提交成功,感謝您的反饋!
窗口將于5秒鐘后關閉婦幼保健所開通網站本來是便民之舉,但如果網站漏洞百出,不法黑客可以輕易入侵網站獲取用戶資料,那么反而會給這些孕產婦帶來嚴重的廣告騷擾甚至詐騙威脅。最近,一個名為“破曉_阿罪”的白帽子發現某市婦幼保健所網站存在高危漏洞,網站數據庫存在泄露風險,保守估計涉及該市上百萬名孕產婦信息。
為防止漏洞被不法黑客惡意利用,“破曉_阿罪”通過360庫帶計劃向國家互聯網應急中心緊急通報該漏洞信息,并由國家互聯網應急中心聯系網站進行修復。
公共服務網站漏洞威脅個人信息安全
據白帽子反饋,某市婦幼保健所網站存在一個很低級的“文件上傳”漏洞。利用網站的一個公開網址,黑客可以上傳惡意程序,獲取網站數據庫的用戶名和密碼,從而竊取到該保健所存儲記錄的孕產婦身份信息,也就是俗稱的“拖庫”。
如果不法分子獲取到孕產婦在保健機構的信息,就能得到孕產婦姓名、年齡、地址、電話及分娩記錄等一系列信息,這會給不法分子帶來豐厚的收入。2008年,深圳就有不法分子將4萬多條孕產婦信息制成光盤銷售,每條記錄售價達到0.3元,主要銷售對象是一些經營婦幼產品的商家和廣告中介。