您当前位置:首页 > 资讯中心 > 信息安全

保险公司被曝高危漏洞 个人信息面临泄露

       近日我国较大的漏洞响应平台补天漏洞平台曝出某保险集团存在漏洞,可能导致为数众多的保单信息和个人信息面临泄露风险。据介绍,这个编号为QTVA-2016-407084的漏洞被定为高危漏洞,多个数据库受影响。

  据了解,黑客通过该漏洞可以看到被保险人的姓名、电话、身份证号码以及投保项目等信息。补天漏洞响应平台专家葛珅证实了该漏洞存在,并且表示,此漏洞可能导致众多保单信息和个人信息面临泄露风险,补天平台已向该保险公司发出警告邮件,漏洞也得到了厂商确认,但是目前尚不知漏洞修复情况。补天平台工作人员表示,经过初步核实,保单涉及到大量的用户姓名、身份证号、手机号等个人基本信息,存在客户信息被任意下载,用户密码重置等风险。

  根据360互联网安全中心发布的《2015年中国网站安全报告》数据显示,2015年补天平台共收录了1410个可能造成网站上的个人信息泄露的漏洞,涉及网站1282个,可导致泄露的个人信息量高达55.3亿条。360公司首席反诈骗专家裴智勇表示,近年来网络金融诈骗一直处于高发态势,诈骗手法不断翻新难以识破,个人信息泄露已成为一大推手,诈骗分子往往通过深入利用用户个人信息,实施精准定位诈骗。

  四招防范信息泄露

  首先,银行账户、支付账户、普通网站会员账号需要区别使用账号名和密码,每3个月修改一次密码,密码组合尽量采用大写字母、小写字母、数字等组合。

  第二,对于需要填写身份证号、银行卡号、银行密码等信息时,要认真检查网站合法性,如查询备案信息,使用安全浏览器的照妖镜功能等进行网站鉴定。

  第三,不随意登录不明WiFi、不打开不明短信中的链接、不下载不明软件,及时查杀木马病毒软件,拦截钓鱼链接。

  第四,处理旧手机、电脑等带有个人信息的电子产品时,用专业软件将个人信息删除。

作者:grabsun - 发布时间:2016-04-21 - 点击量:2102
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们