快递公司网站数据库存漏洞 信息网上被叫卖

摘要: 昨天,央视《每周质量报告》报道显示,今年3月份,杭州市下沙经济开发区的一家快递公司的负责人发现,有人在网上公开买卖他们公司快递单上的信息,而且销售量还很大。而经警方

昨天,央视《每周质量报告》报道显示,今年3月份,杭州市下沙经济开发区的一家快递公司的负责人发现,有人在网上公开买卖他们公司快递单上的信息,而且销售量还很大。而经警方调查发现,是一名在校学生在做网络安全测试时发现快递公司或者是其他公司的一些安全漏洞,从中提取个人信息并进行了网络售卖。

据该案件嫌疑人介绍,有些快递公司网站的数据库存在一些比较低级的漏洞,比如弱口令漏洞、上传漏洞等等,成功通过漏洞进入网站后台后,可以通过上传后门文件,获取到数据库的访问权限。若将后门伪装,即可源源不断地获取更新数据。

值得注意的是,此前快递行业就多次曝出存在单号买卖现象。据记者了解,一条快递单信息的流转往往要经过很多环节,快递员、快递公司内部人员、派送环节、收件端都存在信息泄露风险。对于快递单据的用户信息,电子数据库中的数据将会定期清理,而实体面单则是每天进行封存,在确定数量无误且没有投诉信息(一般留存一年)之后,过期的面单将在邮政监管部门的监督下备案并送往造纸企业销毁,一般是对快递单进行粉碎造纸浆、再生纸的无害化处理。

而根据今年3月开始执行的《北京快递安全管理办法》,出现泄露、倒卖用户信息的快递企业将被处以最高3万元的罚款,相关网点有可能被吊销营业执照。

昨天,瑞星安全专家唐威向记者建议,快递公司的数据库一定要做好定期销毁,并且在网站的搭建上应做好安全防范工作,并对网站、入口进行全面安全检测。“像上述案件中出现的密码漏洞、上传漏洞等,如果网站运营负责人做过安全检测,一定能够发现”。唐威称,许多中小型物流公司对信息安全不够重视,因此也常常成为黑客攻击的对象。物流公司应当做好防护工作,并在运营机制的设立上考虑安全性问题,如对不同的管理人员设定不同的访问权限。

时间: 2025-01-21 05:32:47

快递公司网站数据库存漏洞 信息网上被叫卖的相关文章

快递公司数据库存在安全漏洞 可致用户信息泄露

8月11日消息,央视<每周质量报告>节目昨日报道称今年3月份,杭州市一快递公司的负责人发现有人在网上公开买卖他们公司快递单上的http://www.aliyun.com/zixun/aggregation/10619.html">用户信息.随后经警方调查发现,是一名在校学生在做网络安全测试时发现快递公司或者是其他公司的一些安全漏洞,从中提取个人信息并进行了网络售卖. 据该案件嫌疑人解释,有些快递公司网站的数据库存在一些比较低级的漏洞,比如弱口令漏洞.上传漏洞等等,成功通过漏洞进

暗访快递公司员工私下倒卖客户信息 一个单号五毛

记者暗访快递公司员工私下倒卖http://www.aliyun.com/zixun/aggregation/23653.html">客户信息视频来源:山东广播电视台公共频道<今日报道> 齐鲁网12月14日讯 山东广播电视台公共频道<今日报道>报道,不久前,有媒体报道了在网络上贩卖快递单号,导致个人信息泄露的新闻,那到底是谁在倒卖这些信息呢,经过暗访,记者终于弄清了这其中的真相. 贩卖人:一月可以提供五万张快递单号 在知情人的协助下,记者来到了接头的地点.经过再三询问

快递公司数据库被曝存漏洞 常成黑客攻击对象

昨天,央视<每周质量报告>报道显示,今年3月份,杭州市下沙经济开发区的一家快递公司的负责人发现,有人在网上公开买卖他们公司快递单上的信息,而且销售量还很大.而经警方调查发现,是一名在校学生在做网络安全测试时发现快递公司或者是其他公司的一些安全漏洞,从中提取个人信息并进行了网络售卖. 据该案件嫌疑人介绍,有些快递http://www.aliyun.com/zixun/aggregation/30731.html">公司网站的数据库存在一些比较低级的漏洞,比如弱口令漏洞.上传漏洞等

