你好,欢迎来到保优赔
保优赔 保优赔理赔 明化保险 深圳明化 全国理赔热线
保优赔保险理赔一站式综合服务平台

中国人寿再度被曝系统漏洞问题

loadingloading
[提要]【摘要】近期,中国人寿再度被曝招聘系统存在危害等级为“高危”的漏洞,通过该招聘系统漏洞可越权访问27万份简历,应聘用户信息存在随时泄露危险。而不久以前,同样还是因为系统漏洞问题
  【摘要】近期,中国人寿再度被曝招聘系统存在危害等级为“高危”的漏洞,通过该招聘系统漏洞可越权访问27万份简历,应聘用户信息存在随时泄露危险。而不久以前,同样还是因为系统漏洞问题,中国人寿被曝光用户保单信息或已泄露。

  国寿招聘系统被曝存漏洞
  据报道,早在4月9日,网友“prolog”便向知名网络漏洞报告平台乌云平台,就有关的细节通知厂商并且等待厂商处理。从网友提供的截图可以看到,登陆中国人寿招聘系统简历中心后,点击“预览&打印PDF”按钮,可以查看该招聘系统的简历信息,信息包括应聘者的基本信息、联系信息、教育信息等。
  中国人寿在得到漏洞信息后,反应迅速并在当天上午十时许确认,回应危害等级为高,并对披露漏洞的网友表示感谢。不过后续进展却为未可知。
  今年上半年以来,乌云漏洞报告平台上网友除了披露中国人寿招聘系统上的漏洞,还披露了中国人寿的其他系统漏洞,危害等级低中高均有出现。据乌云漏洞报告平台统计,2015年上半年中国人寿漏洞出现7次,漏洞类型主要包括敏感信息泄露、未授权访问/权限绕过、任意文件遍历/下载以及设计缺陷/逻辑错误。

  漏洞或致客户保单信息泄露
  而不久以前,中国人寿广东分公司还被曝光由于系统漏洞问题,数十万份保单或已泄露。据报道,5月21日,网友“carry_your”发布了一则等级为“高级”的漏洞信息,编号:QTVA-2015-237080,漏洞名称为“中国人寿某省系统存在漏洞#可getshell#泄漏百万客户信息”。
  从截图透露的保单信息来看,保单信息、微信支付信息、客户姓名、电话、身份证、住址、收入多少、职业等敏感信息一览无余,并且超过9成以上的客户属地均显示“广东”,具体涵盖了广州、东莞、珠海、湛江、韶关、惠州、阳江、汕头、江门等,几乎广东省所有地区县市,不难判断客户信息系统存在严重漏洞的应该是国寿的广东省分公司。
  保单信息若遭泄露 可起诉维权
  据报道,中国人寿河南分公司的一位工作人员表示,由于是电子下单,确实存在信息泄露的可能性。保单登记时需要使用人名、身份证号、有工作单位、手机号等个人基本信息,存在客户信息被任意下载,用户密码被重置等风险。
  国家信息技术安全研究中心专家曹岳表示,由于平台本身交易量巨大、往来客户数量多,对试图非法获取客户敏感信息的不法分子来说,一旦成功,其获益是巨大的。由此,像保险企业这样涉及大量客户个人信息和商业机构信息存储的企业,须对公众信息保护承担义务,更应加强信息安全构建,防止公众的合法权益受到侵害。

  提示:保险企业被爆存在各类漏洞引起了社会的广泛重视,消费者应增强个人隐私的保护意识,包括及时更换密码,不要亲信一些电话、短信关于保险方面的诈骗。保险企业也应该加强网络系统构建,保护公众的信息。



温馨提示:在实际保险问题情景中,个案情况都有所差异,为了高效解决您的问题,保障合法权益,建议您直接向专业人士说明情况,解决您的实际问题。
免责声明:本文系注册用户(作者)在理赔圈发布,保优赔未对内容作任何修改或整理。本文仅代表作者观点,不代表保优赔立场,若侵犯了您的合法权益,请联系客服进行删除。

还有其他保险和理赔问题?

预约理赔顾问详细沟通

loading
  • 看不懂保险条款
  • 不清楚如何挑选保险产品
  • 如何快速申请理赔
  • 被拒赔、被少赔怎么办
  • 其他
请选择预约的问题类型
请输入2-6位中文字符的姓名
请输入您的手机号码

为了您的权益,您的信息将被严格保密

loading

今天已有269人提交预约

loadingloading

预约成功!

理赔顾问将在预约成功后30分钟内与您联系,请您注意接听来电,谢谢!

热门问答

最新资讯

更多>>
在线咨询

全国理赔热线

( 周一至周五 09:00-18:00 )

电话咨询

微信扫码快速咨询

微信咨询
回到顶部