400万条数据曝光广东出入境政务网惊现数据漏洞

来源 :中国信息安全 | 被引量 : 0次 | 上传用户:wpe2727
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
据相关媒体报道,2011年12月29日,有网友爆料称,广东省公安厅出入境政务服务网网站后台存在漏洞,从2011年6月24日至当天所有在该网站上申请者提交的信息,共计444万余条信息及相关数据,经过该漏洞泄漏。  据悉,登录漏洞地址可看到泄漏的数据信息,该网页显示的是网上申请数据的列表。根据泄露网页首页和末页的数据,此次泄露的信息范围是2011年6月24日至12月29日12时30分以前所有通过网站申请签注的用户资料,总数达4441387条。最新信息是29日12时30分李某的申请记录。点击每条记录,都可看到用户的出生年月、邮寄地址、邮编、电话、证件有效期、出境事由等信息。  据专业人士分析,此次漏洞估计是程序设置问题,查看后台信息功能的权限控制错误,导致普通用户可以绕过登录环节,直接访问后台页面查看数据。
其他文献
随着我国社会和市场经济的不断发展与变化,我国很多行业都发生了巨大的改变,这其中包括煤炭行业.尤其在经济下滑的环境状态时,我国的煤炭企业要想在长远的发展中立足并且熬过
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
使用响应面方法对在摇动的生物反应器里浸出铜进行模拟和优化.采用中温细菌生物浸出低品位铜矿石,研究浸矿过程参数的影响,包括pH值、矿浆浓度、亚铁离子起始浓度.检测了浸出
Carrier IQ(简称CIQ),硅谷一个名不见经传的小公司,却造成了2011年度最为严重的世界性手机隐私泄露问题,有媒体将这款软件称为“内核级间谍软件”。包括苹果、HTC、三星在内的手
2016年5月12~17日,在全国6·6爱眼日来临前夕,明月眼镜携手中国儿童少年基金会走进宁夏,在宁夏省妇联的支持和协助下,历时5天,深入宁夏4个地县,对当地400多名弱视儿童进行筛查
本文首先分析并阐述了建筑工程技能管理的重要性,然后从成本控制、质量管理以及技术创新三个层面进行研究和探讨,最后提出建筑工程技能管理实施过程中的强化措施以及相关的合
在厌氧环境下,以葸醌-2-磺酸钠(AQS)作为腐殖质模式物,对奥奈达希瓦氏菌(Shewanella oneidensis,S.oneidensis)还原U(Ⅵ)的效果与主要影响因素进行研究.结果表明:在30℃,当pH
金秋十月,收获行业硕果,泉城涌动,欢迎八方宾客。2011年10月17日,第25届中国墙体材料、设备暨配套产品博览会在著名的泉城济南市隆重召开。来自国内外砖瓦行业100多家著名的砖瓦
随着我国科学技术的不断发展,通信技术也有着更大的提高,移动通信正在朝着更高科技的方向发展,当前4G网络通信技术在不断发展,很多产品与技术都得到了应用,并引起了人们的广
R&S AMMOS是一个基于VXI总线的通用系列化、自动化、模块化监测系统(见图1),全部软件、硬件采用模块化设计,配置灵活,既可组成功能强大的大型固定无线通信监测系统,又可组成