近日,多家媒體報道稱,招行曝嚴重漏洞:個人信息可被修改歸咎服務器緩存。
在招行網銀,你可以查看其他客戶的信息,并且修改掉。也就是說,你留在招行的信息,也可能被別人看光,改光。而銀行對待這件事的態(tài)度,24小時內沒有任何聲明,也并沒有給任何安全和風險提示。
此前,一位網友指出,當他登錄招商銀行專業(yè)版網銀,進入了修改聯(lián)系信息頁面,彈出了“系統(tǒng)LU層異常”的對話框,同時,頁面顯示了他人的所有詳細信息,包括“性別、電子郵箱、常住地址、單位名稱、單位地址、單位郵編、單位電話,和部分打了碼的銀行預留手機號”。
5月27日,招商銀行官方微博承認了服務器出現(xiàn)通訊異常。
有業(yè)內人士稱,“可能在調整服務器時鐘出現(xiàn)了異常,網銀頁面上顯示的不是實時從數(shù)據庫提取的信息,而是時間戳出現(xiàn)了問題,有緩存時差的問題。”
銀監(jiān)會近幾年一直在強調防止敏感信息泄露,保障客戶數(shù)據安全。早在2009年就頒布了《商業(yè)銀行信息科技風險管理指引》。在銀行高度依賴信息科技的背景下,除了核心技術易受制于人外,要從維護信息安全和國家安全的高度,防范信息科技風險。