首页
社区
课程
招聘
[原创]圆通快递客户信息泄露,警惕数据库导出泄密
发表于: 2014-10-14 16:27 8621

[原创]圆通快递客户信息泄露,警惕数据库导出泄密

2014-10-14 16:27
8621
信息来源:腾讯新闻 http://view.inews.qq.com/a/SHC2013102200355700
大量客户个人信息从快递公司卖出,这可怕的泄密绝非空穴来风。

记者数日调查发现,圆通快递的客户信息,在你寄出快递的同时,就已经被摆上了专门的网上货架(“单号淘”网站),客户的地址、姓名、手机号码等信息一览无余,其近百万条信息,购买者可随意挑选。技术专家证实,能随时看到全国所有客户的实时信息,除了圆通内鬼,即便黑客也很难做到。

计算机高级工程师唐先生在看了“单号淘”网站后说,网站只是前端展示层,它的后端可能有数据库服务器和圆通的同步。“像圆通快递需要处理大量信息流的企业,对系统的安全防护级别应该很高,所以应该不是黑客所为。”唐先生分析说。

对于类似“单号淘”这样的数据来源,唐先生分析认为其中可能性最大的就是快递公司有内鬼泄露数据,且级别比较高。“快递公司的内部资料是最齐全的,同时又是最安全的,受快递业务模式的影响,快递内部员工应该均有权限通过内部网络,在全国各地访问其权限允许访问的订单管理系统、仓储管理系统等部分数据,只要公司员工提供特别的脚本同步工具,可以将客户单号具体信息同步到本地的数据库服务器,再用数据整理分析的手段,通过其网站动态展示,同步下载复制出客户的信息。”

企事业单位内部信息泄露事件的发生频率不断地增加,对政府、企业造成的损失和影响也在不断地扩大。上述案例中圆通快递公司没有对数据库服务器采取数据泄漏防护,从而导致公司员工可以随意将客户信息下载复制出来。

DSE提供数据库数据泄漏防护,具体可实现如下效果:

1.公司外部人员访问数据库但不泄密
2.公司内部人员正常使用数据库

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 118
活跃值: (72)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
warming
2014-10-15 08:35
0
雪    币: 6377
活跃值: (3465)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
他们的客户购买这些单号信息就是为了“刷钻”,炮制虚假的“满意”“好评”,进行信用炒作,欺骗消费者。
2014-10-15 09:23
0
游客
登录 | 注册 方可回帖
返回
//