中国社保网社保新闻政策法规社保查询维权案例社保观点社保知识医疗保险生育保险养老保险工伤保险失业保险住房公积金办理指南社保问答社保计算器
当前位置:首页 > 社保观点 >

广州社保网存漏洞凭身份证号可查姓名单位等

 字体时间:2014-11-05来源: 中国社保网编辑:社保网-夏宇
【导读】:社会养老保险账户信息是私密的个人信息,但近日市民刘小姐报料称,只需一个身份证号码,然后利用广东省社会保险基金管理局网站的安全漏洞,就能得到参保人的相关资料和账户信息。

广州社保网存漏洞凭身份证号可查姓名单位等

社会养老保险账户信息是私密的个人信息,但近日市民刘小姐报料称,只需一个身份证号码,然后利用广东省社会保险基金管理局网站的安全漏洞,就能得到参保人的相关资料和账户信息。

源代码暴露个人信息

“我的很多朋友都不知道有社保网络查询这回事,不修改初始密码的话,个人信息一旦被盗取就太可怕了。”刘小姐说。

一个月前,刘小姐从朋友处获知个人社保信息存在泄露风险。她告诉记者,只要一个身份证号,无须密码,便可查询到尚未更改初始密码的参保人的各项资料。

“搞到一个身份证号并非难事,个人信息就这样被轻松盗取令人匪夷所思”。

按照刘小姐提供的信息,记者登录了广东省社会保险基金管理局网站,并在首页中间的“全省个人养老信息查询”框中任意输入一名参保人的身份证号,就进入了登录界面。点击“查看”选项,再选择“查看源代码”,在弹出的TXT文档中,一些隐藏的个人信息出现了,包括姓名、性别、单位及缴费状态等。

借助上述个人信息,在参保人未在该网站注册的情况下,其他用户可以轻松地代他完成注册登录,从而查询到个人养老保险的各项信息,包括个人基本信息、登记职工联系方式、养老缴费历史等。“基本的个人参保信息都能查到,这网站的安全漏洞太大了。若这些个人信息被人获取卖给一些商业机构,会干扰参保人的日常生活,损害参保人的利益。”刘小姐说。

社保账户有被盗风险

刘小姐还担心,上述登录界面的网页源文件中,含有参保人的个人社保编号。

在广州市劳动保障局的网上个人社保查询系统中,社保编号正是参保人的初始密码。“若参保人未登录广州市劳动保障局网上个人社保查询系统,修改初始密码的话,其社保信息将可能被他人轻易看到。”

她说。更可怕的是,若有人利用这一漏洞登录他人账户并修改密码,参保人将面临查询账户彻底被盗的局面。

不过,记者在该查询系统界面上看到,网站在登录界面右下方以链接方式贴出了登录密码说明,告知初始密码的设定规则,该说明文件最后以红色字体警示用户,“请登录后立即更改初始密码,如因没有及时修改初始密码的用户(单位或个人),所造成信息泄露,后果将由用户自行承担。”而事实上,很多人并不知道有此网络查询系统的存在,参保人面临个人信息泄露的风险。

前车之鉴

广州地税遭釜底抽薪事实上,广州社保信息网络查询系统出现泄露风险并非孤例。此前,广州市地税局的网络查询系统也曾发生过类似情况。

今年9月20日,一则披露广州地税查询存在漏洞的微博迅速成为关注热点。该微博称,只要掌握了对方的身份证号码,在对方没有修改初始密码的情况下,即可轻易查到对方的个人收入、工作单位、所得税记录、社保信息等私密内容。经媒体披露后,地税网络查询系统最终取消了“个人所得税明细查询”项目。

“广州社保网存漏洞凭身份证号可查姓名单位等”由中国社保网收集整理编辑。

本文地址:http://www.shebaodata.com/guandian/73433.html

为了社保知识的普及、信息的传播,中国社保网欢迎您转载分享。但请注明文章出处并保留完整链接。否则我们将保留追究其版权责任的权利!

【免责声明】文章采自网友投稿刊登及网络转载,本文仅代表作者本人观点,与本网站无关。本网站对文中陈述、观点判断保持中立,对文中内容的真实性和完整性不作任何保证或承诺,仅供读者参考交流。中国社保网是一个公益性质网站。文章版权永归原作者所有。如有异议,请联系我们
本文已帮助

最新刊登

1

赞助商链接

猜你喜欢

今日热点

【以案说法】自愿放弃社保,可以吗?

点击排行榜

  • 新闻
  • 观点
  • 政策
  • 案例
  • 知识
  • 办理
  1. 2016事业单位事假、休假、病假的有关政策规定
  2. 2017年上海最新社保缴费基数上下限一览表
  3. 国家医保局:全国跨省异地就医直接结算达93万人次
  4. 社保怎么补交?农村户口的要怎么补交社保费?
  5. 2017年已经到来:社保卡等新规你必须知道
  6. 内蒙古社保卡进度查询
  7. 2016公务员最新级别工资一览表
  8. 个人可以补缴社保吗?个人补缴社保流程
  9. 社保断了需要补交吗?中断之后如何补缴?
  10. 2015机关事业单位职业年金单位缴费比例

随机推荐