原标题:【新闻观察】报考网站为何轻易“泄密”?
不否认某些黑客攻击手段较高,但一些网站存在技术漏洞、不用高手就能侵入的问题不容忽视。
据9月11日《中国青年报》报道,山东、广东等地日前连续发生的3起学生遭电信网络诈骗案件,现已全部告破。经查,犯罪嫌疑人杜某利用技术手段攻击了“山东省2016高考网上报名信息系统”并在网站植入木马病毒,获取了网站后台登录权限,盗取了包括徐玉玉在内的大量考生报名信息。
至此,徐玉玉案的发生逻辑基本上呈现在我们面前:嫌疑人杜某通过攻击上述高考报名网站获取徐玉玉等考生的信息;嫌疑人陈某通过相关QQ聊天群从杜某手中以每条0.5元的价格购买了考生信息,然后雇佣其他嫌疑人以发放助学金名义,对相关学生实施精准诈骗;徐玉玉汇款后,陈某操控郑某等人取走赃款。
在互联网时代,网站被攻击不奇怪,但我想知道,该官方网站为何变成了“泄密网站”?处于什么样的安全水平,是否存在安全漏洞?是否被纳入有效监管?
为保障网络信息安全,相关部门制定了《信息安全等级保护管理办法》,对安全保护进行了等级划分,其中第二级似乎适合上述报考网站,即信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害。
[责任编辑:韩静]
The requested resource has been assigned a new permanent URI.