无码中文字幕一Av王,97亚洲综合色成在线,中文字幕无码无遮挡在线看,久久99久久国产精品

用戶名 密碼 注冊
訂閱手機報國際 中國 博覽 財經 汽車 房產 科技 娛樂 體育 時尚 旅游 健康 移民 親子 社區 專題
中國日報 中文國際 頭條國際 國際快訊 軍事臺海 精彩圖片 國際博覽 奇聞奇觀 科學探索 歷史揭秘 國際財經 中國經濟 消費旅游 能源在線 外交講壇 獨家策劃 風云對話 中日論壇 評論 特稿 新聞匯總 海外看中國 E-Weekly

奧巴馬醫改網站安全漏洞細節曝光

2013-10-31 08:51:43 來源:中國日報網
中國日報-看世界+加關注 打印 發送 字號 T | T 我來說兩句2311人參與)
免費訂閱30天China Daily雙語新聞手機報:移動用戶編輯短信CD至106580009009

奧巴馬醫改網站安全漏洞細節曝光


奧巴馬醫改網站存在漏洞,用戶密碼和隱私面臨風險。

美國有線電視新聞網10月29日報道,奧巴馬醫療改革網站存在安全漏洞,用戶信息面臨泄漏風險。這一漏洞25日已被修補,但在專業黑客面前仍然不堪一擊。
 
***漏洞細節曝光
 
美國亞利桑那州軟件專家本?西莫(Ben Simo)上周發現這個安全漏洞。不法之徒不需要電腦專業技能就可以利用漏洞篡改用戶密碼,竊取用戶的社會安全碼、醫療信息、地址和電話。
 
由于存在安全漏洞,入侵用戶信息并不復雜。不法之徒可以在醫改網站上隨意輸入一個用戶名,只要該用戶名存在,就可以宣稱忘記密碼,網站會重新設置。此時,在網站的源代碼中能夠找到沒有加密的重設代碼。輸入用戶名和重設代碼之后,網站又會給出三個安全問題。答題錯誤的話,網站會給出用戶的電子郵件。之后,再通過電子郵件找到用戶的社交網站信息,相信安全問題不難回答。正確回答問題之后,用戶的隱私就會落入賊人之手。
 
美國健康與人力資源部承認存在這一漏洞,但已經修補。醫改網站10月1日上線,截止到25日修補,安全漏洞前后存在了大約3個星期。
 
西莫剛一發現漏洞,就試圖上報,但醫改接線員卻讓他找幾乎幫不上忙的執法部門。西莫說,網站漏洞雖然修復,但在專業黑客面前仍然不堪一擊。他說:“看起來真的很草率。要么開發人員太差勁……要么就是開發團隊太分散,沒有協調好。”
 
***內測問題顯著
 
醫改網站的承包商CGI公司的文件顯示,公司曾警告說網站的高度風險依然存在。文件還說,公司受到時間限制,未能完成“全面、系統、完整的測試”,而網站本身存在的問題非常“顯著”。
 
美國聯邦醫療保險和醫療補助服務中心(CMS)主管瑪麗蓮?塔瑋娜(Marylin Tavenner)10月1日曾表示:“我們測試了網站,對它的表現感到滿意。我們一直知道,這會和任何其他新網站一樣存在(問題),我們需要修復一些小毛病。”
 
***美國高官道歉
 
另據《洛杉磯時報》報道,塔瑋娜29日就醫改網站的諸多問題正式道歉,并表示將在11月底之前解決問題。塔瑋娜說:“網站表現沒有達到預期水準,我表示歉意……最初體驗沒有滿足我們以及美國民眾的期望,這是不可接受的。”
 
美國廣播公司消息,CMS預計10月有大約50萬人通過醫改網站進行注冊,但是受到技術問題的困擾,難以完成這一目標。
 
(來源:中國日報網?王琦琛?編輯:信蓮)

相關報道


編輯:黨超峰 標簽: 醫改網站
...
中國日報網版權說明:凡注明來源為“中國日報網:XXX(署名)”,除與中國日報網簽署內容授權協議的網站外,其他任何網站或單位未經允許禁止轉載、使用,違者必究。如需使用,請與010-84883300聯系;凡本網注明“來源:XXX(非中國日報網)”的作品,均轉載自其它媒體,目的在于傳播更多信息,其他媒體如需轉載,請與稿件來源方聯系,如產生任何問題與本網無關。
24小時新聞排行
精彩熱圖