交通委加密申請(qǐng)人信息
北京市交通委員會(huì)工作人員表示,昨日下午3時(shí)許,交通委在了解小客車(chē)網(wǎng)站申請(qǐng)人信息被泄露的情況后,立即協(xié)調(diào)技術(shù)人員進(jìn)行后臺(tái)處理,對(duì)申請(qǐng)人信息加密,至下午4時(shí),小客車(chē)搖號(hào)申請(qǐng)網(wǎng)站已無(wú)法查到其他申請(qǐng)人信息。
昨日16時(shí)45分,記者再次登錄小客車(chē)指標(biāo)調(diào)控管理信息系統(tǒng),查看他人中標(biāo)通知書(shū)時(shí),頁(yè)面彈出“已超時(shí),操作失敗”的提示,網(wǎng)頁(yè)沒(méi)有顯示中標(biāo)通知書(shū)。
中簽者宋先生認(rèn)為,政府部門(mén)網(wǎng)站的漏洞造成了個(gè)人信息被泄露,“上午出現(xiàn)漏洞,下午就可補(bǔ)好,可見(jiàn)通過(guò)技術(shù)手段是可以避免的?!彼J(rèn)為,政府部門(mén)在公示的技術(shù)環(huán)節(jié)上欠缺考慮。
對(duì)此,交通委未作回應(yīng)。
■ 技術(shù)分析
給編碼“加鎖”可避免泄密
昨日,一些中簽者認(rèn)為,通過(guò)復(fù)制粘貼中簽者的申請(qǐng)編碼,就可以讓公示的內(nèi)容被泄露,是技術(shù)環(huán)節(jié)還不完善。
對(duì)此,某網(wǎng)站網(wǎng)絡(luò)技術(shù)研究人員周杰分析稱(chēng),因?yàn)橐粋€(gè)編號(hào)對(duì)應(yīng)一個(gè)人,所以中簽者登錄自己的頁(yè)面,通過(guò)修改ID參數(shù)值(即申請(qǐng)編號(hào)),就可以在系統(tǒng)的數(shù)據(jù)庫(kù)里,查到與編號(hào)對(duì)應(yīng)的個(gè)人信息,“就像在收搜引擎中輸入關(guān)鍵字,找你要的資料一樣?!?/p>
周杰說(shuō),如果技術(shù)人員不在搜索和結(jié)果之間進(jìn)行設(shè)計(jì),就會(huì)導(dǎo)致類(lèi)似的事情發(fā)生;相反如果技術(shù)人員在后臺(tái)服務(wù)器中,對(duì)申請(qǐng)編碼進(jìn)行身份認(rèn)證的技術(shù)處理,就可以輕易避免查到非本人編碼的信息,“等于給編碼加密了?!?/p>
■ 律師說(shuō)法
危害公共利益修改人將獲刑
對(duì)于公共服務(wù)網(wǎng)站的個(gè)人信息被他人修改,北京易行律師事務(wù)所鄭環(huán)宇律師認(rèn)為,修改者未經(jīng)本人同意,獲取了他人的身份證號(hào)等個(gè)人信息,屬于竊取他人隱私的侵權(quán)行為,利用或者修改別人的個(gè)人信息,牟利或給他人造成財(cái)產(chǎn)損失的,將要面臨處罰和賠償,其修改行為也對(duì)政府公共服務(wù)管理秩序造成了破壞,如果其具體行為嚴(yán)重危害公共利益,公安機(jī)關(guān)將依法介入偵查,修改人本人,可能面臨刑罰。