快递公司数据库被曝存漏洞

摘要: 昨天,央视<每周质量报告>报道显示,今年3月份,杭州市下沙经济开发区的一家快递公司的负责人发现,有人在网上公开买卖他们公司快递单上的信息,而且销售量还很大.而经警方 昨天,央视<每周质量报告>报道显示,今年3月份,杭州市下沙经济开发区的一家快递公司的负责人发现,有人在网上公开买卖他们公司快递单上的信息,而且销售量还很大.而经警方调查发现,是一名在校学生在做网络安全测试时发现快递公司或者是其他公司的一些安全漏洞,从中提取个人信息并进行了网络售卖. 据该案件嫌疑人介绍,有些快递

互联网上多家知名快递公司被山寨

摘要: 对于客户通过 百度 搜索出UPS虚假网站的现象,昨天,UPS官方发表官方声明称,十分重视,公司定期监控互联网以防山寨现象.而记者发现,广东这家公司网站还模仿了DHL和FedEx两家知名 对于客户通过 百度 搜索出UPS虚假网站的现象,昨天,UPS官方发表官方声明称,十分重视,公司定期监控互联网以防山寨现象.而记者发现,广东这家公司网站还模仿了DHL和FedEx两家知名的国际快递公司,但是业务联系电话全不是官方电话. 昨天,UPS官方发表三点声明,称对该事件"已经知晓并且十分重视.&quo

快递公司内部监管漏洞,霸王条款消费者有苦说不出

上海的小李春节前吃了个"哑巴亏".他选了家物流公司,将年会中奖的一台索尼电视寄回新疆老家,到父母手中却成了康佳电视. 小李当初没填电视品牌与保价金额,"调包"案成了无处申诉的"冤案". 快递公司内部的监管漏洞,为这类事件提供了空间.而"霸王条款"则使消费者有苦说不出. 类似现象不少.春节期间,浙江王女士上网买了台笔记本电脑,收货后,快递员说验货要先签字.但签字后却看到产品摔坏了,要理赔,他们说,易碎物品寄送前,默认不承担运送过

百度大规模打击“山寨”快递公司

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 10月10日,百度针对假冒知名快递公司网站,开展大规模打击清理行动,大量类似于"山寨版"UPS网站被清除出百度搜索结果,同时,百度还联合公安机关.中消协依法对不法商家展开追查,震慑网络不法行为,净化网络环境. 近日,有媒体报道网民刘女士通过百度搜索到一家自称UPS代理的快递公司,10月6日从北京寄往新加坡一份重要文件至10号仍未抵达,造成了损失.经调查发现,该快递公司利用香港公司注册环境宽松的漏洞,伪造了全套的"UPS&

暗网提前公布电脑漏洞信息的时间为平均七天

研究人员发现,NVD(美国漏洞数据库)和安全权威公布的电脑漏洞大有可能在暗网(Dark Web)上已被分享了好多天了. 网络安全公司Recorded Future对漏洞信息在NVD公布以前是否被暗网及安全信息媒体披露做了一项研究,星期三发布了研究结果.所谓的暗网是指互联网未被索引的部分,暗网只能通过Tor网络访问. 据Recorded Future介绍,漏洞信息的公开披露及以正式通知的形式发送给各机构和安全公司的平均延迟为七天,而且,该研究考查了曾公开发布的12500个共有漏洞和弱点暴露(CVE

快递公司将被要求定期销毁用户信息

北京市将给快递"定规矩" 快递公司将被要求定期销毁用户信息 新华网北京2月25日电(记者 徐虹)北京市政府法制办日前公布<北京市快递服务规范与安全管理办法(草案)>,向社会征求意见.此办法中指出,快递企业将定期销毁填写有客户个人信息的快递单.征集意见将在3月12日结束. 近年来,随着电子商务的兴起,快递行业发展迅速.但因其便利性特点,很多中小企业是从简单的搬运.同城配送做起,安全管理制度和措施缺失,必备的安全防范能力很低.此次,北京市出台这个办法,对快递行业入行许可条件.管