黑客来袭,有些“信息系统”该醒醒了

简介:

徐玉玉案信息泄露源头已经查明。犯罪嫌疑人杜某利用技术手段攻击“山东省2016高考网上报名信息系统”并在网站植入木马病毒,获取后台登录权限,盗取包括徐玉玉在内的大量考生的个人信息,以每条0.5元的价格卖给在网上发布求购信息的犯罪嫌疑人陈某;随后,陈某雇用、操纵其他团伙成员,利用买来的个人信息,精准实施了这起酿成命案的电信诈骗。

这样的侦破结果对逝者与生者都是一种安慰。对花季凋零的徐玉玉而言,犯罪链条的完整还原意味着来自法律的公正交代;对翘首期待的公众而言,侦破难度极高的个人信息泄露环节上的突破,在意味案件彻底告破的同时,也是人民警察为民服务的一次可贵展示。与此同时,致命的个人信息泄露最终被锁定为黑客作案,而不是“内鬼”所为,这在某种意义上也会让人感到些许的安慰。

但是,稍作思考,这一点儿安慰就会被深深的担忧所取代。

徐玉玉案的第一个关键节点是“山东省2016高考网上报名信息系统”及相关网站的失守。黑客杜某的作案技术究竟如何,我们不得而知,但毫无疑问,如果没有这一环节的失守,徐玉玉的个人信息就不会经由这个环节被盗卖,从而也就不会一环一环地蔓延成一桩命案。

这种局面当然不是相关部门所愿意看到的,但是,作为失守的“信息系统”及相关网站的负责方,相关部门如果就此一脸无辜地将自家混同于普通围观群众,则不应该。扪心自问,在“负责”这一“信息系统”的过程中,你们是否拥有足够强烈的信息安全意识,你们的信息安全保护措施是否到位?另外,从8月初的常升大学志愿被盗改,到随后多地多起类似案件被曝光,再到徐玉玉个人报考信息被盗卖,教育招考类信息系统屡屡暴露出短板。然而,即使是在徐玉玉案信息泄露源头被正式确定之后,相关负责方似乎从来都没有做过一次自我检讨,更没有针对信息安全漏洞拿出过什么解决方案,哪怕仅仅是表个态。这样的缄默又是为了什么?

这样的追问并非仅仅针对哪一个部门,更是出于对某些公共机构公民信息泄露麻木症的担忧乃至惊恐。随着信息化程度的不断提升,公民信息的采集与交流越来越频繁,公民个人信息泄露风险也随之增大。电信、教育、医疗、社保等方面的企业与公共机构,正日益成为公民个人信息泄露的重要源头——泄露方式主要包括“内鬼”作案与黑客盗取两种。对公共机构而言,内部管控以及《刑法修正案(九)》对“侵犯公民个人信息罪”的刑罚,会对作为公职人员的“内鬼”有足够强大的震慑力。在这个意义上,公共机构公民信息泄露的主要危险来自于外部的黑客入侵。而黑客得逞的一个重要前提是,被攻击信息系统存在安全漏洞。据漏洞响应平台“补天平台”统计,2015年该平台收录的可造成个人信息泄露的漏洞多达1410个(可泄露的个人信息量高达55.3亿条),公共机构信息系统正是这些漏洞的多发地带。

面对如此凶险的现实,很多拥有海量公民个人信息的公共机构却安全意识淡薄,相关信息系统安全防护设备、人员及措施严重不到位,安全漏洞多,极易被黑客攻破。在这种情况下,即使不是“内鬼”作案,公民信息泄露不是出于主观故意,相关公共机构也是难脱干系。至少,可以作为一种行政上的不作为而被问责。

黑客汹汹来袭,若无其事的一些公共机构“信息系统”还是赶紧杀杀毒,做做安全升级为好!

本文转自d1net(转载)

相关文章
|
1天前
|
云安全 人工智能 安全
AI被攻击怎么办?
阿里云提供 AI 全栈安全能力,其中对网络攻击的主动识别、智能阻断与快速响应构成其核心防线,依托原生安全防护为客户筑牢免疫屏障。
|
11天前
|
域名解析 人工智能
【实操攻略】手把手教学,免费领取.CN域名
即日起至2025年12月31日,购买万小智AI建站或云·企业官网,每单可免费领1个.CN域名首年!跟我了解领取攻略吧~
|
5天前
|
安全 Java Android开发
深度解析 Android 崩溃捕获原理及从崩溃到归因的闭环实践
崩溃堆栈全是 a.b.c?Native 错误查不到行号?本文详解 Android 崩溃采集全链路原理,教你如何把“天书”变“说明书”。RUM SDK 已支持一键接入。
448 192
|
3天前
|
数据采集 消息中间件 人工智能
跨系统数据搬运的全方位解析,包括定义、痛点、技术、方法及智能体解决方案
跨系统数据搬运打通企业数据孤岛,实现CRM、ERP等系统高效互通。伴随数字化转型,全球市场规模超150亿美元,中国年增速达30%。本文详解其定义、痛点、技术原理、主流方法及智能体新范式,结合实在Agent等案例,揭示从数据割裂到智能流通的实践路径,助力企业降本增效,释放数据价值。
|
9天前
|
人工智能 自然语言处理 安全
国内主流Agent工具功能全维度对比:从技术内核到场景落地,一篇读懂所有选择
2024年全球AI Agent市场规模达52.9亿美元,预计2030年将增长至471亿美元,亚太地区增速领先。国内Agent工具呈现“百花齐放”格局,涵盖政务、金融、电商等多场景。本文深入解析实在智能实在Agent等主流产品,在技术架构、任务规划、多模态交互、工具集成等方面进行全维度对比,结合市场反馈与行业趋势,为企业及个人用户提供科学选型指南,助力高效落地AI智能体应用。
|
5天前
|
消息中间件 安全 NoSQL
阿里云通过中国信通院首批安全可信中间件评估
近日,由中国信通院主办的 2025(第五届)数字化转型发展大会在京举行。会上,“阿里云应用服务器软件 AliEE”、“消息队列软件 RocketMQ”、“云数据库 Tair”三款产品成功通过中国信通院“安全可信中间件”系列评估,成为首批获此认证的中间件产品。此次评估覆盖安全可信要求、功能完备性、安全防护能力、性能表现、可靠性与可维护性等核心指标,标志着阿里云中间件产品在多架构适配与安全能力上达到行业领先水平。
315 195

热门文章

最新文章