当前位置:主页>资 讯>安全动态>

多家金融机构被曝存在漏洞 黑客:价钱合适数据都能买到

央广网北京9月8日消息(记者周益帆)据中国之声《新闻晚高峰》报道,近日,包括乌云、补天等漏洞响应平台曝光了多家银行、券商、保险、基金公司网站存在漏洞。这些漏洞主要集中在跨站脚本攻击、金融APP安全问题等,如果不及时处理,包括银行的转账信息、投资者的个人信息、账号密码、交易记录都存在着被泄露的风险。

名字、手机、证件号码等信息,在普通人看来,都是极隐私的内容。但是在一些黑客眼中,却成了牟利的工具,一条个人金融信息,从几十块钱到几毛钱不等,一位卖家甚至表示,只要买方的需求不是特别过分,基本都可以满足。

乌云网运营人员孟卓说,如果目标网站存在相关的漏洞,这位卖家说的情况,是完全有可能出现的。

从7月以来,多家漏洞响应平台曝光了银行、券商、保险、基金公司网站存在漏洞。

2015年中国互联网安全大会安全专家陈涵表示,经梳理目前涉及的有平安银行、建设银行、江苏商业银行、包商银行、葫芦岛银行等等,还有国泰基金、中银基金、东方基金、鹏华基金等多个基金以及光大证券、国信证券、广发证券、国都证券等都发现漏洞,有的金融机构甚至一个月被发现了六次黑洞。

乌云网运营人员孟卓说,尽管各家金融机构漏洞的表现不完全一致,但其中有不少共性问题。

更具体来说,在银行方面,面临的风险是转账记录有可能泄露,比如包商银行网站的一个系统漏洞此前可被利用查看部分银行转账记录,包括转账的金额、时间以及持卡人户名、账号、电话号码等信息,目前大多数银行系统漏洞已经被金融机构确认并修复。

证券公司方面,投资者开户信息遭遇泄露风险。7月以来,国泰君安证券在乌云网上被曝出多个漏洞,其中一个注入漏洞被修复前被响应平台标明为可能泄漏券商预约开户人姓名、手机和邮箱,目前漏洞已经被厂商确认修复。在基金公司、保险公司方面,存在交易信息、保单信息泄露的风险。"补天"漏洞平台数据显示,中银基金此前被曝出某一个系统漏洞涉及千万条个人信息,其中包括基金账号和密码,另外有部分交易记录遭遇泄露风险。中国人保系统此前还被曝出可未授权访问大量保单信息,包括姓名、身份证、学校等,公司确认目前仍在修复中。

补天和乌云两家平台的专家都表示,目前,网络安全信息的泄露是比较严重的,想要确保金融系统的安全,一方面需要预警平台及时的发现问题,另一方面相关的金融网站需要重视漏洞风险,及时修复。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

微软修补用于攻击目标的USB相关漏洞

微软修补用于攻击目标的USB相关漏洞

过去在停车场丢弃U盘是希望有人捡起这些带有恶意软件的设备插到一些重要的计算机上,这...[详细]

为何苹果iMessage无法保护你的隐私?

为何苹果iMessage无法保护你的隐私?

纽约时报最近的一篇报道提到,众多科技公司拒绝政府索取用户数据的要求,而这种行为亦...[详细]

91%的iOS用户依然存在高危漏洞

91%的iOS用户依然存在高危漏洞

目前全球范围内iPhone的销量大约超过7亿台,且大部分苹果手机处于日常使用状态中。根...[详细]

乌云:苹果iPhone最新系统存漏洞,可被远程

乌云:苹果iPhone最新系统存漏洞,可被远程攻击

9月8日下午消息,乌云-漏洞报告平台官微称,乌云白帽发现最新版iPhone系统存在字符溢...[详细]

防不胜防,企业网络犯罪的源头多是内鬼

防不胜防,企业网络犯罪的源头多是内鬼

经验丰富的网络安全先锋John McAfee相信:服务器位于美国的Ashley Madison偷情网站臭...[详细]

返回首页 返回顶部