4月22日,專門處理第三方web應用漏洞等安全問題的快速響應組織——補天漏洞響應平臺數據曝出,超30省市社保、戶籍查詢等系統存在漏洞,社保信息安全漏洞達5279.4萬條。新京報記者獲悉,截至今日下午3時許,多省市社保系統已對漏洞進行修復,目前根據該平臺再次排查的數據顯示,40%的漏洞已經修復。
記者從補天漏洞響應平臺了解到,逾30個省市的社保系統、戶籍查詢系統、疾控中心、醫院等網站頁面存在高危漏洞。據該平臺上午的統計,社保類信息安全漏洞統計就達到5279.4萬條,涉及人員數量達數千萬,其中包括個人身份證、社保參保信息、房屋產權、個人聯系方式等敏感信息。
補天漏洞響應平臺安全專家鄧煥向新京報記者介紹說:“今天上午我們接到了多個省市人力社保部門打來的電話,表示他們已經注意到了漏洞的存在,正在修復。我們下午進行了一次排查,原有漏洞的40%已經修復。”
同時,鄧煥介紹說,該平臺發現的漏洞大多數是由于程序員在網站搭建時期編寫代碼時留有缺陷造成的。通過這些缺陷,黑客可以入侵到網站主機,并獲取后臺核心數據。
“這些風險是客觀存在的,但是要入侵到網站,還存在著一定的技術門檻,并不是普通人進入網站就可以獲得信息。”鄧煥表示,雖然風險存在,但信息是否真正地泄露了出去,還不得而知。“除非我們發現黑市上有大量非法的信息交易,否則這些漏洞是否真的造成了信息泄露,是不能確定的。”