京東金融陽光車險被曝存漏洞
原標(biāo)題:京東金融陽光車險被曝存漏洞針對京東金融陽光車險有漏洞,輸入車牌號就能查車主姓名、身份證的報道,昨日,京東金融、陽光保險方面回應(yīng)稱:網(wǎng)頁“漏洞”已修復(fù),未發(fā)生信息泄漏問題。從事計算機相關(guān)專業(yè)的羅先...
針對京東金融陽光車險有漏洞,輸入車牌號就能查車主姓名、身份證的報道,昨日,京東金融、陽光保險方面回應(yīng)稱:網(wǎng)頁“漏洞”已修復(fù),未發(fā)生信息泄漏問題。
從事計算機相關(guān)專業(yè)的羅先生發(fā)現(xiàn),直到11月9日下午14時前后,在京東金融車險頁面,輸入真實車牌號碼后,輸入姓名時輸入虛假信息,即可進入下一步,車主的真實個人信息就會展示在新頁面上。國內(nèi)知名漏洞檢測平臺烏云網(wǎng)也確認(rèn),陽光保險某安全漏洞可查詢?nèi)珖我廛囍餍畔?車架號、發(fā)動機號、姓名、身份證號等)。
昨日,京東金融回應(yīng)稱:“京東金融用心保障用戶的信息安全和財產(chǎn)安全,未有信息泄露現(xiàn)象發(fā)生。京東金融車險頁面采用了嵌套保險公司頁面的模式,網(wǎng)頁BUG已第一時間反饋給保險公司進行修復(fù)?!标柟獗kU方面則有工作人員透露,車險的后臺數(shù)據(jù)全國是統(tǒng)一的,陽光保險的官網(wǎng)并未出現(xiàn)該問題。
昨天,北京青年報記者登錄京東金融車險的網(wǎng)頁,發(fā)現(xiàn)如果登錄的車輛牌號與車主姓名、車主預(yù)留等級的電話號碼不符合,按“下一步”后,頁面則顯示“系統(tǒng)繁忙”等紅字,已不會進入下一頁,顯示車主姓名、身份證號等真實的個人信息。(記者 藺麗爽)

