Cooperate with us < I >

Focusing on product research and development in the field of information security, we are committed to providing professional information security products, solutions, technical advisory services for government, military and other secret-related units, as well as other enterprises and institutions.

Do you want to talk to us about the field of information security and file encryption?

You can fill in the form on the right to let us know your project requirements and we will contact you as soon as possible. Of course, you are also welcome to call us at 400.

You can also contact us through the following channels:

Address: 7th Floor, Zone B, Innovation Building, Phase I Pearl Bay Software Park, Siming District, Xiamen

Tel: 400-666-0170/0592-2565820

Official website: www.tipray.com

Customer service: sales@tipray.com

Market cooperation: market@tipray.com

Quickly submit your requirements ↓

印度国有电信运营商内部网站存漏洞,超4.7万员工信息泄露

Release time:2018-03-07 source: Browse times:4472

根据《印度经济时报(The Economic Times,ET)》及多家国外媒体的报道,法国安全研究人Robert Baptiste声称已获得了印度国有电信运营商Bharat Sanchar Nigam LimitedBSNL)内部网络数据库的访问权,该数据库包含超过4.7万名员工的详细信息。

Baptiste通过电子邮件与ET取得了联系并告诉ET,他通过安全漏洞侵入了BSNL的内部网络,并将恶意代码嵌入在了BSNL所使用的软件中,以此获取到了数据库的访问权限。


在上周日早上,Baptiste还与ET分享了一个包含BSNL离职和现任员工姓名、职称、密码、手机号码、出生日期、退休日期、电子邮件地址等详细信息的数据库样本。ET随后从数据库中调取了六名员工的个人信息,并通过电话验证了他们的身份属实。

Baptiste还表示,BSNL所持域名下的多个网站均存在安全漏洞,使得这些网站极其容易遭受SQL注入攻击。事实上,已经有两个BSNL网站遭遇了勒索软件的攻击,但网站受到攻击的确切时间尚不清楚,目前网站已经被迫下线。

Baptiste还发现,多达八个其他BSNL网站具有开放的目录,允许任何人访问数据库。他已经在上周日下午通过TwitterBSNL进行了接触,并通知了他们关于这个问题。该公司的IT团队与他进行了讨论,最终确认了问题的严重性。目前,大部分漏洞已经被修复,而一些网站也已经被删除。

“几天前我发现了这个(BSNL)问题,但我并不是第一个发现它的人。”Baptiste在写给ET的电子邮件中说,并表示这个问题最初是由印度安全研究员Sai Krishna Kothapalli在两年前报道的,但在当时并没有得到BSNL的答复。

BSNL尚未就此事发表评论。

由于印度目前缺乏数据保护法律,这种黑客行为受2000年颁布的印度信息技术法案的管辖。根据该法案,无论出于什么目的,或以任何形式侵入计算机系统都将构成刑事犯罪,个人可能因此受到刑事指控。

“我冒了很大风险写信给他们(BSNL),并认为他们可能会对此作出回应,但最终徒劳无功。”在当时还是一名计算机专业学生的Kothalpalli说,“我在2015年发现了这个问题,当时我正在参与一个漏洞赏金计划。我遇到了BSNL的网站,这些网站很容易受到基本的SQL注入攻击,而该网站拥有超过40GB的核心内部数据库。我很害怕,不知道该做什么。”为了有效防止企业数据信息泄露,应该防患于未然,安装天锐绿盾数据信息防泄密系统,全面保障你的数据信息安全。

Kothalpalli希望并鼓励有更多的印度安全研究人员能够在安全漏洞被用于实际攻击之前对它们进行披露,并表示他已经向印度数据保护委员会提交了意见,以免安全研究人员因报告漏洞而遭到起诉。

Recommended news

办信用卡 当心个人信息被泄露

2017-11-06

随着生活水平的提高,越来越多的人喜欢上用信用卡,免息期、分期还款、各种福利等让信用卡越来越受到青睐。...

快讯丨惠普企业打印机被曝含多种安全漏洞

2017-11-28

近期,研究人员在某些型号的惠普企业打印机中发现了多个严重的安全漏洞(包括远程代码执行漏洞),厂商表示已经在着手开发...

洋码头遭遇发展阵痛 数据泄露或拖累盈利预期

2018-08-20

在拿到2017年电商行业唯一一笔投资之后,在跨境直邮领域深耕多年的上海洋码头网络技术有限公司(下称 洋码...

多地政府网站泄露贫困户隐私信息 部分已经进行整改

2018-05-02

《新闻和报纸摘要》报道,多地政府网站泄露贫困户隐私信息,目前一些地方政府部门已进行整改。专家表示,扶贫信息公开的方...

人民日报:让中国大数据跑起来!

2018-02-09

从《促进大数据发展行动纲要》出台到《大数据产业发展规划(2016—2020年)》发布;从首个国家级大数据试验区到国...

Copyright ©2006-2019 厦门天锐科技股份有限公司

在线
客服

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

Back to top