我国高校或成为信息安全泄漏的重灾区。《经济参考报》记者日前对补天漏洞响应平台的数据梳理发现,自2014年4月至2015年3月的12个月间,补天平台上显示的有效高校网站漏洞多达3495个,涉及高校网站1088个。
   
 您当前的位置 : 国内新闻>

千余高校网站存信息泄漏风险 多所顶级学府“上榜”

海口网 http://www.hkwb.net 时间:2015-05-20 11:55

资料图片

  我国高校或成为信息安全泄漏的重灾区。《经济参考报》记者日前对补天漏洞响应平台的数据梳理发现,自2014年4月至2015年3月的12个月间,补天平台上显示的有效高校网站漏洞多达3495个,涉及高校网站1088个。其中,高危漏洞2611个,占74.7%;中危漏洞691个,占19.8%;低危漏洞193个,占5.5%。

  在上述漏洞中,至少有384个漏洞可能造成教职员工或学生个人信息泄漏,一旦这些漏洞全部被恶意利用,至少会导致837万以上的教职员工及学生个人信息泄漏。令人担忧的是,过去一年间,在被告知网站存在漏洞后,会修复漏洞的高校网站只有35个,仅186个漏洞被修复,96.8%的高校网站完全无视安全漏洞的存在,94.6%的高校网站安全漏洞未被修复。

  统计结果显示,网站存在严重漏洞的高校中不乏顶级学府,如山东大学、浙江大学、厦门大学、东北师范大学、中国地质大学、北京师范大学、北京大学、中国人民大学、清华大学、中国矿业大学等。

  《经济参考报》记者通过多个渠道联系到了几位高校漏洞的黑客。他们表示,很多高校网站的信息安全漏洞都非常低级,却会造成很严重的后果,一旦不法分子利用这些漏洞,就可以轻而易举地入侵邮件系统,获取科研项目和领导机密,篡改网页,植入任意内容,控制大量电脑并侵入校园网络,发动APT(进阶持续性威胁)攻击,窃取账号密码等个人信息等。

  实际上,由于学校网站掌握着大量集中性人群的个人信息,已成为信息安全“黑市”交易的香饽饽。

  在一家国有企业做技术的王乐(化名)向记者讲述了自己信息泄露后被骚扰的经历。他在2014年秋季报考了清华MBA,同时通过学校网站填写了相关资料并上传。令他感到奇怪的是,在他备考期间,其邮箱和手机都会接到关于买卖答案、修改成绩等信息,以及辅导班等机构的电话骚扰,其中不乏诈骗电话。

  “我们预录取的同学很多都和我的情况一模一样。我平时非常注意保护个人隐私,但是他们对我的个人信息掌握得非常准确,有一次诈骗电话甚至准确说出我的名字、单位和部门,很明显我们的信息已经被泄露了。”王乐边说边向记者展示了其邮箱和手机接收到的骚扰信息。

  王乐及其同学们的经历不过是高校信息泄露的“冰山一角”。记者了解到,根据国家统计局发布的《2014年国民经济和社会发展统计公报》显示,2014年我国普通本专科在校生达2547.7万人,全年研究生招生62.1万人,在学研究生184.8万人。

  西安交通大学信息安全法律研究中心主任马民虎在接受《经济参考报》记者采访时表示,一方面高校涉及人数众多,并且包括大量学生和老师的隐私信息,另一方面很多重要院校还承担着国家诸多重要科研和军工项目,这些都可能成为不法分子的目标。一旦信息大量泄漏,后果非常严重。

  实际上,教育部曾于2014年10月下发《教育行业信息系统安全等级保护定级工作指南(试行)》,要求部属各高等学校加强教育行业信息安全工作,并要求高校参照国家对信息系统的安全保护等级标准的等级划分,形成教育行业信息系统安全等级划分。

  落实高校信息安全责任制也是教育部2015年重要工作。记者查阅教育部网站获悉,教育部办公厅近期印发的《2015年教育信息化工作要点》明确提出,2015年将研究制定部直属机关和部属高校加强信息技术安全的指导意见,进一步落实安全责任制度,健全工作机制。并与公安部联合部署信息系统安全等级保护工作,建立部属单位网络安全通报机制,指导各单位建立完善的安全事件应急预案和安全事件监测体制。

  马民虎告诉记者,尽管教育部频频下文,但目前高校对于信息安全并不十分重视,折射我国在信息安全立法方面的空白。

  “这从一个侧面反映出我国对于网络和信息安全责任落实有多么严重的漏洞。”中国计算机学会计算机安全专业委员会主任严明在接受《经济参考报》记者采访时建议,必须真正提高对信息安全重要程度的认识,特别是要建立“首席安全官”制度,加强问责,像安监、环保等部门一样,把责任落实到人,弥补我国在信息安全方面的责任缺位问题。

 

 

相关链接:

教育部公布全国普通高校名单
高校体操队女神毕业照走红 长腿诱人
河南高校大学生喝酒猝死 学校监管不力担责

 

相关链接:
河南高校大学生喝酒猝死 学校监管不力担责
高校体操队女神毕业照走红 长腿诱人
教育部公布全国普通高校名单
[来源:经济参考报] [作者:] [编辑:林婧]
版权声明:

·凡注明来源为“海口网”的所有文字、图片、音视频、美术设计等作品,版权均属海口网所有。未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。

·凡注明为其它来源的信息,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

图解海口一周热闻:海口日报海口网入驻“新京号”
图解海口一周热闻|多彩节目,点亮缤纷假期!
图解海口一周热闻:海口新年音乐会将于2024年1月1日举办
图解海口一周热闻:海口招才引智专场诚意揽才受热捧
图解海口一周热闻:海口获评国家食品安全示范城市
灾后重建看变化·复工复产
圆满中秋
勇立潮头踏浪行
“发现海口之美”摄影大赛
     
     
     
排行
 
旅客注意!海口美兰机场T2值机柜台17日起调整
寻旧日时光 海口部分年轻人热衷“淘”老物件
海口:云洞衬晚霞 美景入眼中
嗨游活力海口 乐享多彩假日
海口:城市升腾烟火气 夜间消费活力足
海口:长假不停歇 工地建设忙
市民游客在海口度过美好假期
2023“海口杯”帆船赛(精英赛)活力开赛
海口天空之山驿站:晚照醉人
千年福地寻玉兔 共庆海口最中秋
 
|
|
 
     www.hkwb.net All Rights Reserved      
海口网版权所有 未经书面许可不得复制或转载
互联网新闻信息服务许可证:46120210010
违法和不良信息举报电话: 0898—66822333  举报邮箱:jb66822333@163.com

网络内容从业人员违法违规行为举报邮箱:jb66822333@126.com

琼公网安备 46010602000160号

  琼ICP备2023008284号-1
中国互联网举报中心