自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

安華金和:社保行業(yè)信息泄密原因分析

安全
一上午,被各種媒體平臺曝出的社保行業(yè)泄密新聞充斥著大腦,波及范圍已達全國三十余省,數(shù)千萬社保用戶信息或被泄露》。這在社保行業(yè)絕對是驚天大事。果不其然,據(jù)知情人士透露,社保行業(yè)用戶已經(jīng)開始聯(lián)系安全廠商希望可以盡快獲取問題成因和相應(yīng)的解決方案。

 一上午,被各種媒體平臺曝出的社保行業(yè)泄密新聞充斥著大腦,波及范圍已達全國三十余省,數(shù)千萬社保用戶信息或被泄露》。這在社保行業(yè)絕對是驚天大事。果不其然,據(jù)知情人士透露,社保行業(yè)用戶已經(jīng)開始聯(lián)系安全廠商希望可以盡快獲取問題成因和相應(yīng)的解決方案。

本次泄密事件發(fā)生,多圍繞社保系統(tǒng)、戶籍查詢系統(tǒng)、疾控中心、醫(yī)院等高危漏洞引起,安華金和作為數(shù)據(jù)庫安全防護的領(lǐng)先廠商在社保行業(yè)已積累成熟的客戶經(jīng)驗,發(fā)現(xiàn)國內(nèi)如補天漏洞庫只是寥寥幾字帶過,烏云上檢索了一下,還算比較豐富,有70余條漏洞記載?;谶@次事件集中爆發(fā),影響范圍廣,涉及用戶多,安華金和安全專家為大家分析一下到底由哪些因素導(dǎo)致社保行業(yè)泄密。

安華金和技術(shù)專家集中搜集了烏云2015年社保行業(yè)泄密安全事件,并對案例進行了簡單的分析,情況分類如下:

根據(jù)以上統(tǒng)計分析,80%以上的問題都是由于SQL注入引起的。以湖北多市發(fā)生SQL注入案例,安華金和重點分析如下:

 

該省的漏洞在2月份被連續(xù)兩次曝出,相關(guān)的攻擊方法都是使用的是sqlmap,采用的是簡單的SQL注入攻擊方法,如:

我們可以看到其中采用了9313=9313這樣簡單的手段,說明了該省對外的社保系統(tǒng)缺乏基本的防護。通過sqlmap的結(jié)果可以看到后臺數(shù)據(jù)庫為oracle,涉及的數(shù)據(jù)庫有:

這些庫當(dāng)中:HBWZ應(yīng)該是業(yè)務(wù)表,XDB、SCOTT、SYS、SYSMAN等都是系統(tǒng)庫,實際上從安全的角度,類似于XDB、SCOTT等缺省安裝時的庫,若沒有用可以卸載掉,否則都是安全風(fēng)險點。

通過已經(jīng)發(fā)生數(shù)據(jù)泄露的湖北各市數(shù)據(jù)庫結(jié)構(gòu)來看,判斷應(yīng)該是出自同一個開發(fā)商提供的系統(tǒng);作為系統(tǒng)開發(fā)商,發(fā)生如此嚴重的泄密事件,需要反思,在軟件系統(tǒng)的編程,以及系統(tǒng)的整體安全防護是否為用戶盡到了安全責(zé)任?

同時作為公民信息擁有者的社保信息化相關(guān)機構(gòu)更需要反思,在提供信息服務(wù)時,是否進行了一些基本的數(shù)據(jù)安全措施?是否對網(wǎng)絡(luò)狀況和數(shù)據(jù)庫的狀況,提前經(jīng)過安全評估?正如微博大V段郎說事大膽點評:既然公民交付了全部個人信息,那么有關(guān)部門必須同時具備保護公民這些核心信息不被泄密的能力。

 
 

 

 
責(zé)任編輯:王林 來源: 51cto.com
相關(guān)推薦

2015-04-22 15:30:20

2015-12-24 17:50:35

數(shù)據(jù)安全安全事件數(shù)據(jù)泄露

2015-04-23 14:17:48

2016-05-24 16:40:01

2021-01-28 13:10:17

數(shù)據(jù)安全

2015-05-28 09:28:56

安華金和數(shù)據(jù)庫安全

2017-06-20 11:10:13

2021-07-22 18:32:19

存儲

2017-05-23 16:51:05

2016-11-21 13:18:15

2017-06-21 17:19:44

2017-09-05 15:44:58

2017-08-30 20:49:15

2015-03-17 21:01:12

2010-11-26 15:16:26

2012-12-26 13:45:45

2015-04-22 13:34:05

2017-05-27 15:19:05

安華金和

2020-12-18 14:16:07

華清信安威脅服務(wù)

2013-11-29 17:03:22

點贊
收藏

51CTO技術(shù)棧公眾號