經調查,悉尼大學未能在其網站上保護學生隱私。
悉大學校網站上某一板塊無需密碼,鍵入學生證號,便可獲得學生姓名、地址、錄取科目、學費欠費等敏感隱私。悉大于一月關閉了該板塊。
新州隱私委員會執行委員麥克艾迪爾(John McAteer)發現悉大沒有合理的數據安保措施,違反了隱私法。校方承認,四年前同類事故后,進行了一次軟件更新,移除了添加的安全補丁。
麥克艾迪爾說,早就該查出這一錯誤。他說:"數據庫各個方面都需在上線前進行徹底審查。"不過,因校方查出問題后反應迅速有效,麥克艾迪爾不建議進一步采取對學校不利的措施。 他說,悉大的事故對其他機構是一種警示。"許多大公司可能會有同樣的問題。可能需要復查數據庫的整體度、網站數據庫的整體度,查看是否有可能非法獲得客戶個人信息。"
自稱Lulz Security的黑客組織攻擊了包括中央情報局、電腦游戲公司在內的諸多知名網站,近幾個月來,再次引發對網絡安全的關注。
該組織本周早些時候宣告解散并結束黑客活動。
更多精彩資訊請關注查字典資訊網,我們將持續為您更新最新資訊!