资方向研究报告

  据报道,中国人寿招聘系统存在危害等级为“高危”的漏洞,通过该招聘系统漏洞可越权访问27万份简历,应聘用户信息存在随时泄露危险。而不久以前,同样还是因为系统漏洞问题,中国人寿被曝光用户保单信息或已泄露。

  上述系统漏洞是否已经得到了补救呢?为此,中国经济网记者致电中国人寿,但截至发稿电话一直无人接听。

  国寿招聘系统被曝存漏洞

  据报道,早在4月9日,网友“prolog”便向知名网络漏洞报告平台乌云平台,就有关的细节通知厂商并且等待厂商处理。从网友提供的截图可以看到,登陆中国人寿招聘系统简历中心后,点击“预览&打印PDF”按钮,可以查看该招聘系统的简历信息,信息包括应聘者的基本信息、联系信息、教育信息等。

  中国人寿在得到漏洞信息后,反应迅速并在当天上午十时许确认,回应危害等级为高,并对披露漏洞的网友表示感谢。不过后续进展却为未可知。

  今年上半年以来,乌云漏洞报告平台上网友除了披露中国人寿招聘系统上的漏洞,还披露了中国人寿的其他系统漏洞,危害等级低中高均有出现。据乌云漏洞报告平台统计,2015年上半年中国人寿漏洞出现7次,漏洞类型主要包括敏感信息泄露、未授权访问/权限绕过、任意文件遍历/下载以及设计缺陷/逻辑错误。

  漏洞或致客户保单信息泄露

  而不久以前,中国人寿广东分公司还被曝光由于系统漏洞问题,数十万份保单或已泄露。据报道,5月21日,网友“carry_your”发布了一则等级为“高级”的漏洞信息,编号:QTVA-2015-237080,漏洞名称为“中国人寿某省系统存在漏洞#可getshell#泄漏百万客户信息”。

  从截图透露的保单信息来看,保单信息、微信支付信息、客户姓名、电话、身份证、住址、收入多少、职业等敏感信息一览无余,并且超过9成以上的客户属地均显示“广东”,具体涵盖了广州、东莞、珠海、湛江、韶关、惠州、阳江、汕头、江门等,几乎广东省所有地区县市,不难判断客户信息系统存在严重漏洞的应该是国寿的广东省分公司。

  中国经济网记者就上述被曝光的两起漏洞问题致电中国人寿,截至发稿电话一直无人接听。

  保单信息若遭泄露 可起诉维权

  保险企业被爆存在各类漏洞引起了社会的广泛重视。据中国广播网报道,中国人寿河南分公司的一位工作人员表示,由于是电子下单,确实存在信息泄露的可能性。保单登记时需要使用人名、身份证号、有工作单位、手机号等个人基本信息,存在客户信息被任意下载,用户密码被重置等风险。

  国家信息技术安全研究中心专家曹岳表示,由于平台本身交易量巨大、往来客户数量多,对试图非法获取客户敏感信息的不法分子来说,一旦成功,其获益是巨大的。由此,像保险企业这样涉及大量客户个人信息和商业机构信息存储的企业,须对公众信息保护承担义务,更应加强信息安全构建,防止公众的合法权益受到侵害。

  中消协相关负责人表示,消费者应增强个人隐私的保护意识,包括及时更换密码,不要亲信一些电话、短信关于保险方面的诈骗。若保单信息遭到严重泄露,且造成后果,消费者可直接起诉相关保险公司,以维护自身合法权益。 

更多好文每日分享,欢迎关注公众号

【版权提示】观研报告网倡导尊重与保护知识产权。未经许可,任何人不得复制、转载、或以其他方式使用本网站的内容。如发现本站文章存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至kf@chinabaogao.com,我们将及时沟通与处理。

我国及部分省市电力物联网行业相关政策:提供广域物联网连接服务

我国及部分省市电力物联网行业相关政策:提供广域物联网连接服务

为促进电力物联网行业高质量发展,我国陆续发布了多项政策,如2025年10月商务部等5部门发布《城市商业提质行动方案》加强人工beplay下载软件 、物联网、云计算、区块链、扩展现实等技术在城市商业体系中集成应用。

2025年11月19日
我国及部分省市元宇宙行业相关政策:推动元宇宙技术在文娱、旅游等领域深化应用

我国及部分省市元宇宙行业相关政策:推动元宇宙技术在文娱、旅游等领域深化应用

我国各省市也积极响应国家政策规划,对各省市元宇宙行业的发展做出了具体规划,支持当地元宇宙行业稳定发展,比如北京市发布的《北京经济技术开发区工业科技旅游高质量发展三年行动计划(2025—2027年)》、上海市发布的《上海市加快推动“AI+制造”发展的实施方案》。

2025年11月11日
我国及部分省市生成式AI行业相关政策:增加人工beplay下载软件
终端产品有效供给

我国及部分省市生成式AI行业相关政策:增加人工beplay下载软件 终端产品有效供给

为了进一步推动生成式AI行业的发展,我国陆续发布了多项政策,如2025年9月商务部等8部门发布《关于大力发展数字消费共创数字时代美好生活的指导意见》鼓励企业加速研发创新,增加人工beplay下载软件 终端产品有效供给,释放人工beplay下载软件 手机、电脑、beplay下载软件 机器人、可穿戴设备、桌面级3D打印设备等新产品消费潜力。

2025年10月27日
我国及部分省市卫星导航行业相关政策:加快发展卫星导航等领域对外贸易

我国及部分省市卫星导航行业相关政策:加快发展卫星导航等领域对外贸易

我国各省市也积极响应国家政策规划,对各省市卫星导航行业的发展做出了具体规划,支持当地卫星导航行业稳定发展,比如广东发布的《广东省推动商业航天高质量发展若干政策措施(2025—2028年)》、广西发布的《广西制造业重点优势产业补链强链延链行动方案》。

2025年10月24日
我国及部分省市互联网数据中心行业相关政策:推进公共机构绿色数据中心建设

我国及部分省市互联网数据中心行业相关政策:推进公共机构绿色数据中心建设

为促进互联网数据中心行业高质量发展,我国陆续发布了多项政策,如2025年9月商务部等9部门等发布《关于促进服务出口的若干政策措施》适应服务贸易新业态新模式发展需要,支持在自贸试验区、海南自由贸易港、国家服务业扩大开放综合试点示范地区等建立国际数据中心和云计算中心,面向各类有需求的企业提供数据处理服务。

2025年10月18日
我国及部分省市工业物联网行业相关政策:组织开展卫星物联网商用试验

我国及部分省市工业物联网行业相关政策:组织开展卫星物联网商用试验

为了进一步推动工业物联网行业的发展,我国陆续发布了多项政策,如2025年9月国家能源局等部门发布《关于推进能源装备高质量发展的指导意见》发展基于人工beplay下载软件 的自动化控制系统,开发具备自主决策能力的电网beplay下载软件 控制软件和新一代配电物联网操作系统,推动电网智慧调控体系升级。

2025年10月10日
微信客服
微信客服二维码
微信扫码咨询客服
QQ客服
电话客服

咨询热线

400-007-6266
010-86223221
返回顶部
Baidu
map