申通被曝有13处信息安全漏洞
- 发布时间:2015-12-04 10:31:47 来源:福州晚报 责任编辑:李春晖
在申通借壳上市,有望成为A股快递第一股的消息不绝于耳时,市场中也曝出一些有关申通的负面消息。近日有消息称有黑客利用申通快递公司的管理系统漏洞,侵入该公司服务器,非法获取了3万余条个人信息,之后非法出售。审查此案的上海市青浦区检察院检察官乔青告诉记者,买这些信息的人,多数是为了行骗。
“鞠某入侵服务器拿回的信息都是一张一张的图片,任某帮鞠某把图片上的信息,一条一条输到表格里。任某整理好申通公司的客户信息后,以QQ群为平台,在群里公开叫卖,每条信息一块钱。现在有很多专门卖个人信息的QQ群,卖家买家都在这个平台出价、付款、收货。”乔青介绍说,这是任某第一次作案,没想到找到的买家竟然是潜伏在QQ群里的申通快递法务人员。
“申通的法务人员发现任某在卖申通公司的信息后,向公安机关报案,并提交了付款等图片证据。”检察官说。
据检察员乔青介绍,“我们青浦区(检察院)每年都会办理大量快递公司信息泄露的案件。因为国内五家大的快递公司,包括申通、中通、圆通、韵达、顺丰都设在上海青浦区。”
乔青说,这些个人信息泄露案件中,购买信息的买家各不相同。
“买这些信息,多半回去是为了诈骗。比如,买了个人信息,他们会知道你买的是哪家购物网站的什么东西,之后会冒充这家网站的客服行骗,这时候对受害者讲的内容会更有信服力。”乔青说。
据检察官透露,黑客是看到著名安全网“乌云网”公布的申通公司系统漏洞后作案的。
记者随后搜索“乌云网”发现,2013年以来,该网站至少公布了申通公司与信息泄露隐患有关的漏洞报告13篇,涉及系统弱口令、服务器目录、管理后台、快递短信等各个方面,其中9份报告被标注的危害等级为“高”。