檢索: 帳戶 密碼
文匯網首頁 | 檢索 | 加入最愛 | 本報PDF版 | | 簡體 
2011年12月31日 星期六
 您的位置: 文匯首頁 >> 要聞 >> 正文
【打印】 【投稿】 【推薦】 【關閉】

電腦程序低級錯誤曝港人隱私


http://paper.wenweipo.com   [2011-12-31]     我要評論

 香港文匯報訊(記者 鄭海龍 深圳報道)近日內地的信息安全似乎正在遭遇一埸大災難。本月中旬開始,內地多個商業網站的用戶信息被洩露。而在這愈演愈烈的「洩密門」中,連警方網站也未能倖免。昨日上午,廣東省公安廳出入境政務服務網網站後台存在漏洞。黑客可獲得近5個月的約444萬條赴港申請信息,其中港人內地配偶的資料也未能倖免。

 廣東省公安廳回覆稱,已接到關於漏洞的信息,並已將漏洞封閉。但此前湖南省公安廳網站也洩露了近3000名港人內地配偶的資料,其詳盡程度甚至連是否重婚及身體狀況都有涉及。

洩逾400萬人信息

 據了解,關於信息洩露的消息,最早是由知名IT人士「@月光博客」於昨日發佈,稱「廣東省公安廳出入境政務服務網網上申請數據洩露,幾乎全部提交網上申請用戶的真實姓名、護照號碼、港澳通行證號碼遭到洩密,目前該漏洞還沒有修復。」並提供了相關信息的模糊截圖。

 根據洩露網頁首頁和末頁的數據,此次洩露的信息範圍是2011年6月24日至昨日中午12:30前所有通過網站申請簽注的用戶資料,總數高達4441387條。點擊每條記錄,可看到用戶的出生年月、郵寄地址、郵編、電話、證件有效期、出境事由等信息。

 「@月光博客」分析,此次漏洞估計為程序設置問題,查看後台信息功能的權限控制錯誤,導致普通用戶可以繞過登錄環節,直接訪問後台頁面查看數據。有網站程序員稱:「在外網輸入網址就能查看後台數據,對程序員來說這是一個挺低級的錯誤。」

警方回應漏洞已修補

 昨晚9時許,廣東省公安廳通過官方微博「@平安南粵」回應稱:「廣東省公安廳對此高度重視,迅速成立專責小組對該情況進行核查。經初步調查,該網站確實存在技術漏洞,現已修補完畢。」

 在另一條微博中,「@平安南粵」稱:「目前,公安機關正對該事件做進一步調查。公安機關提醒,任何在網上非法入侵、竊取數據都屬違法犯罪行為,公安機關將對此嚴厲打擊。群眾一旦發現上述行為,請立即向公安機關舉報。」截至昨晚,此前洩露出的後台網頁,外網已無法訪問。

相關新聞
蠱惑中電再降加幅 9.2%變7.4%再變4.9%
港股今年跌2成 市值蒸發3.5萬億 (圖)
陳振聰13日後須曬家底 (圖)
深圳巴士司機疑染禽流感
烏坎千餘畝土地歸還村民耕種 (圖)
俄核潛艇衝天大火無泄輻射 (圖)
賴昌星案偵查終結 移送審查起訴 (圖)
新疆挾人質7暴徒 原欲出境打「聖戰」 (圖)
湄公河慘劇 國際勢力操控 (圖)
港台簽航空協議 每周即增28班 (圖)
曾特首允做好換屆交棒 (圖)
認行賄打假波 姚韡入勞教所 (圖)
電腦程序低級錯誤曝港人隱私
財政部:將從土地收益提教育經費 (圖)
警方圍捕6小時 悉尼槍匪闖中國領館 (圖)
港1/3青年1年內曾轉工 (圖)
總值294億美元 美向沙特售武制衡伊朗
朝鮮:永不與李明博政府交往
【打印】 【投稿】 【推薦】 【上一條】 【回頁頂】 【下一條】 【關閉】
要聞

點擊排行榜

更多 

新聞專題

更多