京東金融陽光車險(xiǎn)被曝存漏洞
原標(biāo)題:京東金融陽光車險(xiǎn)被曝存漏洞針對京東金融陽光車險(xiǎn)有漏洞,輸入車牌號(hào)就能查車主姓名、身份證的報(bào)道,昨日,京東金融、陽光保險(xiǎn)方面回應(yīng)稱:網(wǎng)頁“漏洞”已修復(fù),未發(fā)生信息泄漏問題。從事計(jì)算機(jī)相關(guān)專業(yè)的羅先...
針對京東金融陽光車險(xiǎn)有漏洞,輸入車牌號(hào)就能查車主姓名、身份證的報(bào)道,昨日,京東金融、陽光保險(xiǎn)方面回應(yīng)稱:網(wǎng)頁“漏洞”已修復(fù),未發(fā)生信息泄漏問題。
從事計(jì)算機(jī)相關(guān)專業(yè)的羅先生發(fā)現(xiàn),直到11月9日下午14時(shí)前后,在京東金融車險(xiǎn)頁面,輸入真實(shí)車牌號(hào)碼后,輸入姓名時(shí)輸入虛假信息,即可進(jìn)入下一步,車主的真實(shí)個(gè)人信息就會(huì)展示在新頁面上。國內(nèi)知名漏洞檢測平臺(tái)烏云網(wǎng)也確認(rèn),陽光保險(xiǎn)某安全漏洞可查詢?nèi)珖我廛囍餍畔?車架號(hào)、發(fā)動(dòng)機(jī)號(hào)、姓名、身份證號(hào)等)。
昨日,京東金融回應(yīng)稱:“京東金融用心保障用戶的信息安全和財(cái)產(chǎn)安全,未有信息泄露現(xiàn)象發(fā)生。京東金融車險(xiǎn)頁面采用了嵌套保險(xiǎn)公司頁面的模式,網(wǎng)頁BUG已第一時(shí)間反饋給保險(xiǎn)公司進(jìn)行修復(fù)?!标柟獗kU(xiǎn)方面則有工作人員透露,車險(xiǎn)的后臺(tái)數(shù)據(jù)全國是統(tǒng)一的,陽光保險(xiǎn)的官網(wǎng)并未出現(xiàn)該問題。
昨天,北京青年報(bào)記者登錄京東金融車險(xiǎn)的網(wǎng)頁,發(fā)現(xiàn)如果登錄的車輛牌號(hào)與車主姓名、車主預(yù)留等級(jí)的電話號(hào)碼不符合,按“下一步”后,頁面則顯示“系統(tǒng)繁忙”等紅字,已不會(huì)進(jìn)入下一頁,顯示車主姓名、身份證號(hào)等真實(shí)的個(gè)人信息。(記者 藺麗爽)