您当前位置:首页 > 资讯中心 > 信息安全

国家电网否认用户数据泄漏 网上多个平台仍可交易

12月14日消息,昨日有消息曝出,国家电网“掌上电力”、“电e宝”APP正在出现数据泄露,涉及用户规模已经超过千万级,而且部分数据可能已经流入黑色产业链,危害持续扩大。

有知情人士称,国家电网对员工有绑定“掌上电力”等APP的任务量,大量的数据从各地供电公司流入淘宝,然后从淘宝店铺倒卖至黑市。“这些数据加工之后,可以根据用电数据分析你家什么时候有人、什么时候没人。”

对此,国家电网向媒体发布声明予以否认,称“根据目前掌握的实际情况和公司现有的技术管控手段,在推广掌上电力、电e宝APP过程中不存在泄露大量户号、查询密码、详细地址的情况”。

国家电网表示,“按照公司《信息系统业务授权许可使用管理办法》的要求,全网范围内的信息系统无批量导出功能,无渠道可获取批量用户信息”,且“业务人员需签订安全保密协议、定期开展安全自查,并主动向公安部申请安全防护检查”。

至于APP安装任务量的要求,国家电网相关人士回应媒体称,2016年9月之前,国家电网曾对各省份“掌上电力”APP发展情况进行排名。但9月份之后,国家电网对“掌上电力”发展开始明确要求“业务渗透率”,只考核“缴费业务”、“新装业务办理线上比例”,不对APP绑定数量做要求。

事件传出后,淘宝已经下架了关于“掌上电力”、“电e宝”的相关宝贝,相关关键词已无法检索。

不过在QQ输入“掌上电力”关键词,可以搜出11个相关群,有的群名就为“代注册掌上电力95598”。

相关QQ群截图

相关QQ群截图

在百度“掌上电力”贴吧依然发现有大量卖家留有QQ号码或者微信账号提供相关服务。据南方日报称,在一个用“石嘴山供电公司”logo当作头像的吧友发布的帖子里,一网友要求加其QQ号称可“让你足不出户完成上级给你的指标”,且“掌上电力,微信绑定均可完成”。

公开资料显示,“掌上电力”是国内首批电力便民服务类APP,2016年初,该A PP在北京、山东、河北、浙江、安徽等10多个地区正式推广运营。11月开始,国家电网在全国27个省(市、区)全面推广“掌上电力”,目前已拥有接近9000万用户。

“电e宝”APP需要用手机在APP上绑定家庭电表的户号、密码,完成绑定操作之后即可使用缴费、查询等功能。

作者:周小白   来源:TechWeb
作者:grabsun - 发布时间:2017-02-07 - 点击量:2513
上一篇:国家电网旗下App用户数据泄露 涉及规模已超千万级 下一篇:金雅拓研究揭示了个人和工作场所身份融合过程中的安全问题
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们