您的位置:首页 > 业内资讯 > 黑客盗取申通用户信息达3万条:贩卖牟利

黑客盗取申通用户信息达3万条:贩卖牟利

来源:法制晚报 | 时间:2015-12-02 19:07:11 | 阅读:161 |  标签: 信息安全 黑客   | 分享到:

危害等级:高

漏洞状态:厂商已经确认

漏洞标题:申通快递办公系统任意登录并可使用其内部功能(直接泄露登录密码)

危害等级:低

漏洞状态:厂商已经确认

漏洞标题:申通快递某管理后台存在漏洞,可能泄露内部敏感信息

危害等级:高

漏洞状态:厂商已经确认

漏洞标题:申通快递某系统存在SQL注入(泄露大量客户快递信息)

危害等级:高

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞标题:申通快递某站从弱口令到getshell再到业务数据泄露

危害等级:高

漏洞状态:厂商已经确认

漏洞标题:申通某服务器目录遍历导致泄露大量用户信息

危害等级:高

漏洞状态:厂商已经确认

漏洞标题:申通快递权限设计不当可获取修改全站用户收货地址(大量敏感信息泄露)

危害等级:低

漏洞状态:厂商已经确认

申通信息安全漏洞至少13处

消费维权

客户可索赔但比较难

北京市惠诚律师事务所律师陈楠告诉《法制晚报》记者,如果快递客户遭遇诈骗并掌握证据证明诈骗受害系因快递公司信息泄露引起,且快递公司在信息泄露这一问题上有过错,那么,受害人可以对快递公司追究赔偿责任。

但陈律师坦言,在现实中,这种索赔会很艰难。

“你很难证明自己被骗是因为快递公司信息泄露导致。除非黑客被抓了,买信息的骗子也被抓了,他们都承认犯罪事实,你还知道他们被抓且认罪,才有可能。”

“但实际上,往往是快递客户在A地,窃取信息的黑客在B地,买信息的人在C地,实施诈骗的人在D地。你人在A地,怎么可能会知道千里之外的B地,有个非法获取个人信息的刑事案件和你有关?”他说。

小编推荐阅读

好特网发布此文仅为传递信息,不代表好特网认同期限观点或证实其描述。

黑客 1.204
黑客 1.204
类型:经营策略  运营状态:正式运营  语言:中文   

游戏攻略

游戏礼包

游戏视频

游戏下载

游戏活动

潜入计算机的世界!发展并保卫你的虚拟3d网络架构基地,入侵全球其他玩家的网络!黑暗的终极网络战争已经

相关视频攻略

更多

扫二维码进入好特网手机版本!

扫二维码进入好特网微信公众号!

本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件admin@haote.com

湘ICP备2022002427号-10 湘公网安备:43070202000427号© 2013~2024 haote.com 好特网