您的位置:首頁(yè) > 業(yè)內(nèi)資訊 > 黑客盜取申通用戶(hù)信息達(dá)3萬(wàn)條:販賣(mài)牟利

黑客盜取申通用戶(hù)信息達(dá)3萬(wàn)條:販賣(mài)牟利

來(lái)源:法制晚報(bào) | 時(shí)間:2015-12-02 19:07:11 | 閱讀:164 |  標(biāo)簽: 信息安全 黑客   | 分享到:

危害等級(jí):高

漏洞狀態(tài):廠商已經(jīng)確認(rèn)

漏洞標(biāo)題:申通快遞辦公系統(tǒng)任意登錄并可使用其內(nèi)部功能(直接泄露登錄密碼)

危害等級(jí):低

漏洞狀態(tài):廠商已經(jīng)確認(rèn)

漏洞標(biāo)題:申通快遞某管理后臺(tái)存在漏洞,可能泄露內(nèi)部敏感信息

危害等級(jí):高

漏洞狀態(tài):廠商已經(jīng)確認(rèn)

漏洞標(biāo)題:申通快遞某系統(tǒng)存在SQL注入(泄露大量客戶(hù)快遞信息)

危害等級(jí):高

漏洞狀態(tài):漏洞已經(jīng)通知廠商但是廠商忽略漏洞

漏洞標(biāo)題:申通快遞某站從弱口令到getshell再到業(yè)務(wù)數(shù)據(jù)泄露

危害等級(jí):高

漏洞狀態(tài):廠商已經(jīng)確認(rèn)

漏洞標(biāo)題:申通某服務(wù)器目錄遍歷導(dǎo)致泄露大量用戶(hù)信息

危害等級(jí):高

漏洞狀態(tài):廠商已經(jīng)確認(rèn)

漏洞標(biāo)題:申通快遞權(quán)限設(shè)計(jì)不當(dāng)可獲取修改全站用戶(hù)收貨地址(大量敏感信息泄露)

危害等級(jí):低

漏洞狀態(tài):廠商已經(jīng)確認(rèn)

申通信息安全漏洞至少13處

消費(fèi)維權(quán)

客戶(hù)可索賠但比較難

北京市惠誠(chéng)律師事務(wù)所律師陳楠告訴《法制晚報(bào)》記者,如果快遞客戶(hù)遭遇詐騙并掌握證據(jù)證明詐騙受害系因快遞公司信息泄露引起,且快遞公司在信息泄露這一問(wèn)題上有過(guò)錯(cuò),那么,受害人可以對(duì)快遞公司追究賠償責(zé)任。

但陳律師坦言,在現(xiàn)實(shí)中,這種索賠會(huì)很艱難。

“你很難證明自己被騙是因?yàn)榭爝f公司信息泄露導(dǎo)致。除非黑客被抓了,買(mǎi)信息的騙子也被抓了,他們都承認(rèn)犯罪事實(shí),你還知道他們被抓且認(rèn)罪,才有可能!

“但實(shí)際上,往往是快遞客戶(hù)在A地,竊取信息的黑客在B地,買(mǎi)信息的人在C地,實(shí)施詐騙的人在D地。你人在A地,怎么可能會(huì)知道千里之外的B地,有個(gè)非法獲取個(gè)人信息的刑事案件和你有關(guān)?”他說(shuō)。

小編推薦閱讀

好特網(wǎng)發(fā)布此文僅為傳遞信息,不代表好特網(wǎng)認(rèn)同期限觀點(diǎn)或證實(shí)其描述。

黑客 1.204
黑客 1.204
類(lèi)型:經(jīng)營(yíng)策略  運(yùn)營(yíng)狀態(tài):正式運(yùn)營(yíng)  語(yǔ)言:中文   

游戲攻略

游戲禮包

游戲視頻

游戲下載

游戲活動(dòng)

潛入計(jì)算機(jī)的世界!發(fā)展并保衛(wèi)你的虛擬3d網(wǎng)絡(luò)架構(gòu)基地,入侵全球其他玩家的網(wǎng)絡(luò)!黑暗的終極網(wǎng)絡(luò)戰(zhàn)爭(zhēng)已經(jīng)

相關(guān)視頻攻略

更多

掃二維碼進(jìn)入好特網(wǎng)手機(jī)版本!

掃二維碼進(jìn)入好特網(wǎng)微信公眾號(hào)!

本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請(qǐng)發(fā)郵件[email protected]

湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2025 haote.com 好特網(wǎng)