新聞源 財富源

2024年11月27日 星期三

財經 > 滾動新聞 > 正文

字號:  

多家快遞網站安全形同虛設 烏雲:小白用戶可輕鬆突破

  • 發佈時間:2014-08-12 19:26:00  來源:中國廣播網  作者:佚名  責任編輯:羅伯特

  央廣網財經北京8月12日消息 據經濟之聲《天下公司》報道,很多人拿到快遞存根單之後,會選擇用筆劃掉上面的個人資訊,然後要麼燒掉,或者扔掉。但即便如此,存放在快遞公司的那部分資訊,你依舊無能無力。

  據報道,從今年3月份起,多家快遞網站因存在漏洞遭駭客入侵,有1400萬條個人資訊在網路上被層層轉賣。雖然現在犯罪嫌疑人已經落網,但人們不禁要問,快遞公司的安保措施靠譜嗎?

  快遞公司的答覆是,這些資訊大多是員工監守自盜的,公司本身的制度沒有問題。但,你信嗎?

  我們不妨來分析一下,當一個快遞單,在快遞員交給公司保存之前,有沒有可能洩露呢?對此,快遞公司宅急送新聞發言人熊大海承認,這是個漏洞,但沒有那麼嚴重。

  熊大海:快遞員要是人為的蒐集資訊,那你是沒有辦法。但我想,快遞員也要注意效率,而且他可蒐集的單據量也很小,而那些手機用戶數據的人,則需要大量的用戶數據,快遞員真的一年也就手機幾千個資訊,形成不了大破壞性。

  第二種情況,當快遞員把快遞單據移交給快遞公司之後,快遞公司是如何保存這些單據的呢?這裡面有沒有安全隱患?我們繼續來聽聽宅急送新聞發言人熊大海,宅急送都有哪些安保措施。

  熊大海:快遞單我們是實物保存的。但是倉庫當然可以打開,但是東西都是冊封了,封箱了嘛,你説會不會呢,很難説,但是他這個收益沒有那麼高,你想一個地址他也獲得不了多少,有監控在啊,一箱也不是很容易搬出來,可能性幾乎是沒有了。

  除了宅急送,我們在再來問問其他快遞公司——圓通快遞。圓通快遞高級公關經理方松明説:公司對用戶資訊採取遮罩的管理方式,所以員工不可能洩露資訊。

  方松明:個人資訊的話,現在都已經遮罩起來了,我們不管是發件還是快遞,公司內部每個環節都看不到這些資訊的,都是遮罩的。我們保留一年時間,統一交到當地郵政管理局統一銷毀。

  第三種情況,當我們在網上登記快遞資訊時,這些資訊,快遞公司會如何保存?我們再來聽聽宅急送新聞發言人熊大海是怎麼説:

  熊大海:這個也分兩種,一個是電子資訊,這個是每家公司內部的跟單系統,內部有許可權設定的,有嚴格劃分的。在這個系統外面的人是無法進入的,特別是批量調取資訊的話後臺都有記錄的,在哪個節點,找的哪段時間的什麼數據,都能追查到責任人。對外網我們是有安全遮罩的。

  宅急送新聞發言人熊大海認為自己公司網站的安保措施很靠譜,普通人根本無法進入。但專業安全網站烏雲的聯合創始人孟卓並不認為,在他看來,快遞公司的官網安全級別很低,一個非專業人士稍微動點腦子,就能很容易的攻克快遞官網,從而獲取數據。

  孟卓:不是很難,只要找到了漏洞的這個點,像非專業的像小白用戶一樣也很容易獲取到數據。

  烏雲聯合創始人孟卓表示,除了快遞行業之後,不少服務性行業比如説酒店業、電商行業,航空業等等都存在很大的安全隱患。今年年初就曾曝出一個利用航班資訊進行詐騙的案例,當時不少人都上了當。

  孟卓:跟這個很類似,只不過是航班資訊,甚至説你的身份證號、姓名、手機號等等都或洩露。然後他會用自己通過非法手段獲得的400電話給你打,會説張先生你哪天坐的飛機要改簽,不能飛了,要交一些手續費,通過這個詐騙。因為他會掌握很多資訊,所以你會對他産生信任的一個效果。

  當然了,快遞公司也有自己苦衷。圓通快遞高級公關經理方松明向記者吐苦水,他們做了很多事,但最終還是防不勝防。

  方松明:我們現在內部在嚴查這一塊,從公司上下都非常重視,只要觸犯客戶資訊泄密的,一律按法送至公安部門的。這塊東西光我們內部抓肯定是要做的,但是還不夠,還需要相關的公安具體部門對保安資訊的嚴查才是關鍵。

  烏雲聯合創始人孟卓建議,要完全拒絕資訊洩露,很難,這需要多方努力,一方面用戶必須加強資訊安全意識,別輕易的洩露資訊;另一方面需要相關的法律來約束快遞公司,嚴懲泄密者,這樣才能保護好我們的個人資訊。當然了,現在也有一些折中的方式,比如説建立一個轉机站,來規避資訊洩露的風險。但這些也只是一些治標不治本的方法。

  孟卓:對於一個人,一個網民來説,要想保障自己的資訊只有做好自己的這一塊。快遞公司和第三方機構是完全保障不了的,你能控制的資訊你能毀掉就毀掉,能用假名就用假名。然後現在也流行一些收貨寶這種服務,在你的小區、寫字樓裏有一個點,你把收貨地址寫成收貨寶的地址,以一個中間的把關把自己的隱私資訊達到最大化的隱藏。

  經濟之聲特約觀察員張翼表示,在網際網路這個時代裏,不管是移動互聯還是PC端,我們任何的資訊都是大白于天下,我們都是網際網路時代的裸奔者。資訊如果別人想拿到都是唾手可得,過往已經報道過許許多多這樣的案例。最根本是要靠立法的方式來強化行業的監管。

熱圖一覽

高清圖集賞析

  • 股票名稱 最新價 漲跌幅