房天下 >资讯中心 > 知识 > 正文

北京公积金查询网站现漏洞 数百用户信息泄露

房天下  2012-09-19 10:44

[摘要] 北京公积金查询网站使至少数百市民的公积金账户姓名、身份证号、公积金余额、所在单位等详细信息被搜索引擎泄漏到网上。记者从瑞星获悉,在接获他们昨日下午的紧急通知后,搜索引擎提供商已做出了相关补救措施。

国际在线2011年08月26日报道。之前刚因为通过短信发送电子对账单而被误认为“钓鱼网站”的市公积金查询网站www.nms139.com昨日出现安全漏洞,北京公积金查询网站使至少数百市民的公积金账户姓名、身份证号、公积金余额、所在单位等详细信息被搜索引擎泄漏到网上。记者从瑞星获悉,在接获他们昨日下午的紧急通知后,搜索引擎提供商已做出了相关补救措施。

“我们是在下午1点多的时候发现这一情况的,当时在该搜索引擎使用最广泛关键词的话,至少可以搜索出400多个市民的公积金信息,因此实际泄漏的数量肯定还会更多。”瑞星的安全告诉记者,他们当时紧急联系了市公积金管理和相关搜索引擎提供商,并通过微博等渠道发布了预警信息,搜索引擎提供商也在很短时间内删除了包含个人信息的搜索网页。

对于此次个人隐私泄漏事件,瑞星安全认为,这可能是公积金查询网站没有设定好搜索引擎抓取策略导致的。市民在使用公积金查询网站查询自己的信息时,会生成一个“静态页面”,在没有相关安全设置的前提下,这一“静态页面”就可能会被搜索引擎所抓取,“这与大家平时经常发现的某条已经被网站删除的信息,通过搜索引擎仍旧可以在网上找到的意思是一样的。”“这次的个人隐私泄漏事件其实偶然,可能与之前公积金发布电子对账单被误认为钓鱼网站,从而引发大量市民上网查询自己的信息有关。”瑞星安全表示,由于之前被误报为钓鱼网站的信息目前仍旧以不同“变种”的方式在微博等信息渠道传播,以至于很多网友无法分辨这两件事,甚至将他们发布的预警都被认为是那个已经被辟谣的信息。

瑞星安全指出,由于公积金账户包含了大量用户的个人信息,其中包括身份证号、与公积金绑定的银行账号等,一旦外泄即可被黑客利用来进行钓鱼、网络诈骗等,带来极大安全风险。建议凡是近期在该网站查询过公积金的用户,均可能面临个人资料外泄的风险,应把自己的银行卡密码、各种账号密码普遍进行更换,以免被黑客利用进行攻击。

免责声明:凡注明“来源:房天下”的所有文字图片等资料,版权均属房天下所有,转载请注明出处;文章内容仅供参考,不构成投资建议;文中所涉面积,如无特殊说明,均为建筑面积;文中出现的图片仅供参考,以售楼处实际情况为准。

房天下APP优惠多,速度快

买好房,就上房天下fang.com

关注房天下北京特价房官微

新房、二手房、租房、特价房大平台
相关知识更多>>
新闻聚合换一换
关于我们网站合作联系我们招聘信息房天下家族网站地图意见反馈手机房天下开放平台服务声明加盟房天下
Copyright © 北京搜房科技发展有限公司
Beijing SouFun Science&Technology Development Co.,Ltd 版权所有
违法和不良信息举报电话:400-153-3010 举报邮箱:jubao@fang.com