我國(guó)高校或成為信息安全泄漏的重災(zāi)區(qū)。《經(jīng)濟(jì)參考報(bào)》記者日前對(duì)補(bǔ)天漏洞響應(yīng)平臺(tái)的數(shù)據(jù)梳理發(fā)現(xiàn),自2014年4月至2015年3月的12個(gè)月間,補(bǔ)天平臺(tái)上顯示的有效高校網(wǎng)站漏洞多達(dá)3495個(gè),涉及高校網(wǎng)站1088個(gè)。
   
 您當(dāng)前的位置 : 國(guó)內(nèi)新聞>

千余高校網(wǎng)站存信息泄漏風(fēng)險(xiǎn) 多所頂級(jí)學(xué)府“上榜”

??诰W(wǎng) http://realestatemoneyvault.com 時(shí)間:2015-05-20 11:55

資料圖片

  我國(guó)高?;虺蔀樾畔踩孤┑闹貫?zāi)區(qū)?!督?jīng)濟(jì)參考報(bào)》記者日前對(duì)補(bǔ)天漏洞響應(yīng)平臺(tái)的數(shù)據(jù)梳理發(fā)現(xiàn),自2014年4月至2015年3月的12個(gè)月間,補(bǔ)天平臺(tái)上顯示的有效高校網(wǎng)站漏洞多達(dá)3495個(gè),涉及高校網(wǎng)站1088個(gè)。其中,高危漏洞2611個(gè),占74.7%;中危漏洞691個(gè),占19.8%;低危漏洞193個(gè),占5.5%。

  在上述漏洞中,至少有384個(gè)漏洞可能造成教職員工或?qū)W生個(gè)人信息泄漏,一旦這些漏洞全部被惡意利用,至少會(huì)導(dǎo)致837萬(wàn)以上的教職員工及學(xué)生個(gè)人信息泄漏。令人擔(dān)憂的是,過(guò)去一年間,在被告知網(wǎng)站存在漏洞后,會(huì)修復(fù)漏洞的高校網(wǎng)站只有35個(gè),僅186個(gè)漏洞被修復(fù),96.8%的高校網(wǎng)站完全無(wú)視安全漏洞的存在,94.6%的高校網(wǎng)站安全漏洞未被修復(fù)。

  統(tǒng)計(jì)結(jié)果顯示,網(wǎng)站存在嚴(yán)重漏洞的高校中不乏頂級(jí)學(xué)府,如山東大學(xué)、浙江大學(xué)、廈門大學(xué)、東北師范大學(xué)、中國(guó)地質(zhì)大學(xué)、北京師范大學(xué)、北京大學(xué)、中國(guó)人民大學(xué)、清華大學(xué)、中國(guó)礦業(yè)大學(xué)等。

  《經(jīng)濟(jì)參考報(bào)》記者通過(guò)多個(gè)渠道聯(lián)系到了幾位高校漏洞的黑客。他們表示,很多高校網(wǎng)站的信息安全漏洞都非常低級(jí),卻會(huì)造成很嚴(yán)重的后果,一旦不法分子利用這些漏洞,就可以輕而易舉地入侵郵件系統(tǒng),獲取科研項(xiàng)目和領(lǐng)導(dǎo)機(jī)密,篡改網(wǎng)頁(yè),植入任意內(nèi)容,控制大量電腦并侵入校園網(wǎng)絡(luò),發(fā)動(dòng)APT(進(jìn)階持續(xù)性威脅)攻擊,竊取賬號(hào)密碼等個(gè)人信息等。

  實(shí)際上,由于學(xué)校網(wǎng)站掌握著大量集中性人群的個(gè)人信息,已成為信息安全“黑市”交易的香餑餑。

  在一家國(guó)有企業(yè)做技術(shù)的王樂(lè)(化名)向記者講述了自己信息泄露后被騷擾的經(jīng)歷。他在2014年秋季報(bào)考了清華MBA,同時(shí)通過(guò)學(xué)校網(wǎng)站填寫(xiě)了相關(guān)資料并上傳。令他感到奇怪的是,在他備考期間,其郵箱和手機(jī)都會(huì)接到關(guān)于買賣答案、修改成績(jī)等信息,以及輔導(dǎo)班等機(jī)構(gòu)的電話騷擾,其中不乏詐騙電話。

  “我們預(yù)錄取的同學(xué)很多都和我的情況一模一樣。我平時(shí)非常注意保護(hù)個(gè)人隱私,但是他們對(duì)我的個(gè)人信息掌握得非常準(zhǔn)確,有一次詐騙電話甚至準(zhǔn)確說(shuō)出我的名字、單位和部門,很明顯我們的信息已經(jīng)被泄露了。”王樂(lè)邊說(shuō)邊向記者展示了其郵箱和手機(jī)接收到的騷擾信息。

  王樂(lè)及其同學(xué)們的經(jīng)歷不過(guò)是高校信息泄露的“冰山一角”。記者了解到,根據(jù)國(guó)家統(tǒng)計(jì)局發(fā)布的《2014年國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展統(tǒng)計(jì)公報(bào)》顯示,2014年我國(guó)普通本專科在校生達(dá)2547.7萬(wàn)人,全年研究生招生62.1萬(wàn)人,在學(xué)研究生184.8萬(wàn)人。

  西安交通大學(xué)信息安全法律研究中心主任馬民虎在接受《經(jīng)濟(jì)參考報(bào)》記者采訪時(shí)表示,一方面高校涉及人數(shù)眾多,并且包括大量學(xué)生和老師的隱私信息,另一方面很多重要院校還承擔(dān)著國(guó)家諸多重要科研和軍工項(xiàng)目,這些都可能成為不法分子的目標(biāo)。一旦信息大量泄漏,后果非常嚴(yán)重。

