央視網|中國網絡電視臺|網站地圖 |
客服設為首頁 |
近日,有網友發現,在太平洋保險官方網站的機動車輛保險填寫“網上車險投保”信息時有漏洞,輸入一個真實車牌號能查出行駛證、車架號、車主、發動機號及新車購置價等信息,網友指稱洩露隱私。記者昨天向太平洋保險公司反映該情況,隨後昨晚6點40分左右,記者發現此問題已經修改。
本市的車主尚先生介紹,幾天前他在網上看到相關信息,隨後就在太平洋保險公司的官網上測驗,果然輸入多個車牌號後,都能順利查出其他行駛證、車架號、車主、發動機號及新車購置價等信息,儘管這些車牌號是他隨機從停車場等處抄來。“我覺得這是太平洋保險公司網站的一個BUG,網上不少人都知道這個漏洞。”尚先生説,根據查到的這些信息,再去北京交管局的網站上,就能查到該車的違章信息及另外的很多信息。
昨天下午3點左右,記者在太平洋保險公司官網機動車輛保險點擊“我要投保”,然後填寫“網上車險投保”信息,輸入自己的車牌號後隨便輸入手機號和姓名,然後進入詳細信息填寫頁面,不用填寫任何信息,直接點擊“車型查詢”就可以查詢到行駛證、車架號、車主、發動機號及新車購置價等各種信息。記者在太平洋保險官網用10個從朝陽白家莊附近停車場抄來的車牌測試,經過測試發現,除了一個京A牌照顯示“未查到信息”,一個京P車牌顯示“您的愛車不適用在本網站投保”,其餘京N、京K等牌照的奔馳車、奧迪及捷達等8輛車都順利查出了行駛證、車架號、車主姓名、發動機號、購車價格等信息。
昨天下午,記者就此情況向太平洋保險公司的客服人員反映,網絡投保的服務人員表示,保險公司直接與交管局的信息庫相連,可能當初設計時是為了方便客戶填寫,但直接能查詢一個車牌的其他信息應該是個漏洞。客服人員表示儘快與其IT技術部門聯絡,修改此漏洞。