北京購(gòu)車(chē)搖號(hào)系統(tǒng)出現(xiàn)漏洞 竟能看他人信息
2016-09-28 16:05:00 來(lái)源:澎湃
今天(9月28日)有媒體報(bào)道說(shuō),北京一市民在北京市小客車(chē)指標(biāo)調(diào)控管理信息系統(tǒng)上在線(xiàn)更新指標(biāo)時(shí),在自己的賬號(hào)系統(tǒng)里看到了別人的更新指標(biāo)申請(qǐng)表及確認(rèn)通知書(shū)。據(jù)記者實(shí)際操作核實(shí),利用該系統(tǒng)確實(shí)可下載到他人的信息,通過(guò)指標(biāo)申請(qǐng)表,申請(qǐng)人的身份證號(hào)碼、家庭住址、電話(huà)號(hào)碼等信息一覽無(wú)遺。

然而,更令人擔(dān)心的是,當(dāng)此信息被告知北京市小客車(chē)指標(biāo)調(diào)控管理服務(wù)窗口工作人員時(shí),工作人員卻表示這應(yīng)該是系統(tǒng)問(wèn)題,具體原因不知。上述媒體報(bào)道稱(chēng),早在2012年12月,就曾有媒體發(fā)現(xiàn)北京市小客車(chē)指標(biāo)調(diào)控管理信息系統(tǒng)出現(xiàn)故障,當(dāng)時(shí)曾有司機(jī)登錄查詢(xún)時(shí),發(fā)現(xiàn)網(wǎng)頁(yè)上出現(xiàn)了他人的申請(qǐng)信息,對(duì)方姓名、出生日期、身份證號(hào)、駕駛證號(hào)、駕駛證檔案編號(hào)、郵箱、通訊地址等個(gè)人隱私信息一應(yīng)俱全。

由媒體報(bào)道可知,北京市小客車(chē)指標(biāo)調(diào)控管理信息系統(tǒng)出現(xiàn)的上述問(wèn)題,如果不是持續(xù)存在的話(huà),至少也是出現(xiàn)過(guò)多次。在近4年時(shí)間里,這個(gè)系統(tǒng)的問(wèn)題不僅沒(méi)有得到解決,而且還仍然是“具體原因不知”。這種在近4年時(shí)間里找不出具體原因的工作質(zhì)量,這種對(duì)待公民個(gè)人隱私信息泄露不甚在意的服務(wù)態(tài)度,一起構(gòu)成北京市小客車(chē)指標(biāo)調(diào)控管理信息系統(tǒng)的上述問(wèn)題遲遲得不到改正和改善的重要原因。

其實(shí),不僅北京市小客車(chē)指標(biāo)調(diào)控管理信息系統(tǒng)存在上述問(wèn)題,從最近幾年公民個(gè)人隱私信息被大量泄露的事實(shí)看,各種需要公民個(gè)人信息的辦公自動(dòng)化系統(tǒng),普遍存在著因系統(tǒng)缺陷而系統(tǒng)化地暴露和泄露公民個(gè)人隱私信息的問(wèn)題。公民個(gè)人隱私信息泄露問(wèn)題,已經(jīng)成為破壞社會(huì)秩序、危害公民人身和財(cái)產(chǎn)安全的源頭性因素。

尤其需要指出的,為數(shù)眾多的類(lèi)似北京市小客車(chē)指標(biāo)調(diào)控管理信息系統(tǒng)的辦公自動(dòng)化系統(tǒng),其出發(fā)點(diǎn)完全或更多地建立在減輕工作強(qiáng)度、節(jié)省勞動(dòng)成本和方便自己辦公上面,而沒(méi)有或很少考慮其中所涉及到的公民個(gè)人信息的安全問(wèn)題,從而沒(méi)有在辦公自動(dòng)化系統(tǒng)的功能與招采指標(biāo)上要求配置相關(guān)部分、并在預(yù)算和升級(jí)維護(hù)的投入成本上有所考慮。

實(shí)際上,不僅是政府部門(mén)的辦公自動(dòng)化系統(tǒng),許多商業(yè)或商務(wù)交易系統(tǒng)也很少在保護(hù)個(gè)人隱私信息方面真正花費(fèi)心思和成本。這些商業(yè)或商務(wù)系統(tǒng)的設(shè)計(jì)思維是:因公民個(gè)人隱私信息泄露而造成的損失,由公民或客戶(hù)個(gè)人承擔(dān)。而大量存在的因系統(tǒng)原因而造成公民人身或財(cái)產(chǎn)損害的免責(zé)現(xiàn)象,更弱化了“系統(tǒng)”對(duì)公民個(gè)人隱私信息的保護(hù)。

在國(guó)外一些國(guó)家,辦公自動(dòng)化并未消弭辦公機(jī)構(gòu)所承擔(dān)的保護(hù)公民個(gè)人信息的責(zé)任,而是把這個(gè)責(zé)任轉(zhuǎn)移到辦公自動(dòng)化的系統(tǒng)當(dāng)中。在這些國(guó)家,凡是需要收集公民個(gè)人信息的系統(tǒng),其所屬機(jī)構(gòu)都要在相應(yīng)的合同或文件中首先列明保守公民信息秘密的強(qiáng)制性的保證義務(wù)條款,而后才是其他權(quán)利義務(wù)條款。正是這個(gè)條款,將公民信息置于受到嚴(yán)格保護(hù)的有利地位。

今天也另有消息稱(chēng),上個(gè)月發(fā)生的山東臨沂準(zhǔn)大學(xué)生徐玉玉被騙身亡的案件又有了新進(jìn)展:此次精準(zhǔn)詐騙案中至關(guān)重要的“竊取個(gè)人信息”的人,竟是一個(gè)只有18歲就初中輟學(xué)的少年。報(bào)道稱(chēng),這個(gè)網(wǎng)名叫“法師”的黑客已被警方在成都抓獲,案件還在進(jìn)一步偵辦之中。

這個(gè)連初中都沒(méi)畢業(yè)的“法師”,黑客手法基本上是自學(xué)成才。他能夠成功地進(jìn)入有關(guān)信息系統(tǒng)竊取信息,難道僅僅是他的黑客手法高明?(原題為《北京搖號(hào)系統(tǒng)可窺個(gè)人信息責(zé)任誰(shuí)擔(dān)》)

  • 為你推薦
  • 公益播報(bào)
  • 公益匯
  • 進(jìn)社區(qū)

熱點(diǎn)推薦

即時(shí)新聞

武漢