昨天,央视《每周质量报告》报道显示,今年3月份,杭州市下沙经济开发区的一家快递公司的负责人发现,有人在网上公开买卖他们公司快递单上的信息,而且销售量还很大。而经警方调查发现,是一名在校学生在做网络安全测试时发现快递公司或者是其他公司的一些安全漏洞,从中提取个人信息并进行了网络售卖。
据该案件嫌疑人介绍,有些快递公司网站的数据库存在一些比较低级的漏洞,比如弱口令漏洞、上传漏洞等等,成功通过漏洞进入网站后台后,可以通过上传后门文件,获取到数据库的访问权限。若将后门伪装,即可源源不断地获取更新数据。
值得注意的是,此前快递行业就多次曝出存在单号买卖现象。据记者了解,一条快递单信息的流转往往要经过很多环节,环节、快递员、快递公司内部人员、派送环节、收件端都存在信息泄露风险。对于快递单据的用户信息,电子数据库中的数据将会定期清理,而实体面单则是每天进行封存,在确定数量无误且没有投诉信息(一般留存一年)之后,过期的面单将在邮政监管部门的监督下备案并送往造纸企业销毁,一般是对快递单进行粉碎造纸浆、再生纸的无害化处理。
而根据今年3月开始执行的《北京快递安全管理办法》,出现泄露、倒卖用户信息的快递企业将被处以最高3万元的罚款,相关网点有可能被吊销营业执照。
昨天,瑞星安全专家唐威向记者建议,快递公司的数据库一定要做好定期销毁,并且在网站的搭建上应做好安全防范工作,并对网站、入口进行全面安全检测。“像上述案件中出现的密码漏洞、上传漏洞等,如果网站运营负责人做过安全检测,一定能够发现”。唐威称,许多中小型物流公司对信息安全不够重视,因此也常常成为黑客攻击的对象。物流公司应当做好防护工作,并在运营机制的设立上考虑安全性问题,如对不同的管理人员设定不同的访问权限。
详细内容,请登录九思官方网站:http://www.jiusi.net
欢迎关注九思新浪微博:http://weibo.com/wanghaibo100
更多精彩内容,请关注九思OA官方微信


九思软件将持续深耕AI政务协同与信创国产化,持续打磨新一代政务数智产品,积极联动政府、科研机构与产业伙伴,总结推广数智赋能政务的成熟实践经验,助力构建协同、智能、普惠的政务新生态。

九思软件打造 AI + 信创协同办公产品矩阵,将持续推进大模型落地办公场景,打磨适配国内政企的智慧协同方案,联合行业伙伴共建智慧办公生态,赋能政企数字化高质量转型。

九思软件将依托深耕行业多年的落地实践经验与成熟数字化赋能体系,助力华南制造、新能源企业破解转型困境、加速数智升级。

九思软件正式加入海光产业生态合作组织(简称“光合组织”),成为该组织官方成员单位,标志着九思软件全面融入国产先进计算产业核心生态体系。

2018年已经过半,2018上半年呈现OA大项目越来越多的势头。大中型企业、政府部门的协同办公需求已开始全面爆发。据了解,约有千亿潜在OA市场,加之中小企业市场需求逐步释放,市场空间巨大, 产业前景广阔。

九思专家团队针对毛豆新车网新的发展所带来的管理的需求,针对协同办公oa系统的先进性和前瞻性,提出了协同oa办公系统规划建议

九思软件OA专家团队根据抖音目前实际情况,为其提出了OA管理系统规划建议方案。

此次,九思软件专家团队针对海底捞的信息化管理需求,提出了OA系统升级规划方案。

九思软件将持续深耕AI政务协同与信创国产化,持续打磨新一代政务数智产品,积极联动政府、科研机构与产业伙伴,总结推广数智赋能政务的成熟实践经验,助力构建协同、智能、普惠的政务新生态。

九思软件打造 AI + 信创协同办公产品矩阵,将持续推进大模型落地办公场景,打磨适配国内政企的智慧协同方案,联合行业伙伴共建智慧办公生态,赋能政企数字化高质量转型。

九思软件将依托深耕行业多年的落地实践经验与成熟数字化赋能体系,助力华南制造、新能源企业破解转型困境、加速数智升级。

九思软件正式加入海光产业生态合作组织(简称“光合组织”),成为该组织官方成员单位,标志着九思软件全面融入国产先进计算产业核心生态体系。

九思软件信创 AI OA平台,助力政企筑牢安全底座、提升办公效能、满足合规要求,在数字化浪潮中实现高质量发展。

九思软件打造适配大型集团的OA协同平台,兼具强大管控、定制、集成能力与专业服务,助力集团选对、用好OA系统,以数字化驱动管理提效、战略落地。

九思软件凭借全栈信创适配、科研场景深耕、低代码定制与高性价比,成为科研院所信创转型的优选,助力科研机构安全、高效完成国产化替代,提升科研管理数字化水平。

九思协同办公平台凭借一站式集成、全场景赋能、智能化升级、国产化合规四大核心优势,颠覆传统碎片化、低效率的办公模式,构建沟通、审批、协作、管控、决策一体化办公闭环。