购物 手机
佰佰安全网 > 佰佰资讯 > 安全要闻 > 信息安全 > 网络安全 > 正文

“白帽子”代表小苹果帮忙查处各类社区政府漏洞


  • 要闻
  • 2015-02-11 15:18:29
  • 来源:千龙网
  • 要闻
  • 分享
  • 要闻
  • 0
  • 要闻
  • 1426
  • 要闻
  • 收录
导语:“小苹果”是个网络高手,他可以轻易地潜入全国许多社区矫正管理系统,对正在这里服刑人员的信息进行任意修改,甚至删除。万幸的是,他不是这样有恶意的“黑客”,他和他的伙伴是志愿查找这些漏洞的。与“黑客”相对应,他们被称为“白帽子”。

“小苹果是个网络高手,他可以轻易地潜入全国许多社区矫正管理系统,对正在这里服刑人员的信息进行任意修改,甚至删除。

万幸的是,他不是这样有恶意的黑客,他和他的伙伴是志愿查找这些漏洞的。与黑客相对应,他们被称为白帽子。最近,他们将自己发现的这一网络漏洞,已上报给了网络安全部门。

多地系统发现安全漏洞

最早发现这一漏洞是在14日。补天漏洞响应平台收到小苹果提交的一份报告,称山西省司法社区矫正系统存在安全漏洞,可能会泄露社区服刑人员的信息。

接下来,又陆续接到各地类似报告,到目前,共有14个社区矫正系统被发现存在安全隐患。补天漏洞响应平台负责人赵武表示,这仍可能只是冰山一角

在我国,一些管制、缓刑、假释、暂予监外执行的罪犯会被留在社区中,由社区矫正中心对他们进行监督管理。各级司法部门往往通过一个名叫社区矫正管理系统的网络平台对这些人进行信息化管理、实时监控行踪。

根据国家相关法律法规的规定,社区矫正属于刑事处罚措施,相关人员的档案信息属于不公开内容。

采访中,一名白帽子向记者进行了演示,他试了几个简单的密码就顺利登入辽宁省社区矫正管理系统,在上面可以任意调看服刑人员的身份信息、法律文书信息、刑罚执行信息和解除矫正信息,还可以通过定位技术看到服刑犯的位置及周边环境的照片。记者发现,不少信息没有锁定,甚至可以点击删除键,将服刑人员的所有信息全部抹掉。

漏洞或致犯人提前获释

根据白帽子的报告,修改系统上的信息,存在减刑、提前释放的风险;解除对服刑人员的GPS定位,会使其离开监控范围。

为什么会出现这样的安全漏洞?补天漏洞响应平台负责人赵武向记者解释道:一是密码多为未经修改的初始密码,二是系统访问权限对外网开放,任何人都可以通过互联网访问。

根据补天平台的统计,截至23日,发现漏洞的14个系统中,已经有9个被修复。

记者致电海南省司法厅基层处,一位工作人员称,他们在上个月二十几号已经将漏洞修复。而对产生漏洞的原因,对方解释说:主要是我们有些人用的时候不注意,用的是初始密码。

记者从北京司法系统工作人员处了解到,北京市社区矫正系统是一个完全封闭的系统,只能使用内网进入,服刑人员的信息处于保密状态。

不过,据赵武说,目前,我国超过半数以上的政府网站存在安全隐患,发生在社区矫正系统上的漏洞只是一个缩影。



  • 关键词
  • 网络安全
为更好的为公众说明安全知识的重要性,本站引用了部分来源于网络的图片插图,无任何商业性目的。适用于《信息网络传播权保护条例》第六条“为介绍、评论某一作品或者说明某一问题,在向公众提供的作品中适当引用已经发表的作品”之规定。如果权利人认为受到影响,请与我方联系,我方核实后立即删除。


相关阅读


  • 评论
  • 评论
0人跟帖
以下网友言论不代表佰佰安全网观点 发表

您还可以输入200

关闭

今日关注

编辑热推

有种猝死专找年轻人!了解这些能救命
第454期  有种猝死专找年轻人!了...

热门排行

佰佰安全网送福利