近日,12306網(wǎng)站加入補(bǔ)天漏洞響應(yīng)平臺(tái),開始漏洞修復(fù)。網(wǎng)站主管方中國鐵道科學(xué)研究院最高懸賞2000元,號(hào)召網(wǎng)友查找漏洞。此前有媒體報(bào)道稱,大量12306網(wǎng)站用戶信息遭泄露,已知公開傳播的數(shù)據(jù)庫涉及的用戶數(shù)據(jù)超過13萬條,泄露信息包括用戶賬號(hào)、 密碼、 身份證號(hào)碼、電子郵箱等。 (12月28日《新京報(bào)》)
一張春節(jié)回家的火車票,牽動(dòng)幾億游子的心弦。12306網(wǎng)站此次大規(guī)模泄密,無疑讓不少通過12306網(wǎng)站買票的人擔(dān)憂。因?yàn)榕滦畔⑿孤?,自己剛剛搶到的回家過年的車票被不懷好意的人退掉,還擔(dān)心自己在其他網(wǎng)銀應(yīng)用中使用了相同的賬號(hào)和密碼,被黑客 “撞庫”成功,遭受經(jīng)濟(jì)損失,許多人紛紛修改了自己在12306網(wǎng)站上的登錄密碼。 一些搶不到票的網(wǎng)友更是將心中的不滿傾瀉到12306網(wǎng)站上。
25日,隨著兩名嫌犯被捕,這起事件有了眉目。經(jīng)查,犯罪嫌疑人是通過 “撞庫”而竊取到用戶信息的, 竊取方式并不高明。而根據(jù)媒體的調(diào)查,早在這個(gè)月10號(hào),被泄露的用戶信息就已經(jīng)在網(wǎng)上出現(xiàn),網(wǎng)站的開發(fā)者鐵科院已經(jīng)發(fā)現(xiàn)了問題,但是一直沒有解決。
如今,公民開銀行卡、辦理手機(jī)業(yè)務(wù)、網(wǎng)站交易……都需要填寫電子郵箱、手機(jī)號(hào)、家庭住址等詳細(xì)信息??珊芏鄼C(jī)構(gòu)在收集到公民大量個(gè)人信息后,卻沒有能力保護(hù)這個(gè)龐大的信息庫?;蛟S鐵科院太相信自己網(wǎng)站的安全措施了,以至在發(fā)現(xiàn)了隱患后,未及時(shí)采取措施進(jìn)行修補(bǔ),從而造成了嚴(yán)重后果。作為預(yù)定火車票唯一的官網(wǎng),12306此次信息泄露事件使其面臨前所未有的公共危機(jī)。抓住嫌疑犯,查找網(wǎng)站漏洞,對(duì)漏洞及時(shí)進(jìn)行修補(bǔ),這僅僅是處理危機(jī)的應(yīng)急之策,如何在技術(shù)上加強(qiáng)用戶信息保護(hù),則是12306網(wǎng)站更應(yīng)下大力氣解決的問題。
事實(shí)上,近年來,互聯(lián)網(wǎng)上用戶信息遭到泄露事件多次發(fā)生。僅在今年,攜程、東航、小米等官網(wǎng)相繼發(fā)生泄密事件。可由于這種泄密行為違法成本過低,受害者取證又比較難,所以,每次發(fā)生這種事情后,網(wǎng)站、第三方軟件公司等都紛紛以各種借口撇清責(zé)任,受損害的永遠(yuǎn)是用戶個(gè)人。
要保護(hù)用戶個(gè)人信息安全,當(dāng)務(wù)之急是要加快立法,并嚴(yán)格執(zhí)法。2009年,《刑法》將非法買賣和獲取個(gè)人信息列為刑事犯罪的新類型,近幾年國家也相繼出臺(tái)了 《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》等一系列法律法規(guī),但在執(zhí)行過程中,由于一直缺乏可操作性等,無法對(duì)事件責(zé)任主體真正問責(zé)。在發(fā)生個(gè)人信息被泄露的情況時(shí),不論是主動(dòng)泄露還是被動(dòng)泄露,都應(yīng)對(duì)泄密的個(gè)人和單位進(jìn)行嚴(yán)厲的追責(zé)和處罰,增大違法成本,只有這樣才能倒逼各方切實(shí)加強(qiáng)信息保護(hù)意識(shí)和手段。同時(shí),網(wǎng)民應(yīng)該增強(qiáng)個(gè)人信息保護(hù)意識(shí),及時(shí)鑒別和防范各種可能的危險(xiǎn)源,防止個(gè)人信息被竊取。 一旦個(gè)人信息遭泄露,網(wǎng)民也要勇于拿起法律武器,維護(hù)自己的合法權(quán)益。
唯有多方齊抓共管,才能給網(wǎng)絡(luò)信息安全戴上“緊箍”,讓互聯(lián)網(wǎng)成為 “安全之網(wǎng)、 放心之網(wǎng)”。