返回上一页  首页 | cnbeta报时: 22:53:23
网络安全专家:HealthCare.gov并不安全 政府对此却无动于衷
发布日期:2014-01-17 08:20:42  稿源:cnBeta.COM

据路透社报道,日前,网络安全专家们指出由美国政府建立的医保网站HealthCare.gov存在大量的安全漏洞,但政府对此似乎无动于衷。TrustedSec LLC计算机安全咨询公司总裁David Kennedy现正领导了其他安全团队一同对抗政府的这一态度。  

Kennedy称,HealthCare.gov自上一年10月1日上线之后,他们就已经在该网站上找到了20多个安全漏洞,但政府对此并未作出任何实质性的补救措施。

Kennedy找到的首个漏洞则是黑客可轻松获取该网站用户的全名以及他们的注册邮箱地址。Kennedy表示,他甚至可以花5分钟写好程序,然后在4分钟内获取到近7万名用户信息。

另一家安全公司的研究员发现,黑客还能通过将恶意代码上传到网站上,然后就能远程控制某位用户的电脑,进而盗取资料。

其实,Kennedy和其他3家的安全公司专家早在上一年11月份举行的科学委员会听证会上就提出了这些问题,他们建议政府立马关掉网站并进行紧急修复。然而,负责监管HealthCare.gov的医疗保险和医疗救助服务中心却做出了网站并不存在任何安全威胁的回应。

另外,共和党调查员和众议院能源与商业委员会也曾在对HealthCare.gov所进行的调查中发现了网站存在安全风险的情况。据悉,当时,他们发现,该项目经理在2013年7月提交的邮件中多次发出了网站不安全的警告。

我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 22:53:23

文字版  标准版  电脑端

© 2003-2025