昨日,網(wǎng)友透露廣東省公安廳(微博)出入境政務(wù)服務(wù)網(wǎng)的網(wǎng)上申請(qǐng)數(shù)據(jù)亦遭泄露,由于該功能的權(quán)限控制錯(cuò)誤,導(dǎo)致普通用戶(hù)可以繞過(guò)登錄環(huán)節(jié),直接訪問(wèn)后臺(tái)查看數(shù)據(jù),在該網(wǎng)站提交過(guò)網(wǎng)上申請(qǐng)的用戶(hù)均遭到泄密。
政府網(wǎng)站失守
相關(guān)信息截圖顯示,在列表頁(yè)泄密的信息有編號(hào)、真實(shí)姓名、護(hù)照號(hào)碼、港澳通行證號(hào)碼,申請(qǐng)日期、狀態(tài),點(diǎn)擊進(jìn)入詳細(xì)頁(yè)面,更可以看到該用戶(hù)的出生年月、郵寄地址、郵編、電話、證件有效期、出入事由等信息(如圖,網(wǎng)絡(luò)圖片)。
昨日晚間,廣東省公安廳通過(guò)官方微博@平安南粵證實(shí)了信息泄露的問(wèn)題。微博中寫(xiě)道:“近日,網(wǎng)上有消息稱(chēng),廣東省公安廳出入境政務(wù)服務(wù)網(wǎng)存在技術(shù)漏洞問(wèn)題。廣東省公安廳對(duì)此高度重視,迅速成立專(zhuān)責(zé)小組對(duì)該情況進(jìn)行核查。經(jīng)初步調(diào)查,該網(wǎng)站確實(shí)存在技術(shù)漏洞,現(xiàn)已修補(bǔ)完畢!
同時(shí),@平安南粵還表示,公安機(jī)關(guān)正對(duì)該事件做進(jìn)一步調(diào)查。公安機(jī)關(guān)提醒,任何在網(wǎng)上非法入侵、竊取數(shù)據(jù)都屬違法犯罪行為,公安機(jī)關(guān)將對(duì)此嚴(yán)厲打擊。群眾一旦發(fā)現(xiàn)上述行為,請(qǐng)立即向公安機(jī)關(guān)舉報(bào)。
官方回應(yīng)獲肯定
在CSDN和天涯網(wǎng)的用戶(hù)信息泄露之后,網(wǎng)站客戶(hù)信息泄露風(fēng)波為何愈演愈烈?武漢大學(xué)(微博)信息管理學(xué)院沈陽(yáng)教授認(rèn)為,網(wǎng)站客戶(hù)信息泄露的消息,引起了公眾的閱讀興趣,這樣促使網(wǎng)絡(luò)議程設(shè)置者制造出一條輿情的“負(fù)面鏈條”,盡管其中的內(nèi)容可能真假參半,但在客觀上放大了輿情。
“要阻止這些網(wǎng)絡(luò)謠言的傳播,就要依法進(jìn)行信息公開(kāi),同時(shí)也要加強(qiáng)辟謠治謠。”沈陽(yáng)強(qiáng)調(diào),像@平安南粵的回應(yīng)就做得很好。
南方日?qǐng)?bào)記者 蔣哲 通訊員 張雷