  實(shí)際上,教育部曾于2014年10月下發(fā)《教育行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作指南(試行)》,要求部屬各高等學(xué)校加強(qiáng)教育行業(yè)信息安全工作,并要求高校參照國(guó)家對(duì)信息系統(tǒng)的安全保護(hù)等級(jí)標(biāo)準(zhǔn)的等級(jí)劃分,形成教育行業(yè)信息系統(tǒng)安全等級(jí)劃分。

  落實(shí)高校信息安全責(zé)任制也是教育部2015年重要工作。記者查閱教育部網(wǎng)站獲悉,教育部辦公廳近期印發(fā)的《2015年教育信息化工作要點(diǎn)》明確提出,2015年將研究制定部直屬機(jī)關(guān)和部屬高校加強(qiáng)信息技術(shù)安全的指導(dǎo)意見(jiàn),進(jìn)一步落實(shí)安全責(zé)任制度,健全工作機(jī)制。并與公安部聯(lián)合部署信息系統(tǒng)安全等級(jí)保護(hù)工作,建立部屬單位網(wǎng)絡(luò)安全通報(bào)機(jī)制,指導(dǎo)各單位建立完善的安全事件應(yīng)急預(yù)案和安全事件監(jiān)測(cè)體制。

  馬民虎告訴記者,盡管教育部頻頻下文,但目前高校對(duì)于信息安全并不十分重視,折射我國(guó)在信息安全立法方面的空白。

  “這從一個(gè)側(cè)面反映出我國(guó)對(duì)于網(wǎng)絡(luò)和信息安全責(zé)任落實(shí)有多么嚴(yán)重的漏洞?!敝袊?guó)計(jì)算機(jī)學(xué)會(huì)計(jì)算機(jī)安全專業(yè)委員會(huì)主任嚴(yán)明在接受《經(jīng)濟(jì)參考報(bào)》記者采訪時(shí)建議,必須真正提高對(duì)信息安全重要程度的認(rèn)識(shí),特別是要建立“首席安全官”制度,加強(qiáng)問(wèn)責(zé),像安監(jiān)、環(huán)保等部門一樣,把責(zé)任落實(shí)到人,彌補(bǔ)我國(guó)在信息安全方面的責(zé)任缺位問(wèn)題。

?

?

相關(guān)鏈接:

教育部公布全國(guó)普通高校名單
高校體操隊(duì)女神畢業(yè)照走紅 長(zhǎng)腿誘人
河南高校大學(xué)生喝酒猝死 學(xué)校監(jiān)管不力擔(dān)責(zé)

?

相關(guān)鏈接:
河南高校大學(xué)生喝酒猝死 學(xué)校監(jiān)管不力擔(dān)責(zé)
高校體操隊(duì)女神畢業(yè)照走紅 長(zhǎng)腿誘人
教育部公布全國(guó)普通高校名單
[來(lái)源:經(jīng)濟(jì)參考報(bào)] [作者:] [編輯:林婧]
版權(quán)聲明:

·凡注明來(lái)源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術(shù)設(shè)計(jì)等作品,版權(quán)均屬海口網(wǎng)所有。未經(jīng)本網(wǎng)書(shū)面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。

·凡注明為其它來(lái)源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。

?
圖解??谝恢軣崧劊汉?谌?qǐng)?bào)??诰W(wǎng)入駐“新京號(hào)”
圖解??谝恢軣崧剕多彩節(jié)目,點(diǎn)亮繽紛假期!
圖解??谝恢軣崧劊汉?谛履暌魳?lè)會(huì)將于2024年1月1日舉辦
圖解海口一周熱聞:??谡胁乓菍?chǎng)誠(chéng)意攬才受熱捧
圖解??谝恢軣崧劊汉?讷@評(píng)國(guó)家食品安全示范城市
災(zāi)后重建看變化·復(fù)工復(fù)產(chǎn)
圓滿中秋
勇立潮頭踏浪行
“發(fā)現(xiàn)??谥馈睌z影大賽
     
     
     
排行
 
旅客注意!??诿捞m機(jī)場(chǎng)T2值機(jī)柜臺(tái)17日起調(diào)整
尋舊日時(shí)光 海口部分年輕人熱衷“淘”老物件
??冢涸贫匆r晚霞 美景入眼中
嗨游活力???樂(lè)享多彩假日
??冢撼鞘猩v煙火氣 夜間消費(fèi)活力足
??冢洪L(zhǎng)假不停歇 工地建設(shè)忙
市民游客在海口度過(guò)美好假期
2023“??诒狈悾ň①悾┗盍﹂_(kāi)賽
??谔炜罩襟A站:晚照醉人
千年福地尋玉兔 共慶海口最中秋
 
|
|
 
     realestatemoneyvault.com All Rights Reserved      
??诰W(wǎng)版權(quán)所有 未經(jīng)書(shū)面許可不得復(fù)制或轉(zhuǎn)載
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:46120210010
違法和不良信息舉報(bào)電話: 0898—66822333  舉報(bào)郵箱:jb66822333@163.com

網(wǎng)絡(luò)內(nèi)容從業(yè)人員違法違規(guī)行為舉報(bào)郵箱:jb66822333@126.com

瓊公網(wǎng)安備 46010602000160號(hào)

  瓊ICP備2023008284號(hào)-1
中國(guó)互聯(lián)網(wǎng)舉報(bào)中心