昨天,央视《每周质量报告》报道显示,今年3月份,杭州市下沙经济开发区的一家快递公司的负责人发现,有人在网上公开买卖他们公司快递单上的信息,而且销售量还很大。而经警方调查发现,是一名在校学生在做网络安全测试时发现快递公司或者是其他公司的一些安全漏洞,从中提取个人信息并进行了网络售卖。
据该案件嫌疑人介绍,有些快递公司网站的数据库存在一些比较低级的漏洞,比如弱口令漏洞、上传漏洞等等,成功通过漏洞进入网站后台后,可以通过上传后门文件,获取到数据库的访问权限。若将后门伪装,即可源源不断地获取更新数据。
值得注意的是,此前快递行业就多次曝出存在单号买卖现象。据记者了解,一条快递单信息的流转往往要经过很多环节,环节、快递员、快递公司内部人员、派送环节、收件端都存在信息泄露风险。对于快递单据的用户信息,电子数据库中的数据将会定期清理,而实体面单则是每天进行封存,在确定数量无误且没有投诉信息(一般留存一年)之后,过期的面单将在邮政监管部门的监督下备案并送往造纸企业销毁,一般是对快递单进行粉碎造纸浆、再生纸的无害化处理。
而根据今年3月开始执行的《北京快递安全管理办法》,出现泄露、倒卖用户信息的快递企业将被处以最高3万元的罚款,相关网点有可能被吊销营业执照。
昨天,瑞星安全专家唐威向记者建议,快递公司的数据库一定要做好定期销毁,并且在网站的搭建上应做好安全防范工作,并对网站、入口进行全面安全检测。“像上述案件中出现的密码漏洞、上传漏洞等,如果网站运营负责人做过安全检测,一定能够发现”。唐威称,许多中小型物流公司对信息安全不够重视,因此也常常成为黑客攻击的对象。物流公司应当做好防护工作,并在运营机制的设立上考虑安全性问题,如对不同的管理人员设定不同的访问权限。
详细内容,请登录九思官方网站:http://www.jiusi.net
欢迎关注九思新浪微博:http://weibo.com/wanghaibo100
更多精彩内容,请关注九思OA官方微信


近日,九思软件与河南晶锐冷却技术股份有限公司正式签约。

九思软件以简单易用、高效协同为核心,让石油石化企业的办公管理更高效、更规范、更安全。

九思软件以全场景数智化覆盖为核心,搭载自主研发的智联管理大模型,将AI技术深度嵌入办公全流程。

九思软件助力医药企业实现合规运营、高效协同与管理升级,为医药行业数智化生态重构注入坚实的管理动能。

2018年已经过半,2018上半年呈现OA大项目越来越多的势头。大中型企业、政府部门的协同办公需求已开始全面爆发。据了解,约有千亿潜在OA市场,加之中小企业市场需求逐步释放,市场空间巨大, 产业前景广阔。

九思专家团队针对毛豆新车网新的发展所带来的管理的需求,针对协同办公oa系统的先进性和前瞻性,提出了协同oa办公系统规划建议

九思软件OA专家团队根据抖音目前实际情况,为其提出了OA管理系统规划建议方案。

此次,九思软件专家团队针对海底捞的信息化管理需求,提出了OA系统升级规划方案。

近日,九思软件与河南晶锐冷却技术股份有限公司正式签约。

九思软件以简单易用、高效协同为核心,让石油石化企业的办公管理更高效、更规范、更安全。

九思软件以全场景数智化覆盖为核心,搭载自主研发的智联管理大模型,将AI技术深度嵌入办公全流程。

九思软件助力医药企业实现合规运营、高效协同与管理升级,为医药行业数智化生态重构注入坚实的管理动能。

九思软件可贴合不同规模勘察设计企业的发展现状,按需适配、灵活部署专属数字化平台,助力企业把数字化能力扎根日常运营全流程。

结合2026年企业办公的新需求,分享3个选型核心要点,帮你快速锁定合适的平台,避开所有无效内耗。

九思软件连锁行业解决方案,打通招商、运营、培训、督导全流程,以一体化平台破解连锁企业发展痛点。

AI+OA协同办公凭借智能、高效、便捷的优势,成为企业数字化转型的升级选项,较好地解决流程慢、审批卡、数据散、体验差等办公痛点。