千余高校网站存信息泄漏风险 多所顶级学府上榜
□记者 杨烨 北京报道 来源:经济参考报
我国高校或成为信息安全泄漏的重灾区。《经济参考报》记者日前对补天漏洞响应平台的数据梳理发现,自2014年4月至2015年3月的12个月间,补天平 台上显示的有效高校网站漏洞多达3495个,涉及高校网站1088个。其中,高危漏洞2611个,占74.7%;中危漏洞691个,占19.8%;低危漏 洞193个,占5.5%。
在上述漏洞中,至少有384个漏洞可能造成教职员工或学生个人信息泄漏,一旦这些漏洞全部被恶意利用,至少会导致837万以上的教职员工及学生个人信息泄 漏。令人担忧的是,过去一年间,在被告知网站存在漏洞后,会修复漏洞的高校网站只有35个,仅186个漏洞被修复,96.8%的高校网站完全无视安全漏洞 的存在,94.6%的高校网站安全漏洞未被修复。
统计结果显示,网站存在严重漏洞的高校中不乏顶级学府,如山东大学、浙江大学、厦门大学、东北师范大学、中国地质大学、北京师范大学、北京大学、中国人民大学、清华大学、中国矿业大学等。
《经济参考报》记者通过多个渠道联系到了几位高校漏洞的黑客。他们表示,很多高校网站的信息安全漏洞都非常低级,却会造成很严重的后果,一旦不法分子利用 这些漏洞,就可以轻而易举地入侵邮件系统,获取科研项目和领导机密,篡改网页,植入任意内容,控制大量电脑并侵入校园网络,发动APT(进阶持续性威胁) 攻击,窃取账号密码等个人信息等。
实际上,由于学校网站掌握着大量集中性人群的个人信息,已成为信息安全“黑市”交易的香饽饽。
在一家国有企业做技术的王乐(化名)向记者讲述了自己信息泄露后被骚扰的经历。他在2014年秋季报考了清华MBA,同时通过学校网站填写了相关资料并上 传。令他感到奇怪的是,在他备考期间,其邮箱和手机都会接到关于买卖答案、修改成绩等信息,以及辅导班等机构的电话骚扰,其中不乏诈骗电话。
“我们预录取的同学很多都和我的情况一模一样。我平时非常注意保护个人隐私,但是他们对我的个人信息掌握得非常准确,有一次诈骗电话甚至准确说出我的名字、单位和部门,很明显我们的信息已经被泄露了。”王乐边说边向记者展示了其邮箱和手机接收到的骚扰信息。
王乐及其同学们的经历不过是高校信息泄露的“冰山一角”。记者了解到,根据国家统计局发布的《2014年国民经济和社会发展统计公报》显示,2014年我国普通本专科在校生达2547.7万人,全年研究生招生62.1万人,在学研究生184.8万人。
西安交通大学信息安全法律研究中心主任马民虎在接受《经济参考报》记者采访时表示,一方面高校涉及人数众多,并且包括大量学生和老师的隐私信息,另一方面很多重要院校还承担着国家诸多重要科研和军工项目,这些都可能成为不法分子的目标。一旦信息大量泄漏,后果非常严重。
实际上,教育部曾于2014年10月下发《教育行业信息系统安全等级保护定级工作指南(试行)》,要求部属各高等学校加强教育行业信息安全工作,并要求高校参照国家对信息系统的安全保护等级标准的等级划分,形成教育行业信息系统安全等级划分。
落实高校信息安全责任制也是教育部2015年重要工作。记者查阅教育部网站获悉,教育部办公厅近期印发的《2015年教育信息化工作要点》明确提 出,2015年将研究制定部直属机关和部属高校加强信息技术安全的指导意见,进一步落实安全责任制度,健全工作机制。并与公安部联合部署信息系统安全等级 保护工作,建立部属单位网络安全通报机制,指导各单位建立完善的安全事件应急预案和安全事件监测体制。
马民虎告诉记者,尽管教育部频频下文,但目前高校对于信息安全并不十分重视,折射我国在信息安全立法方面的空白。
“这从一个侧面反映出我国对于网络和信息安全责任落实有多么严重的漏洞。”中国计算机学会计算机安全专业委员会主任严明在接受《经济参考报》记者采访时建 议,必须真正提高对信息安全重要程度的认识,特别是要建立“首席安全官”制度,加强问责,像安监、环保等部门一样,把责任落实到人,弥补我国在信息安全方 面的责任缺位问题。(原标题:千余高校网站存信息泄漏风险 危及837万教职员工及学生个人信息,多所顶级学府“上榜”)
声明:凡本网注明"来源:XXX"的文/图等稿件,本网转载出于传递更多信息及方便产业探讨之目的,并不意味着本站赞同其观点或证实其内容的真实性,文章内容仅供参考。如其他媒体、网站或个人从本网站转载使用,须保留本网站注明的“来源”,并自负版权等法律责任。作者如果不希望被转载或者联系转载等事宜,请与我们联系。
相关文章
扬州大学首届国际青年学者论坛将于2017年12月举办
2017-09-08全国重点高校高层次人才数量排名
2017-09-01高校重金揽才不如静心育苗
2017-08-29教育部:支持东部高校向中西部人才“输血”
2017-08-242017年湘潭高校精准引才专项活动将在长沙举行 最高120万年薪
2017-07-252017年7月部份高校人才招聘信息(暨南大学、山东大学、浙江大学、北京
2017-07-20福州墨尔本理工职业学院发布2017年最新教师招聘公告
2017-07-11第八届“引凤工程”活动在河海大学成功举行
2017-06-28中国矿业大学向全球英才发出邀请 年薪最高120万
2017-06-07华东理工大学资环学院主动出击,开展海外人才招聘
2017-05-28
海归QQ群申请加群请以“留学国家-目前所在地”格士发送请求,群有人数上限,每人只能加一个群。 |
|||
---|---|---|---|
海归部落千人群 63984971 |
海归部落2号群 103237942 |
上海海归人才2号群 461068872 |
北京海归人才群 63984971 |
上海海归人才群 103237942 |
天津海归人才群 461068872 |
重庆海归人才群 172719654 |
山东海归人才群 462302845 |
江苏海归人才群 172331746 |
浙江海归人才群 314125833 |
江西海归人才群 463247306 |
福建海归人才群 457497619 |
安徽海归人才群 457823891 |
河南海归人才群 264015004 |
湖北海归人才群 109623634 |
湖南海归人才群 458690950 |
广东海归人才群 432013578 |
海南海归人才群 312160331 |
黑龙江海归人才群 312929192 |
吉林海归人才群 313316571 |
辽宁海归人才群 109899038 |
河北海归人才群 282994183 |
陕西海归人才群 315357786 |
甘肃海归人才群 315753165 |
宁夏海归人才群 517762915 |
青海海归人才群 319457961 |
四川海归人才群 517765170 |
云南海归人才群 432350311 |
贵州海归人才群 517766496 |
广西海归人才群 517767217 |
|
扫描二维码,关注留学人才网微信公众号