您的位置:首頁 > 業(yè)內(nèi)資訊 > 黑客盜取申通用戶信息達3萬條:販賣牟利

黑客盜取申通用戶信息達3萬條:販賣牟利

來源:法制晚報 | 時間:2015-12-02 19:07:11 | 閱讀:104 |  標簽: 信息安全 黑客   | 分享到:

危害等級:高

漏洞狀態(tài):廠商已經(jīng)確認

漏洞標題:申通快遞辦公系統(tǒng)任意登錄并可使用其內(nèi)部功能(直接泄露登錄密碼)

危害等級:低

漏洞狀態(tài):廠商已經(jīng)確認

漏洞標題:申通快遞某管理后臺存在漏洞,可能泄露內(nèi)部敏感信息

危害等級:高

漏洞狀態(tài):廠商已經(jīng)確認

漏洞標題:申通快遞某系統(tǒng)存在SQL注入(泄露大量客戶快遞信息)

危害等級:高

漏洞狀態(tài):漏洞已經(jīng)通知廠商但是廠商忽略漏洞

漏洞標題:申通快遞某站從弱口令到getshell再到業(yè)務數(shù)據(jù)泄露

危害等級:高

漏洞狀態(tài):廠商已經(jīng)確認

漏洞標題:申通某服務器目錄遍歷導致泄露大量用戶信息

危害等級:高

漏洞狀態(tài):廠商已經(jīng)確認

漏洞標題:申通快遞權限設計不當可獲取修改全站用戶收貨地址(大量敏感信息泄露)

危害等級:低

漏洞狀態(tài):廠商已經(jīng)確認

申通信息安全漏洞至少13處

消費維權

客戶可索賠但比較難

北京市惠誠律師事務所律師陳楠告訴《法制晚報》記者,如果快遞客戶遭遇詐騙并掌握證據(jù)證明詐騙受害系因快遞公司信息泄露引起,且快遞公司在信息泄露這一問題上有過錯,那么,受害人可以對快遞公司追究賠償責任。

但陳律師坦言,在現(xiàn)實中,這種索賠會很艱難。

“你很難證明自己被騙是因為快遞公司信息泄露導致。除非黑客被抓了,買信息的騙子也被抓了,他們都承認犯罪事實,你還知道他們被抓且認罪,才有可能!

“但實際上,往往是快遞客戶在A地,竊取信息的黑客在B地,買信息的人在C地,實施詐騙的人在D地。你人在A地,怎么可能會知道千里之外的B地,有個非法獲取個人信息的刑事案件和你有關?”他說。

小編推薦閱讀

好特網(wǎng)發(fā)布此文僅為傳遞信息,不代表好特網(wǎng)認同期限觀點或證實其描述。

黑客 1.204
黑客 1.204
類型:經(jīng)營策略  運營狀態(tài):正式運營  語言:中文   

游戲攻略

游戲禮包

游戲視頻

游戲下載

游戲活動

潛入計算機的世界!發(fā)展并保衛(wèi)你的虛擬3d網(wǎng)絡架構基地,入侵全球其他玩家的網(wǎng)絡!黑暗的終極網(wǎng)絡戰(zhàn)爭已經(jīng)

相關視頻攻略

更多

同類最新

更多

掃二維碼進入好特網(wǎng)手機版本!

掃二維碼進入好特網(wǎng)微信公眾號!

本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權,請發(fā)郵件[email protected]

湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)