成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安華金和:社保行業(yè)信息泄密原因分析

安全
一上午,被各種媒體平臺曝出的社保行業(yè)泄密新聞充斥著大腦,波及范圍已達(dá)全國三十余省,數(shù)千萬社保用戶信息或被泄露》。這在社保行業(yè)絕對是驚天大事。果不其然,據(jù)知情人士透露,社保行業(yè)用戶已經(jīng)開始聯(lián)系安全廠商希望可以盡快獲取問題成因和相應(yīng)的解決方案。

 一上午,被各種媒體平臺曝出的社保行業(yè)泄密新聞充斥著大腦,波及范圍已達(dá)全國三十余省,數(shù)千萬社保用戶信息或被泄露》。這在社保行業(yè)絕對是驚天大事。果不其然,據(jù)知情人士透露,社保行業(yè)用戶已經(jīng)開始聯(lián)系安全廠商希望可以盡快獲取問題成因和相應(yīng)的解決方案。

本次泄密事件發(fā)生,多圍繞社保系統(tǒng)、戶籍查詢系統(tǒng)、疾控中心、醫(yī)院等高危漏洞引起,安華金和作為數(shù)據(jù)庫安全防護(hù)的領(lǐng)先廠商在社保行業(yè)已積累成熟的客戶經(jīng)驗(yàn),發(fā)現(xiàn)國內(nèi)如補(bǔ)天漏洞庫只是寥寥幾字帶過,烏云上檢索了一下,還算比較豐富,有70余條漏洞記載。基于這次事件集中爆發(fā),影響范圍廣,涉及用戶多,安華金和安全專家為大家分析一下到底由哪些因素導(dǎo)致社保行業(yè)泄密。

安華金和技術(shù)專家集中搜集了烏云2015年社保行業(yè)泄密安全事件,并對案例進(jìn)行了簡單的分析,情況分類如下:

根據(jù)以上統(tǒng)計分析,80%以上的問題都是由于SQL注入引起的。以湖北多市發(fā)生SQL注入案例,安華金和重點(diǎn)分析如下:

 

該省的漏洞在2月份被連續(xù)兩次曝出,相關(guān)的攻擊方法都是使用的是sqlmap,采用的是簡單的SQL注入攻擊方法,如:

我們可以看到其中采用了9313=9313這樣簡單的手段,說明了該省對外的社保系統(tǒng)缺乏基本的防護(hù)。通過sqlmap的結(jié)果可以看到后臺數(shù)據(jù)庫為oracle,涉及的數(shù)據(jù)庫有:

這些庫當(dāng)中:HBWZ應(yīng)該是業(yè)務(wù)表,XDB、SCOTT、SYS、SYSMAN等都是系統(tǒng)庫,實(shí)際上從安全的角度,類似于XDB、SCOTT等缺省安裝時的庫,若沒有用可以卸載掉,否則都是安全風(fēng)險點(diǎn)。

通過已經(jīng)發(fā)生數(shù)據(jù)泄露的湖北各市數(shù)據(jù)庫結(jié)構(gòu)來看,判斷應(yīng)該是出自同一個開發(fā)商提供的系統(tǒng);作為系統(tǒng)開發(fā)商,發(fā)生如此嚴(yán)重的泄密事件,需要反思,在軟件系統(tǒng)的編程,以及系統(tǒng)的整體安全防護(hù)是否為用戶盡到了安全責(zé)任?

同時作為公民信息擁有者的社保信息化相關(guān)機(jī)構(gòu)更需要反思,在提供信息服務(wù)時,是否進(jìn)行了一些基本的數(shù)據(jù)安全措施?是否對網(wǎng)絡(luò)狀況和數(shù)據(jù)庫的狀況,提前經(jīng)過安全評估?正如微博大V段郎說事大膽點(diǎn)評:既然公民交付了全部個人信息,那么有關(guān)部門必須同時具備保護(hù)公民這些核心信息不被泄密的能力。

 
 

 

 
責(zé)任編輯:王林 來源: 51cto.com
相關(guān)推薦

2015-04-22 15:30:20

2015-12-24 17:50:35

數(shù)據(jù)安全安全事件數(shù)據(jù)泄露

2015-04-23 14:17:48

2016-05-24 16:40:01

2021-01-28 13:10:17

數(shù)據(jù)安全

2015-05-28 09:28:56

安華金和數(shù)據(jù)庫安全

2017-06-20 11:10:13

2021-07-22 18:32:19

存儲

2017-05-23 16:51:05

2016-11-21 13:18:15

2017-08-30 20:49:15

2017-09-05 15:44:58

2017-06-21 17:19:44

2015-03-17 21:01:12

2012-12-26 13:45:45

2013-11-29 17:03:22

2010-11-26 15:16:26

2011-12-26 11:07:30

2020-12-18 14:16:07

華清信安威脅服務(wù)

2015-04-22 13:34:05

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91色视频在线观看 | 成人三级在线观看 | 91精品国产综合久久婷婷香蕉 | 欧美精品一区二区三 | 视频1区2区 | 国产在线视频在线观看 | 亚洲国产福利视频 | 免费国产一区二区 | 九九免费视频 | 精品久久香蕉国产线看观看亚洲 | 天天草天天干天天 | 欧美精品成人 | 日日操夜夜操天天操 | 免费国产视频 | 日韩免费成人av | 国产综合久久久久久鬼色 | 午夜视频在线免费观看 | 亚洲一区久久久 | 91亚洲欧美 | 国产成人av电影 | 亚洲免费三区 | www.五月天婷婷.com | 中文字幕亚洲一区二区va在线 | 久热精品视频 | 日本黄色的视频 | 草草视频在线播放 | 久久九七| 韩日三级 | 97国产在线视频 | 亚洲精品短视频 | 日本又色又爽又黄的大片 | 亚洲精品一 | 国产免费又色又爽又黄在线观看 | av高清毛片 | 99久久精品免费看国产免费软件 | 国产精品18久久久 | 精品国产免费人成在线观看 | 欧美激情精品久久久久久 | 日韩一区二区在线观看视频 | 日韩av免费看 | 一级午夜aaa免费看三区 |