趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:一条快递单信息的流转往往要经过很多环节,快递员、快递公司内部人员、派送环节、收件端都存在信息泄露风险
溺亡男子被同伴运回家73小时才发现
网友:这家人三天后才发现,你们自己犯什么罪?
男子酒后多次骚扰女童被打索赔36万
网友:还好意思索赔,法院判的好值得肯定。
中方宣布特朗普访华日期
网友:正式官宣,合作共赢!
榴莲仅退款买家被行拘
网友:其实卖家也变相给自己打广告了,肯定货没问题人家才敢追过去。
马斯克X上转发与雷军合影照片
网友:感觉musk当时有点喝多了似的。
23岁研究生遭遇车祸心智如幼童
网友:28万,这估计是他毕业后一年的收入,人生如戏。

趋势网(微博微信)讯:央视《每周质量报告》报道显示,今年3月份,杭州市下沙经济开发区的一家快递公司的负责人发现,有人在网上公开买卖他们公司快递单上的信息,而且销售量还很大。而经警方调查发现,是一名在校学生在做网络安全测试时发现快递公司或者是其他公司的一些安全漏洞,从中提取个人信息并进行了网络售卖。

,快递公司数据库被曝存低级漏洞 信息被黑客提取并出售

税务局职工被曝上班脚翘桌上玩手游  杨梅协会会长恳求消费者给果农生路  杨梅泡药事件冲击浙江杨梅市场  

据该案件嫌疑人介绍,有些快递公司网站的数据库存在一些比较低级的漏洞,比如弱口令漏洞、上传漏洞等等,成功通过漏洞进入网站后台后,可以通过上传后门文件,获取到数据库的访问权限。若将后门伪装,即可源源不断地获取更新数据。

值得注意的是,此前快递行业就多次曝出存在单号买卖现象。据记者了解,一条快递单信息的流转往往要经过很多环节,快递员、快递公司内部人员、派送环节、收件端都存在信息泄露风险。对于快递单据的用户信息,电子数据库中的数据将会定期清理,而实体面单则是每天进行封存,在确定数量无误且没有投诉信息(一般留存一年)之后,过期的面单将在邮政监管部门的监督下备案并送往造纸企业销毁,一般是对快递单进行粉碎造纸浆、再生纸的无害化处理。

而根据今年3月开始执行的《北京快递安全管理办法》,出现泄露、倒卖用户信息的快递企业将被处以最高3万元的罚款,相关网点有可能被吊销营业执照。

昨天,瑞星安全专家唐威向记者建议,快递公司的数据库一定要做好定期销毁,并且在网站的搭建上应做好安全防范工作,并对网站、入口进行全面安全检测。“像上述案件中出现的密码漏洞、上传漏洞等,如果网站运营负责人做过安全检测,一定能够发现”。唐威称,许多中小型物流公司对信息安全不够重视,因此也常常成为黑客攻击的对象。物流公司应当做好防护工作,并在运营机制的设立上考虑安全性问题,如对不同的管理人员设定不同的访问权限。

网友曝三亚4只皮皮虾收费1035元
网友:这是好事啊,说明我们普通人家生活是真好了,有钱…
央视6000万美元拿下世界杯版权
网友:让世界看清谁掌握了这场博弈的话语权。
洁丽雅晒公证书
网友:网暴好可怕,一旦进入网暴漩涡中,做什么都是错。
小伙连刮3天刮刮乐中百万连夜返乡
网友:这就是个赌,刮的多不代表有钱是有赢。
台密室逃脱员工扮吊死鬼身亡
网友:可以改编成恐怖片了。
上海交大通报学生私吞竞赛奖金
网友:一点诚信都没有,以后进入社会还不知道会咋样呢,将来进了体制内,得贪多少。
  感谢各大网址导航推荐本站: