跨境电商物流服务 | 手机版 | ENGLISH RUSSIAN 400-900-4000

快递公司数据库被曝存漏洞

来源: 京华时报    发布时间:2014-08-11

  昨天,央视《每周质量报告》报道显示,今年3月份,杭州市下沙经济开发区的一家快递公司的负责人发现,有人在网上公开买卖他们公司快递单上的信息,而且销售量还很大。而经警方调查发现,是一名在校学生在做网络安全测试时发现快递公司或者是其他公司的一些安全漏洞,从中提取个人信息并进行了网络售卖。

  据该案件嫌疑人介绍,有些快递公司网站的数据库存在一些比较低级的漏洞,比如弱口令漏洞、上传漏洞等等,成功通过漏洞进入网站后台后,可以通过上传后门文件,获取到数据库的访问权限。若将后门伪装,即可源源不断地获取更新数据。

  值得注意的是,此前快递行业就多次曝出存在单号买卖现象。据记者了解,一条快递单信息的流转往往要经过很多环节,环节、快递员、快递公司内部人员、派送环节、收件端都存在信息泄露风险。对于快递单据的用户信息,电子数据库中的数据将会定期清理,而实体面单则是每天进行封存,在确定数量无误且没有投诉信息(一般留存一年)之后,过期的面单将在邮政监管部门的监督下备案并送往造纸企业销毁,一般是对快递单进行粉碎造纸浆、再生纸的无害化处理。

  而根据今年3月开始执行的《北京快递安全管理办法》,出现泄露、倒卖用户信息的快递企业将被处以最高3万元的罚款,相关网点有可能被吊销营业执照。

  昨天,瑞星安全专家唐威向记者建议,快递公司的数据库一定要做好定期销毁,并且在网站的搭建上应做好安全防范工作,并对网站、入口进行全面安全检测。“像上述案件中出现的密码漏洞、上传漏洞等,如果网站运营负责人做过安全检测,一定能够发现”。唐威称,许多中小型物流公司对信息安全不够重视,因此也常常成为黑客攻击的对象。物流公司应当做好防护工作,并在运营机制的设立上考虑安全性问题,如对不同的管理人员设定不同的访问权限。
 

 
 
热门资讯
  • 1 当月开仓当月爆仓!2025年,...

    头部企业扩仓势头迅猛,不少新仓面积基本都是30万平方英尺起步,一些美国海外仓甚至当...

  • 2 马士基航运公告

    据报道,丹麦马士基12月27日在官网更新的信息显示,未来数周内该公司旗下将有数十艘...

  • 3 马士基航运公告

    月25日,马士基官网发布通知,修订(调升)远东亚洲(不包括中国台湾)至南美洲东海岸所...

  • 4 达飞轮船公告

    BBX2航线CNC JAGUAR轮0HBB9S(0HBB9S1NC)航次开航及相关操作时间调整通知...

  • 5 达飞轮船公告

    CV2航线AS PAMELA轮066W(0IGRTW1NC)航次开航及相关操作时间调整通知...

  • 6 达飞轮船公告

    WAX航线MAERSK ENSHI轮422W(0WWI5W1MA)航次开航及相关操作时间调整通知(UP3)...

  • 7 达飞轮船公告

    WAX航线EDISON轮0WWIDW(0WWIDW1MA)航次开航及相关操作时间调整通知UP1...

  • 8 达飞轮船公告

    WAX航线EDISON轮0WWIDW(0WWIDW1MA)航次开航及相关操作时间调整通知UP1...

  • 9 东方海外公告

    我司将增加一条加班船 TLP5- EA CHARA 004E,预计开航时间为2024 年 7 月 17 日。...

  • 10 突发!MSC一集装箱船遭遇风暴...

    据外媒报道,当地时间2月15日,一艘MSC运营的集装箱船“MSC Baltic III” ...