0
本文作者: 謝幺 | 2017-05-27 18:25 |
據(jù)自媒體“私銀”爆料,國(guó)內(nèi)某知名銀行網(wǎng)銀系統(tǒng)出現(xiàn)“串號(hào)漏洞”,可造成客戶個(gè)人信息泄露。
根據(jù)爆料者的描述,昨日(5月26日)夜間,他登錄了自己的招商銀行專業(yè)版網(wǎng)銀,進(jìn)入修改聯(lián)系信息界面后,被提示“系統(tǒng)LU層異常?!彪S后,他發(fā)現(xiàn)顯示的個(gè)人聯(lián)系信息竟然是別人的,包括性別、電子郵箱、常住地址、單位名稱、單位地址、單位郵編、單位電話,以及部分“脫敏”之后部分顯示的銀行預(yù)留手機(jī)號(hào)。
▲爆料者提供的操作界面圖片
隨后,他嘗試點(diǎn)擊修改按鈕,發(fā)現(xiàn)竟允許修改。并且在刷新頁(yè)面后,又出現(xiàn)了另一個(gè)人的信息。
▲連續(xù)兩次刷新,依次出現(xiàn)了兩個(gè)人的信息
當(dāng)時(shí)“私銀”希望趕緊修改掉自己的信息,然而他刷出來(lái)的始終是別人的信息,自己的信息反倒沒(méi)出現(xiàn)過(guò)。爆料者“私銀”將該情況發(fā)布在公眾號(hào)上之后,有網(wǎng)友反饋?zhàn)约阂苍?6日晚上10點(diǎn)左右出現(xiàn)相同情況,且刷新出來(lái)的個(gè)人信息和“私銀”刷出來(lái)的是相同的。
除了以上兩個(gè)案例外,目前尚未發(fā)現(xiàn)更多案例。雷鋒網(wǎng)致電該銀行客服并描述情況后,得到了客服人員的證實(shí)。
客服人員回復(fù):
銀行方面當(dāng)時(shí)已經(jīng)獲悉該情況,系由于昨晚很短暫的通訊問(wèn)題導(dǎo)致,相關(guān)部門(mén)已經(jīng)在短時(shí)間內(nèi)完成了修復(fù),目前已恢復(fù)正常。
在被問(wèn)到“既然我能看到別人的信息,是否意味著別人也能看到我的信息?”時(shí),客服人員回應(yīng):
不會(huì)。該情況在短時(shí)間內(nèi)已修復(fù)。您現(xiàn)在可以嘗試登錄賬戶,看到的是您自己的信息。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。