All articles| All Pictures| All Softwares| All Video| Go home page| Write articles| Upload pictures

Reading number is top 10 articles
智能路灯亮相上海:有WiFi,可充电 - 路灯,WiFi
这才是技术宅!玩家在自家挖《辐射4》避难所 - 辐射4,辐射
立下Flag:希捷放话成本会使SSD永不能取代机械硬盘 - SSD,希捷,固态硬盘
反不正当竞争法:不得用网络技术干扰用户选择 - 反不正当竞争法,网络
Mobile Access adult site traffic surged: more than eBay, Netflix and other popular
腾讯回应天津爆炸事故影响:各项业务正常,人员安全 - 天津滨海新区爆炸,腾讯
联想集团发布2015、16财年 Q1财报:净利1.05亿美元
Fell four years to know pain, everyone declared the position back to campus groups,
Aerix released micro-a first-person perspective racing drone,
NET subsidy wars about car smoke: the consumer end of the day,
Reading number is top 10 pictures
中国处女图鉴1
Sora aoi mirror memorial classics2
The money of more than 100 countries and regions13
The money of more than 100 countries and regions1
陪睡门马睿菈自曝写真 称首拍大尺度照片3
NeedWallpaper9
Female model behind the bitterness, often being overcharged5
Sora aoi be huged like a bear
Catch prostitution woman in China
Sora aoi in China2
Download software ranking
WebService在.NET中的实战应用教学视频 → 第1集
少妇苏霞全本
Tram sex maniac 2 (H) rar bag10
Boxer vs Yellow1
Boxer vs Yellow5
Ashlynn Video4
天龙八部十二宫服务端
Call Of Duty2
Boxer vs Yellow3
matrix2
qq published in(发表于) 2015/5/20 3:59:57 Edit(编辑)
千余高校网站易泄露师生信息,北大、清华在列 - 网站,高校,信息安全

千余高校网站易泄露师生信息,北大、清华在列 - 网站,高校,信息安全

千余高校网站易泄露师生信息,北大、清华在列 - 网站,高校,信息安全 - IT资讯

我国高校或成为信息安全泄漏的重灾区。记者发现,自2014年4月至2015年3月的12个月间,高校网站漏洞多达3495个,涉及高校网站1088个。其中,高危漏洞2611个,占74.7%;中危漏洞691个,占19.8%;低危漏洞193个,占5.5%。

在上述漏洞中,至少有384个漏洞可能造成教职员工或学生个人信息泄漏,一旦这些漏洞全部被恶意利用,至少会导致837万以上的教职员工及学生个人信息泄漏。令人担忧的是,过去一年间,在被告知网站存在漏洞后,会修复漏洞的高校网站只有35个,仅186个漏洞被修复,96.8%的高校网站完全无视安全漏洞的存在,94.6%的高校网站安全漏洞未被修复。

统计结果显示,网站存在严重漏洞的高校中不乏顶级学府,如山东大学、浙江大学、厦门大学、东北师范大学、中国地质大学、北京师范大学、北京大学、中国人民大学、清华大学、中国矿业大学等。

记者通过多个渠道联系到了几位高校漏洞的黑客。他们表示,很多高校网站的信息安全漏洞都非常低级,却会造成很严重的后果,一旦不法分子利用这些漏洞,就可以轻而易举地入侵邮件系统,获取科研项目和领导机密,篡改网页,植入任意内容,控制大量电脑并侵入校园网络,发动APT(进阶持续性威胁)攻击,窃取账号密码等个人信息等。

实际上,由于学校网站掌握着大量集中性人群的个人信息,已成为信息安全“黑市”交易的香饽饽。

在一家国有企业做技术的王乐(化名)向记者讲述了自己信息泄露后被骚扰的经历。他在2014年秋季报考了清华MBA,同时通过学校网站填写了相关资料并上传。令他感到奇怪的是,在他备考期间,其邮箱和手机都会接到关于买卖答案、修改成绩等信息,以及辅导班等机构的电话骚扰,其中不乏诈骗电话。

“我们预录取的同学很多都和我的情况一模一样。我平时非常注意保护个人隐私,但是他们对我的个人信息掌握得非常准确,有一次诈骗电话甚至准确说出我的名字、单位和部门,很明显我们的信息已经被泄露了。”王乐边说边向记者展示了其邮箱和手机接收到的骚扰信息。

王乐及其同学们的经历不过是高校信息泄露的“冰山一角”。记者了解到,根据国家统计局发布的《2014年国民经济和社会发展统计公报》显示,2014年我国普通本专科在校生达2547.7万人,全年研究生招生62.1万人,在学研究生184.8万人。

西安交通大学信息安全法律研究中心主任马民虎在接受记者采访时表示,一方面高校涉及人数众多,并且包括大量学生和老师的隐私信息,另一方面很多重要院校还承担着国家诸多重要科研和军工项目,这些都可能成为不法分子的目标。一旦信息大量泄漏,后果非常严重。

实际上,教育部曾于2014年10月下发《教育行业信息系统安全等级保护定级工作指南(试行)》,要求部属各高等学校加强教育行业信息安全工作,并要求高校参照国家对信息系统的安全保护等级标准的等级划分,形成教育行业信息系统安全等级划分。

落实高校信息安全责任制也是教育部2015年重要工作。记者查阅教育部网站获悉,教育部办公厅近期印发的《2015年教育信息化工作要点》明确提出,2015年将研究制定部直属机关和部属高校加强信息技术安全的指导意见,进一步落实安全责任制度,健全工作机制。并与公安部联合部署信息系统安全等级保护工作,建立部属单位网络安全通报机制,指导各单位建立完善的安全事件应急预案和安全事件监测体制。

马民虎告诉记者,尽管教育部频频下文,但目前高校对于信息安全并不十分重视,折射我国在信息安全立法方面的空白。

“这从一个侧面反映出我国对于网络和信息安全责任落实有多么严重的漏洞。”中国计算机学会计算机安全专业委员会主任严明在接受记者采访时建议,必须真正提高对信息安全重要程度的认识,特别是要建立“首席安全官”制度,加强问责,像安监、环保等部门一样,把责任落实到人,弥补我国在信息安全方面的责任缺位问题。




添加到del.icio.us 添加到新浪ViVi 添加到百度搜藏 添加到POCO网摘 添加到天天网摘365Key 添加到和讯网摘 添加到天极网摘 添加到黑米书签 添加到QQ书签 添加到雅虎收藏 添加到奇客发现 diigo it 添加到饭否 添加到飞豆订阅 添加到抓虾收藏 添加到鲜果订阅 digg it 貼到funP 添加到有道阅读 Live Favorites 添加到Newsvine 打印本页 用Email发送本页 在Facebook上分享


Disclaimer Privacy Policy About us Site Map

If you have any requirements, please contact webmaster。(如果有什么要求,请联系站长)
Copyright ©2011-
uuhomepage.com, Inc. All rights reserved.