保险学堂纵览
网站有漏洞 账户易被盗
发布日期: 2012.04.13
导读:凭借一个身份证号,便可查到尚未更改初始密码的参保人的姓名、性别、单位等。这是广东社保网存在的漏洞,细细想来,这种漏洞真是太可怕了。
社会养老保险账户信息是私密的个人信息,但近日市民刘小姐报料称,只需一个身份证号码,然后利用广东省社会保险基金管理局网站的安全漏洞,就能得到参保人的相关资料和账户信息。
源代码暴露个人信息
“我的很多朋友都不知道有社保网络查询这回事,不修改初始密码的话,个人信息一旦被盗取就太可怕了。”刘小姐说。
一个月前,刘小姐从朋友处获知个人社保信息存在泄露风险。她告诉记者,只要一个身份证号,无须密码,便可查询到尚未更改初始密码的参保人的各项资料。
“搞到一个身份证号并非难事, 个人信息就这样被轻松盗取令人匪夷所思”。
按照刘小姐提供的信息,记者登录了广东省社会保险基金管理局网站,并在首页中间的“全省个人养老信息查询”框中任意输入一名参保人的身份证号,就进入了登录界面。点击“查看”选项,再选择“查看源代码”,在弹出的TXT 文档中,一些隐藏的个人信息出现了, 包括姓名、性别、单位及缴费状态等。
借助上述个人信息,在参保人未在该网站注册的情况下,其他用户可以轻松地代他完成注册登录,从而查询到个人养老保险的各项信息,包括个人基本信息、登记职工联系方式、养老缴费历史等。“基本的个人参保信息都能查到,这网站的安全漏洞太大了。若这些个人信息被人获取卖给一些商业机构,会干扰参保人的日常生活,损害参保人的利益。”刘小姐说。
友情提示:投资有风险,风险需自担
新一站向您推荐
- 新一站综合意外险短期计划2
- 实习生、短期工,10万意外保额
- 18周岁-60周岁;身体健康、能正常工作或生活的自然人
- 查看详情 ¥16.00 起
- 旅行人身意外伤害保险计划二
- 3天低至2.9元,意外住院等多项补贴,20万意外保...
- 1周岁-69周岁;适合于境内旅游、在景区参加高风险运动人士
- 查看详情 ¥2.90 起
热门产品
-
成人
-
少儿
-
老人
-
财富
-
旅行
-
交通
-
家财
-
-
中国人寿意外保险短期计划2
实习生、短期工,10万意外保额 -
君龙人寿超级玛丽12号重疾险
同种重疾二次赔,覆盖185种疾病,创新肺癌关爱金 -
华贵大麦甜蜜家2024定期寿险(互联网专属)
最高4倍基本保额,夫妻共保,一张保单双重守护 -
长相安长期医疗险(20年保证续保)—个人版
保证续保20年,含重疾住院津贴,可选少儿门急诊保障 -
e享护-医享无忧百万医疗险(20年期)-个人版
20年保证续保,不限社保范围,可选院外特药责任 -
小蜜蜂5号综合意外险尊享版
100万意外保障,不限社保0免赔,住院津贴最高150元/天
-