昨天,央视《每周质量报告》报道显示,今年3月份,杭州市下沙经济开发区的一家快递公司的负责人发现,有人在网上公开买卖他们公司快递单上的信息,而且销售量还很大。而经警方调查发现,是一名在校学生在做网络安全测试时发现快递公司或者是其他公司的一些安全漏洞,从中提取个人信息并进行了网络售卖。
据该案件嫌疑人介绍,有些快递公司网站的数据库存在一些比较低级的漏洞,比如弱口令漏洞、上传漏洞等等,成功通过漏洞进入网站后台后,可以通过上传后门文件,获取到数据库的访问权限。若将后门伪装,即可源源不断地获取更新数据。
值得注意的是,此前快递行业就多次曝出存在单号买卖现象。据记者了解,一条快递单信息的流转往往要经过很多环节,环节、快递员、快递公司内部人员、派送环节、收件端都存在信息泄露风险。对于快递单据的用户信息,电子数据库中的数据将会定期清理,而实体面单则是每天进行封存,在确定数量无误且没有投诉信息(一般留存一年)之后,过期的面单将在邮政监管部门的监督下备案并送往造纸企业销毁,一般是对快递单进行粉碎造纸浆、再生纸的无害化处理。
而根据今年3月开始执行的《北京快递安全管理办法》,出现泄露、倒卖用户信息的快递企业将被处以最高3万元的罚款,相关网点有可能被吊销营业执照。
昨天,瑞星安全专家唐威向记者建议,快递公司的数据库一定要做好定期销毁,并且在网站的搭建上应做好安全防范工作,并对网站、入口进行全面安全检测。“像上述案件中出现的密码漏洞、上传漏洞等,如果网站运营负责人做过安全检测,一定能够发现”。唐威称,许多中小型物流公司对信息安全不够重视,因此也常常成为黑客攻击的对象。物流公司应当做好防护工作,并在运营机制的设立上考虑安全性问题,如对不同的管理人员设定不同的访问权限。
详细内容,请登录九思官方网站:http://www.jiusi.net
欢迎关注九思新浪微博:http://weibo.com/wanghaibo100
更多精彩内容,请关注九思OA官方微信
九思软件作为深耕企业管理信息化、数字化、智能化领域的重要参与者,在推动民航新质生产力发展的道路上积极探索、持续创新。
九思软件将智联管理大模型作为技术攻坚的 “前锋”,持续拓展更多人工智能赋能企业的创新边界。
九思软件与山东泰合众鑫文化创意发展有限公司正式签署战略合作协议,携手构建深度战略伙伴关系。
九思软件作将人工智能、大数据、物联网等前沿技术与新能源汽车企业运营流程有机融合,打破数据孤岛,推动企业实现从生产端到服务端的全链条智能化转型,助力其在激烈的市场竞争中占据数智化发展制高点。
2018年已经过半,2018上半年呈现OA大项目越来越多的势头。大中型企业、政府部门的协同办公需求已开始全面爆发。据了解,约有千亿潜在OA市场,加之中小企业市场需求逐步释放,市场空间巨大, 产业前景广阔。
九思专家团队针对毛豆新车网新的发展所带来的管理的需求,针对协同办公oa系统的先进性和前瞻性,提出了协同oa办公系统规划建议
九思软件OA专家团队根据抖音目前实际情况,为其提出了OA管理系统规划建议方案。
近期有媒体对当前主流OA办公软件的市场口碑做了相应调查,被誉为“中国管理软件第一品牌”和“管理软件项目成功率第一品牌”的九思oa系统不负所望,一举夺魁。
九思软件作为深耕企业管理信息化、数字化、智能化领域的重要参与者,在推动民航新质生产力发展的道路上积极探索、持续创新。
九思软件将智联管理大模型作为技术攻坚的 “前锋”,持续拓展更多人工智能赋能企业的创新边界。
九思软件与山东泰合众鑫文化创意发展有限公司正式签署战略合作协议,携手构建深度战略伙伴关系。
九思软件作将人工智能、大数据、物联网等前沿技术与新能源汽车企业运营流程有机融合,打破数据孤岛,推动企业实现从生产端到服务端的全链条智能化转型,助力其在激烈的市场竞争中占据数智化发展制高点。
九思软件基于教育行业特性,推出全栈信创环境下的一体化智慧教育运营平台,助力各类院校在信创体系下实现教育教学与管理服务的高质量发展。
九思软件能源信创解决方案采用“安全为基、协同为要、创新为魂”的设计理念,构建全栈式信创环境下的数字化能源管理体系。
九思金融信创解决方案以技术创新为驱动,以安全合规为底线,以业务价值为导向,正助力众多金融机构在信创浪潮中重塑核心竞争力,开启数字化转型的全新征程。
九思软件深度结合科研院所 “高机密性、强协同性、重科研管理” 的特性,以 “低代码 + 流程” 为技术内核,打造全栈式信创环境下的数字化办公与科研项目管理一体化解决方案,助力科研院所在信创体系下实现科研效率与管理效能的双重跃升。