福州8万余学生信息“裸奔” 高校被处行政处罚
2014-03-24 18:06 来源:福州新闻网
0
可以随意下载、修改的学籍资料
福州某大学的网络教育学院网站,不需身份验证或账号、密码登录就可直接修改、下载该学院8万余名学生的个人信息和学籍卡信息。24日,仓山警方对该学院的违法行为依法采取行政处罚,并责令限期改正。这也是福州警方因互联网信息安全防护问题,对高校作出的首个行政处罚决定。
8万余学生个人信息曝光网络
日前,仓山警方在例行巡查过程中,发现仓山区某知名大学的网络教育学院的网站存在巨大的安全隐患,任何人不需要身份验证,不需要账号、密码,就可以通过该网站随意修改或下载该学院内8万余名学生的个人信息和学籍卡信息。
据巡查的民警介绍,该网站对学生的个人信息和学籍卡信息未设置最基础的安全防护措施,所以才导致信息被曝光,甚至还可以被下载或人为随意修改。这些信息包括学生的姓名、年龄、职业、照片、学籍号、身份证号、家庭住址、联系电话以及部分简历、电子邮箱等内容。
高校网站漏洞危急学生信息安全
24日上午,仓山分局民警来到仓山区该大学的网络职业教育学院,将警方巡查中发现的高危风险漏洞情况向该学院进行通报,并告知该学院负责人员将依法实施行政处罚。“这只是一个小漏洞,我们叫人完善一下就行了。”对于警方发现的隐患,该负责人轻描淡写回应,表示该学院的网站系委托北京某网络公司设计并投用。
当警方郑重告知该网站存在的高危漏洞可能被不法分子用于实施犯罪后,该学院的相关负责人才显得有些紧张。随后,民警对该学院的机房、服务器、数据库等安全防范硬件、软件设施进行了检查,并通知相关人员到派出所制作笔录。
已有0人发表了评论