8月1日晚,知名醫療互聯網服務提供商——健康160(91160)官網發布安全公告致謝騰訊智慧安全。公告表示,為保護用戶隱私加強安全,健康160與騰訊智慧安全團隊加強溝通協作,于2018年7月30日收到騰訊智慧安全的漏洞反饋,健康160團隊及時查驗并于2018年7月31日完成修復,平臺用戶不受任何影響。
(寧遠科技在官方網站發布安全公告) 據了解,健康160存在的漏洞可泄露相關醫院患者的身份和就診信息。騰訊智慧安全在發現漏洞后第一時間將漏洞研究報告及完整修復方案提交到健康160方面,協助其保護患者隱私安全。 目前,在騰訊智慧安全的協助下,健康160已完成對漏洞的修復及防御措施的搭建,患者信息并未發現泄露。 據騰訊智慧安全相關負責人介紹,團隊在日常守護全網用戶信息安全工作過程中,發現健康160平臺存在多個漏洞。經過初步驗證,漏洞有可能泄露使用過“健康160”APP、醫療公眾號等產品掛號的用戶個人信息、掛號信息,以及綁定醫療卡用戶的就診信息、檢查報告等。
(騰訊智慧安全測試發現,通過漏洞可以獲取患者的身份信息和就診記錄) 在獲悉漏洞詳情的24小時內,健康160平臺已緊急聯合騰訊智慧安全對平臺上的漏洞進行修復,同時對平臺上的安全狀況進行全方位掃描,目前沒有發現患者信息泄露。健康160也在官網上表示,平臺用戶不受任何影響。 據了解,“騰訊智慧安全”是“騰訊安全”旗下面向企業級的行業安全解決方案提供者,依托騰訊公司20年為互聯網10億級海量用戶提供安全防護的成功經驗,積累了先進安全的大數據平臺和AI等核心技術實力,并通過態勢感知系統,可以對互聯網安全趨勢和威脅形勢做到預判和防御,及時分析、攔截安全隱患,保障互聯網+時代企業大數據和運營安全。 此次協助健康160平臺修復重大漏洞之前,在今年4月GlobeImposter勒索病毒家族攻擊國內某醫院案件中,騰訊智慧安全了解情況后聯合杭州卓健信息科技有限公司對該醫院連夜進行調研和支持,成功抵御了病毒侵害,同時部署騰訊御點終端安全管理系統,預防病毒再次攻擊。該醫院隨后也致信向騰訊智慧安全和卓健科技表示感謝。 (責任編輯:夢晶) |