交通委加密申请人信息
北京市交通委员会工作人员表示,昨日下午3时许,交通委在了解小客车网站申请人信息被泄露的情况后,立即协调技术人员进行后台处理,对申请人信息加密,至下午4时,小客车摇号申请网站已无法查到其他申请人信息。
昨日16时45分,记者再次登录小客车指标调控管理信息系统,查看他人中标通知书时,页面弹出“已超时,操作失败”的提示,网页没有显示中标通知书。
中签者宋先生认为,政府部门网站的漏洞造成了个人信息被泄露,“上午出现漏洞,下午就可补好,可见通过技术手段是可以避免的。”他认为,政府部门在公示的技术环节上欠缺考虑。
对此,交通委未作回应。
■ 技术分析
给编码“加锁”可避免泄密
昨日,一些中签者认为,通过复制粘贴中签者的申请编码,就可以让公示的内容被泄露,是技术环节还不完善。
对此,某网站网络技术研究人员周杰分析称,因为一个编号对应一个人,所以中签者登录自己的页面,通过修改ID参数值(即申请编号),就可以在系统的数据库里,查到与编号对应的个人信息,“就像在收搜引擎中输入关键字,找你要的资料一样。”
周杰说,如果技术人员不在搜索和结果之间进行设计,就会导致类似的事情发生;相反如果技术人员在后台服务器中,对申请编码进行身份认证的技术处理,就可以轻易避免查到非本人编码的信息,“等于给编码加密了。”
■ 律师说法
危害公共利益修改人将获刑
对于公共服务网站的个人信息被他人修改,北京易行律师事务所郑环宇律师认为,修改者未经本人同意,获取了他人的身份证号等个人信息,属于窃取他人隐私的侵权行为,利用或者修改别人的个人信息,牟利或给他人造成财产损失的,将要面临处罚和赔偿,其修改行为也对政府公共服务管理秩序造成了破坏,如果其具体行为严重危害公共利益,公安机关将依法介入侦查,修改人本人,可能面临刑罚。