|
||||
羊城晚報訊記者劉薇報道:針對近日引起公衆廣泛關注的公積金網上查詢漏洞,廣州公積金管理中心11日緊急研究改進措施“堵漏”,表示已減少了查詢內容,目前僅可查餘額和近兩個月的繳存額,其他信息暫不可查,待制定好穩妥的安全措施後,再逐步增加查詢信息量。公積金中心也提醒市民,儘快上網修改初始密碼以防賬戶信息泄露。
3月8日起,廣州住房公積金管理中心正式開啓了個人公積金網上查詢業務。職工只需登錄公積金中心網站,點擊右上角“個人住房公積金查詢”圖標,進入查詢頁面,輸入本人姓名、公積金賬號、密碼和驗證碼,即可查詢本人公積金信息。這一便民措施公佈後,卻立即有網友發現漏洞並在微博上公佈出來,要求公積金中心立即停止該項服務。
據網友介紹說,由於個人住房公積金查詢只需要姓名、個人住房公積金賬號、密碼,而個人住房公積金賬號是由本人身份證數字後加兩個零組成,網上查詢的初始密碼被設定爲個人身份證號碼最後4位數字再加兩個零,這就意味着,只要知道一個人的姓名和身份證號,就能登錄市住房公積金網站查詢其餘額及賬戶其他信息,但並不能轉移賬戶裏的金額。而個人在辦理信用卡、去醫院看病、訂機票時都需要登記個人身份證信息,姓名和號碼被人獲悉不是難事,這構成了公積金信息泄露的風險。
對此,廣州公積金中心相關負責人稱,網友描述的情況確實屬實,賬號的確是身份證號後加兩個零構成,而初始密碼是賬號後6位,存在泄露風險。在媒體和網友指出該項措施存在漏洞後,公積金中心對此十分重視,調整壓縮了部分信息項目,待該項措施完善後,再逐步推出更多的項目供職工查詢。
“原來的查詢內容較多,信息量較大,現在我們減少了查詢內容,只能查餘額和近兩個月的繳存額。接下來會盡快研究好安全措施,譬如給大家發送密碼信等,再逐步增加更多的查詢內容,如貸款、還款等情況。”上述負責人稱。
公積金中心提醒職工,目前該項措施僅供職工查詢自己的公積金信息,不能辦理其他業務,請廣大職工儘快上網修改密碼。沒有條件上網或者不會上網,以及初始密碼有錯誤或者被修改過的職工,可持本人身份證到各公積金業務經辦網點重新設置初始密碼。
發表評論: |