昨日,網(wǎng)友透露廣東省公安廳(微博)出入境政務(wù)服務(wù)網(wǎng)的網(wǎng)上申請(qǐng)數(shù)據(jù)亦遭泄露,由于該功能的權(quán)限控制錯(cuò)誤,導(dǎo)致普通用戶可以繞過登錄環(huán)節(jié),直接訪問后臺(tái)查看數(shù)據(jù),在該網(wǎng)站提交過網(wǎng)上申請(qǐng)的用戶均遭到泄密。
政府網(wǎng)站失守
相關(guān)信息截圖顯示,在列表頁泄密的信息有編號(hào)、真實(shí)姓名、護(hù)照號(hào)碼、港澳通行證號(hào)碼,申請(qǐng)日期、狀態(tài),點(diǎn)擊進(jìn)入詳細(xì)頁面,更可以看到該用戶的出生年月、郵寄地址、郵編、電話、證件有效期、出入事由等信息(如圖,網(wǎng)絡(luò)圖片)。
昨日晚間,廣東省公安廳通過官方微博@平安南粵證實(shí)了信息泄露的問題。微博中寫道:“近日,網(wǎng)上有消息稱,廣東省公安廳出入境政務(wù)服務(wù)網(wǎng)存在技術(shù)漏洞問題。廣東省公安廳對(duì)此高度重視,迅速成立專責(zé)小組對(duì)該情況進(jìn)行核查。經(jīng)初步調(diào)查,該網(wǎng)站確實(shí)存在技術(shù)漏洞,現(xiàn)已修補(bǔ)完畢!
同時(shí),@平安南粵還表示,公安機(jī)關(guān)正對(duì)該事件做進(jìn)一步調(diào)查。公安機(jī)關(guān)提醒,任何在網(wǎng)上非法入侵、竊取數(shù)據(jù)都屬違法犯罪行為,公安機(jī)關(guān)將對(duì)此嚴(yán)厲打擊。群眾一旦發(fā)現(xiàn)上述行為,請(qǐng)立即向公安機(jī)關(guān)舉報(bào)。
官方回應(yīng)獲肯定
在CSDN和天涯網(wǎng)的用戶信息泄露之后,網(wǎng)站客戶信息泄露風(fēng)波為何愈演愈烈?武漢大學(xué)(微博)信息管理學(xué)院沈陽教授認(rèn)為,網(wǎng)站客戶信息泄露的消息,引起了公眾的閱讀興趣,這樣促使網(wǎng)絡(luò)議程設(shè)置者制造出一條輿情的“負(fù)面鏈條”,盡管其中的內(nèi)容可能真假參半,但在客觀上放大了輿情。
“要阻止這些網(wǎng)絡(luò)謠言的傳播,就要依法進(jìn)行信息公開,同時(shí)也要加強(qiáng)辟謠治謠!鄙蜿枏(qiáng)調(diào),像@平安南粵的回應(yīng)就做得很好。
南方日?qǐng)?bào)記者 蔣哲 通訊員 張雷