直通屏山|福建|时评|大学城|台海|娱乐|体育|国内|国际|专题|网事|福州|厦门|莆田|泉州|漳州|龙岩|宁德|南平|三明
您所在的位置: 东南网 > 国际> 国际要闻 > 正文

奥巴马医改网站安全漏洞细节曝光 内测问题显著

2013-10-31 10:20:06 王琦琛 来源:中国日报网  责任编辑:林晨 陈瑜辉  
分享到:

美国有线电视新闻网10月29日报道,奥巴马医疗改革网站存在安全漏洞,用户信息面临泄漏风险。这一漏洞25日已被修补,但在专业黑客面前仍然不堪一击。

漏洞细节曝光

美国亚利桑那州软件专家本·西莫(Ben Simo)上周发现这个安全漏洞。不法之徒不需要电脑专业技能就可以利用漏洞篡改用户密码,窃取用户的社会安全码、医疗信息、地址和电话。

由于存在安全漏洞,入侵用户信息并不复杂。不法之徒可以在医改网站上随意输入一个用户名,只要该用户名存在,就可以宣称忘记密码,网站会重新设置。此时,在网站的源代码中能够找到没有加密的重设代码。输入用户名和重设代码之后,网站又会给出三个安全问题。答题错误的话,网站会给出用户的电子邮件。之后,再通过电子邮件找到用户的社交网站信息,相信安全问题不难回答。正确回答问题之后,用户的隐私就会落入贼人之手。

美国健康与人力资源部承认存在这一漏洞,但已经修补。医改网站10月1日上线,截止到25日修补,安全漏洞前后存在了大约3个星期。

西莫刚一发现漏洞,就试图上报,但医改接线员却让他找几乎帮不上忙的执法部门。西莫说,网站漏洞虽然修复,但在专业黑客面前仍然不堪一击。他说:“看起来真的很草率。要么开发人员太差劲……要么就是开发团队太分散,没有协调好。”

内测问题显著

医改网站的承包商CGI公司的文件显示,公司曾警告说网站的高度风险依然存在。文件还说,公司受到时间限制,未能完成“全面、系统、完整的测试”,而网站本身存在的问题非常“显著”。

美国联邦医疗保险和医疗补助服务中心(CMS)主管玛丽莲·塔玮娜(Marylin Tavenner)10月1日曾表示:“我们测试了网站,对它的表现感到满意。我们一直知道,这会和任何其他新网站一样存在(问题),我们需要修复一些小毛病。”

美国高官道歉

另据《洛杉矶时报》报道,塔玮娜29日就医改网站的诸多问题正式道歉,并表示将在11月底之前解决问题。塔玮娜说:“网站表现没有达到预期水准,我表示歉意……最初体验没有满足我们以及美国民众的期望,这是不可接受的。”

美国广播公司消息,CMS预计10月有大约50万人通过医改网站进行注册,但是受到技术问题的困扰,难以完成这一目标。(王琦琛)

打印 | 收藏 | 发给好友 【字号
今日热词
更多>>福建今日重点
更多>>国际国内热点
更多>>新闻图片
关于我们 | 广告服务 | 网站地图 | 网站公告 |
国新办发函[2001]232号 闽ICP备案号(闽ICP备05022042号) 互联网新闻信息服务许可证 编号:35120170001 网络文化经营许可证 闽网文〔2019〕3630-217号
信息网络传播视听节目许可(互联网视听节目服务/移动互联网视听节目服务)证号:1310572 广播电视节目制作经营许可证(闽)字第085号
网络出版服务许可证 (署)网出证(闽)字第018号 增值电信业务经营许可证 闽B2-20100029 互联网药品信息服务(闽)-经营性-2015-0001
福建日报报业集团拥有东南网采编人员所创作作品之版权,未经报业集团书面授权,不得转载、摘编或以其他方式使用和传播
职业道德监督、违法和不良信息举报电话:0591-87095403(工作日9:00-12:00、15:00-18:00) 举报邮箱:jubao@fjsen.com 福建省新闻道德委举报电话:0591-87275327