30余省市社保等系統被曝漏洞社保信息泄露可能導致的后果?
30余省市社保等系統被曝漏洞 社保信息泄露可能導致的后果?
昨日,有媒體報道稱全國超30個省市的社保、戶籍查詢等系統存在漏洞,數千萬用戶的社保信息有泄露風險。
記者致電多個省市相關部門,對方工作人員均表示,已經組織人員排查社保系統漏洞,并將調查是否有信息被盜取。據披露該信息的平臺相關負責人稱,截至昨日下午3時許,多省市社保系統已對漏洞進行修復,根據該平臺再次排查的數據顯示,40%的漏洞已經修復。
30余省市社保等系統被曝漏洞
披露此次漏洞信息的是補天漏洞響應平臺,該平臺是目前全球最大的漏洞響應平臺,其漏洞數據同步公安部、網信辦和國家漏洞庫。
補天漏洞響應平臺發布信息稱,目前社保系統、戶籍查詢系統、疾控中心、醫院等大量曝出高危漏洞的省市已經超過30個,包含重慶、上海、河南等,涉及用戶數量達數千萬,可能發生泄露的信息包括個人身份證、社保參保信息、房屋產權、個人聯系方式等。
據該平臺的漏洞信息顯示,陜西省人力資源和社會保障廳社保系統漏洞可能泄露全省至少213萬農村參與社保人員的信息,黑客可利用漏洞隨意修改社保待遇,停發社保金;滄州市社保局某系統存在漏洞,270萬醫療、養老、社保參保人員敏感信息疑遭泄露;江蘇省省級機關住房資金管理中心系統出現漏洞,可能導致江蘇省2510個單位10萬公務員的姓名、身份證、社保信息遭泄露。
尚無法確定是否有信息已泄露
補天漏洞響應平臺相關負責人鄧煥表示,目前并不能確定這些省市的居民社保信息已經被泄露?!拔覀冎皇菣z測到這些系統存在高危漏洞,有泄露信息的風險?!?/P>
“一般人不可能做到?!编嚐ㄕf,只有有技術能力的黑客,可以利用這些漏洞來盜取用戶個人信息。
記者隨后登錄多個省市的社保系統發現,如需進入系統查詢,須輸入個人身份證信息、姓名等,如果不掌握這些信息,普通人很難進入系統查詢。
北京市社保系統未現安全隱患