快递官网泄露1400万条用户信息 嫌疑人曝20秒拿到

安全
8月12日消息,警方近日破获一起信息泄露案,犯罪嫌疑人通过快递公司官网漏洞,登录网站后台,然后再通过上传(后门)工具就能获取该网站数据库的访问权限,获取了1400万条用户信息。

用户个人信息是以图片格式存储。早在今年3月就有大量快递单信息在网上被叫卖。

[[117965]]

8月12日消息,警方近日破获一起信息泄露案,犯罪嫌疑人通过快递公司官网漏洞,登录网站后台,然后再通过上传(后门)工具就能获取该网站数据库的访问权限,获取了1400万条用户信息,除了有快递编码外,还详细记录着收货和发货双方的姓名、电话号码、住址等个人隐私信息,而拿到这些数据仅用了20秒的时间。

据了解,这些信息是以图片格式存储的。今年3月,有快递企业发现该公司大量快递单信息在网上被叫卖,随即报案。在网络上一条快递单信息卖价通常在0.5-1元之间,但据嫌疑人交代,有人购买1400万条个人信息仅花费1000余元。

一位快递从业者透露,正常情况下,快递企业快递单必须集中销毁,不允许当做垃圾卖掉,并且需要全程录相,报备相关管理部门。虽然企业投入大量人力物力保证信息安全,但面对恶意窃取个人信息事件仍不能完全杜绝。

快递咨询网***顾问徐勇表示,信息安全已不仅仅是快递行业这一个行业所面临的问题,除了行业混乱、企业重视程度不够、管理不足外,与法律制度不健全也有关系。刑法中,对非法买卖和获取个人信息的执法和处罚的力度远远不够。

责任编辑:蓝雨泪 来源: TechWeb
相关推荐

2014-12-26 14:24:54

2014-01-21 17:36:58

2021-01-25 06:29:05

黑客MeetMindful安全

2020-11-18 17:32:29

信息安全技术隐私

2015-10-16 15:30:00

2009-10-09 09:12:46

2009-03-30 10:14:30

2013-05-16 10:15:11

信息泄密彭博Bloomberg

2015-09-26 23:21:57

XcodeGhost病毒病毒检测

2011-10-14 10:51:03

2014-12-03 14:15:27

2019-05-10 08:30:09

人脸识别

2020-11-19 15:49:40

信息安全圆通安全

2014-11-27 13:28:55

信息泄露淘宝乌云

2023-04-07 19:13:53

2014-12-25 17:56:06

2015-02-02 13:57:15

2019-02-28 15:30:42

人工智能数据泄露互联网

2014-05-14 09:40:57

2021-10-29 19:32:24

勒索软件攻击网络安全
点赞
收藏

51CTO技术栈公众号