補天是目前全球最大的漏洞響應(yīng)平臺,漏洞數(shù)據(jù)同步公安部、網(wǎng)信辦和國家漏洞庫。《經(jīng)濟參考報》記者同時獲悉,針對目前社保系統(tǒng)、戶籍查詢系統(tǒng)、疾控中心、醫(yī)院等爆發(fā)大量高危漏洞的情況,補天已經(jīng)將詳細數(shù)據(jù)和情況匯總報送國家主管部門。
“各省市目前發(fā)現(xiàn)的漏洞僅是冰山一角,被泄露個人信息的人數(shù)可能比我們想象得還要多!
補天漏洞響應(yīng)平臺安全專家鄧煥表示,社保系統(tǒng)里的信息包括了居民身份證、社保、薪酬等敏感信息,這些信息一旦泄露,造成的危害不僅是個人隱私全無,還會被犯罪分子利用,例如復(fù)制身份證、盜辦信用卡、盜刷信用卡等一系列刑事犯罪和經(jīng)濟犯罪。
鄧煥同時指出,以省或市為單位的信息泄露,有可能被大致匡算出當(dāng)?shù)氐娜司杖、社保金額等國家經(jīng)濟數(shù)據(jù),危害極大,僅河北省計生委的一個漏洞就涉及7000萬居民詳細信息,山東省某衛(wèi)生系統(tǒng)漏洞導(dǎo)致全省600萬兒童、1200萬父母詳細信息泄露。
公安部第三研究所所長嚴明在接受《經(jīng)濟參考報》記者采訪時表示,社保系統(tǒng)包含個人非常隱私的信息,同時也是國家宏觀調(diào)控的重要信息和數(shù)據(jù)來源,一旦系統(tǒng)信息被不法分子進行篡改,后果不堪設(shè)想。與此同時,大量個人隱私信息可能被一些人員倒賣獲利,造成經(jīng)濟方面的損失。
國家信息技術(shù)安全研究中心專家曹岳表示,類似地方社保等很多部門和公司,實際上對網(wǎng)絡(luò)信息安全保護意識非常缺乏,也沒有太重視對于相關(guān)人才的培養(yǎng),很多時候即使出現(xiàn)了信息泄露問題,也僅僅是“捂蓋子”,不會進行太多的補救。