廣東省社保個人查詢疑泄露個人隱私

發(fā)布者:張艷濤|發(fā)布時間:2013-02-25 10:33:50

網(wǎng)站查詢個人社保信息會泄露個人信息嗎?最近,小編聽說廣州市發(fā)生了這樣的事件。網(wǎng)站存在安全漏洞,社會養(yǎng)老保險賬戶信息如何做到安全防范呢?

社會養(yǎng)老保險賬戶信息是私密的個人信息,但近日市民劉小姐報料稱,只需一個身份證號碼,然后利用廣東省社會保險基金管理局網(wǎng)站的安全漏洞,就能得到參保人的相關(guān)資料和賬戶信息。

源代碼暴露個人信息

“我的很多朋友都不知道有社保網(wǎng)絡(luò)查詢這回事,不修改初始密碼的話,個人信息一旦被盜取就太可怕了。”劉小姐說。

按照劉小姐提供的信息,記者登錄了廣東省社會保險基金管理局網(wǎng)站,并在首頁中間的“全省個人養(yǎng)老信息查詢”框中任意輸入一名參保人的身份證號,就進入了登錄界面。點擊“查看”選項,再選擇“查看源代碼”, 在彈出的TXT 文檔中,一些隱藏的個人信息出現(xiàn)了, 包括姓名、性別、單位及繳費狀態(tài)等。

在廣州市勞動保障局的網(wǎng)上個人社保查詢系統(tǒng)中,社保編號正是參保人的初始密碼。“若參保人未登錄廣州市勞動保障局網(wǎng)上個人社保查詢系統(tǒng),修改初始密碼的話,其社保信息將可能被他人輕易看到。”

廣東省