用户名 密码 注册
订阅手机报国际 中国 博览 财经 汽车 房产 科技 娱乐 体育 时尚 旅游 健康 移民 亲子 社区 专题
中国日报 中文国际 头条国际 国际快讯 军事台海 精彩图片 国际博览 奇闻奇观 科学探索 历史揭秘 国际财经 中国经济 消费旅游 能源在线 外交讲坛 独家策划 风云对话 中日论坛 评论 特稿 新闻汇总 海外看中国 E-Weekly

奥巴马医改网站安全漏洞细节曝光

2013-10-31 08:51:43 来源:中国日报网
中国日报-看世界+加关注 打印 发送 字号 T | T 我来说两句2311人参与)
免费订阅30天China Daily双语新闻手机报:移动用户编辑短信CD至106580009009

奥巴马医改网站安全漏洞细节曝光


奥巴马医改网站存在漏洞,用户密码和隐私面临风险。

美国有线电视新闻网10月29日报道,奥巴马医疗改革网站存在安全漏洞,用户信息面临泄漏风险。这一漏洞25日已被修补,但在专业黑客面前仍然不堪一击。
 
***漏洞细节曝光
 
美国亚利桑那州软件专家本•西莫(Ben Simo)上周发现这个安全漏洞。不法之徒不需要电脑专业技能就可以利用漏洞篡改用户密码,窃取用户的社会安全码、医疗信息、地址和电话。
 
由于存在安全漏洞,入侵用户信息并不复杂。不法之徒可以在医改网站上随意输入一个用户名,只要该用户名存在,就可以宣称忘记密码,网站会重新设置。此时,在网站的源代码中能够找到没有加密的重设代码。输入用户名和重设代码之后,网站又会给出三个安全问题。答题错误的话,网站会给出用户的电子邮件。之后,再通过电子邮件找到用户的社交网站信息,相信安全问题不难回答。正确回答问题之后,用户的隐私就会落入贼人之手。
 
美国健康与人力资源部承认存在这一漏洞,但已经修补。医改网站10月1日上线,截止到25日修补,安全漏洞前后存在了大约3个星期。
 
西莫刚一发现漏洞,就试图上报,但医改接线员却让他找几乎帮不上忙的执法部门。西莫说,网站漏洞虽然修复,但在专业黑客面前仍然不堪一击。他说:“看起来真的很草率。要么开发人员太差劲……要么就是开发团队太分散,没有协调好。”
 
***内测问题显著
 
医改网站的承包商CGI公司的文件显示,公司曾警告说网站的高度风险依然存在。文件还说,公司受到时间限制,未能完成“全面、系统、完整的测试”,而网站本身存在的问题非常“显著”。
 
美国联邦医疗保险和医疗补助服务中心(CMS)主管玛丽莲•塔玮娜(Marylin Tavenner)10月1日曾表示:“我们测试了网站,对它的表现感到满意。我们一直知道,这会和任何其他新网站一样存在(问题),我们需要修复一些小毛病。”
 
***美国高官道歉
 
另据《洛杉矶时报》报道,塔玮娜29日就医改网站的诸多问题正式道歉,并表示将在11月底之前解决问题。塔玮娜说:“网站表现没有达到预期水准,我表示歉意……最初体验没有满足我们以及美国民众的期望,这是不可接受的。”
 
美国广播公司消息,CMS预计10月有大约50万人通过医改网站进行注册,但是受到技术问题的困扰,难以完成这一目标。
 
(来源:中国日报网 王琦琛 编辑:信莲)

相关报道


编辑:党超峰 标签: 医改网站
...
中国日报网版权说明:凡注明来源为“中国日报网:XXX(署名)”,除与中国日报网签署内容授权协议的网站外,其他任何网站或单位未经允许禁止转载、使用,违者必究。如需使用,请与010-84883300联系;凡本网注明“来源:XXX(非中国日报网)”的作品,均转载自其它媒体,目的在于传播更多信息,其他媒体如需转载,请与稿件来源方联系,如产生任何问题与本网无关。
24小时新闻排行
精彩热图