-
-
[原创]圆通快递客户信息泄露,警惕数据库导出泄密
-
发表于:
2014-10-14 16:27
8621
-
信息来源:腾讯新闻 http://view.inews.qq.com/a/SHC2013102200355700
大量客户个人信息从快递公司卖出,这可怕的泄密绝非空穴来风。
记者数日调查发现,圆通快递的客户信息,在你寄出快递的同时,就已经被摆上了专门的网上货架(“单号淘”网站),客户的地址、姓名、手机号码等信息一览无余,其近百万条信息,购买者可随意挑选。技术专家证实,能随时看到全国所有客户的实时信息,除了圆通内鬼,即便黑客也很难做到。
计算机高级工程师唐先生在看了“单号淘”网站后说,网站只是前端展示层,它的后端可能有数据库服务器和圆通的同步。“像圆通快递需要处理大量信息流的企业,对系统的安全防护级别应该很高,所以应该不是黑客所为。”唐先生分析说。
对于类似“单号淘”这样的数据来源,唐先生分析认为其中可能性最大的就是快递公司有内鬼泄露数据,且级别比较高。“快递公司的内部资料是最齐全的,同时又是最安全的,受快递业务模式的影响,快递内部员工应该均有权限通过内部网络,在全国各地访问其权限允许访问的订单管理系统、仓储管理系统等部分数据,只要公司员工提供特别的脚本同步工具,可以将客户单号具体信息同步到本地的数据库服务器,再用数据整理分析的手段,通过其网站动态展示,同步下载复制出客户的信息。”
企事业单位内部信息泄露事件的发生频率不断地增加,对政府、企业造成的损失和影响也在不断地扩大。上述案例中圆通快递公司没有对数据库服务器采取数据泄漏防护,从而导致公司员工可以随意将客户信息下载复制出来。
DSE提供数据库数据泄漏防护,具体可实现如下效果:
1.公司外部人员访问数据库但不泄密
2.公司内部人员正常使用数据库
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课