據路透社報道,日前,網絡安全專家們指出由美國政府建立的醫保網站HealthCare.gov存在大量的安全漏洞,但政府對此似乎無動于衷。TrustedSec LLC計算機安全咨詢公司總裁David Kennedy現正領導了其他安全團隊一同對抗政府的這一態度。
Kennedy稱,HealthCare.gov自上一年10月1日上線之后,他們就已經在該網站上找到了20多個安全漏洞,但政府對此并未作出任何實質性的補救措施。
Kennedy找到的首個漏洞則是黑客可輕松獲取該網站用戶的全名以及他們的注冊郵箱地址。Kennedy表示,他甚至可以花5分鐘寫好程序,然后在4分鐘內獲取到近7萬名用戶信息。
另一家安全公司的研究員發現,黑客還能通過將惡意代碼上傳到網站上,然后就能遠程控制某位用戶的電腦,進而盜取資料。
其實,Kennedy和其他3家的安全公司專家早在上一年11月份舉行的科學委員會聽證會上就提出了這些問題,他們建議政府立馬關掉網站并進行緊急修復。然而,負責監管HealthCare.gov的醫療保險和醫療救助服務中心卻做出了網站并不存在任何安全威脅的回應。
另外,共和黨調查員和眾議院能源與商業委員會也曾在對HealthCare.gov所進行的調查中發現了網站存在安全風險的情況。據悉,當時,他們發現,該項目經理在2013年7月提交的郵件中多次發出了網站不安全的警告。