根據(jù)互聯(lián)網(wǎng)安全平臺freebuf網(wǎng)站稱,漏洞盒子平臺近期收到白帽子提交的報(bào)告顯示,慈銘體檢中心網(wǎng)站嚴(yán)重安全漏洞可導(dǎo)致所有用戶體檢報(bào)告泄露,另外,國藥陽光體檢中心網(wǎng)站存在相當(dāng)多嚴(yán)重且未修復(fù)的安全漏洞,也可致用戶體檢信息泄露,甚至在其網(wǎng)站上可看到上傳時(shí)間為2012年的疑似木馬后門程序。
慈銘體檢中心漏洞:可導(dǎo)致所有用戶體檢報(bào)告泄露
慈銘體檢中心網(wǎng)站嚴(yán)重安全漏洞可導(dǎo)致所有用戶體檢報(bào)告泄露
慈銘體檢中心網(wǎng)站嚴(yán)重安全漏洞可導(dǎo)致所有用戶體檢報(bào)告泄露
漏洞盒子平臺近期收到白帽子“爆破小王子”提交的漏洞報(bào)告(vulbox-2015-06516),慈銘體檢中心網(wǎng)站嚴(yán)重安全漏洞可導(dǎo)致所有用戶體檢報(bào)告泄露,包括個(gè)人基本信息(姓名,身份證號,手機(jī)號,年齡,工作單位,郵件地址,通信地址,職業(yè),病史),體檢匯總分析,體檢詳細(xì)結(jié)果等個(gè)人隱私信息。
由于官網(wǎng)上查詢到的體檢報(bào)告就是實(shí)際收到的紙質(zhì)報(bào)告。簡而言之,去過慈銘體檢,用戶的體檢報(bào)告都可能被第三方獲取。
國藥陽光體檢中心網(wǎng)站漏洞仍未修復(fù):用戶體檢信息或泄露
國藥陽光體檢中心網(wǎng)站存在相當(dāng)多嚴(yán)重且未修復(fù)的安全漏洞
國藥陽光體檢中心網(wǎng)站存在相當(dāng)多嚴(yán)重且未修復(fù)的安全漏洞
根據(jù)白帽子提交的漏洞報(bào)告(vulbox-2015-02535),國藥陽光體檢中心網(wǎng)站存在相當(dāng)多嚴(yán)重且未修復(fù)的安全漏洞,白帽子甚至在其網(wǎng)站上看到上傳時(shí)間為2012年的疑似木馬后門程序。
此體檢平臺涵蓋了:保險(xiǎn),證券,金融 各種事業(yè)單位、企業(yè)單位等全國范圍的人員體檢信息。
白帽子提醒,體檢平臺一般會記錄用戶的體檢信息,姓名,聯(lián)系電話,生日,身份證號碼等各種信息的泄露對個(gè)人隱私造成威脅,也可能會被某些從事藥品推銷的人員盯上。
網(wǎng)站建設(shè)蒙特提醒大家:各行業(yè)網(wǎng)站建設(shè)時(shí)都要做好網(wǎng)站安全加固以及后期的網(wǎng)站維保工作,網(wǎng)站的安全是未來網(wǎng)站建設(shè)工作重中之重,蒙特網(wǎng)站建設(shè)15年,網(wǎng)站安全和網(wǎng)站維保工作是我們的頭等大事,做為我們工作重要的一部分在做,同時(shí)不斷提高我們的技術(shù)實(shí)力,避免出現(xiàn)不安全的因素,引發(fā)諸多網(wǎng)站漏洞出現(xiàn)。
©2000-2022 杭州蒙特信息技術(shù)有限公司版權(quán)所有
Mountor、蒙特是Mountor Corp.的注冊商標(biāo)。