清華、北大、復(fù)旦、南京大學(xué)、長江商學(xué)院等數(shù)家國內(nèi) MBA學(xué)員名錄近日被發(fā)現(xiàn)泄露在互聯(lián)網(wǎng)上,所有個(gè)人信息均可無需賬戶名和密碼,隨意下載。與以往互聯(lián)網(wǎng)隱私泄露事件不同,受此次事件影響的人群非常高端,被泄露的名頭往往是:董事長、CEO、局長、院長、行長、主席、區(qū)長等……
過萬MBA學(xué)員信息可隨意下載
日前,一位IT業(yè)內(nèi)人士向《IT時(shí)報(bào)》記者報(bào)料,其在某互聯(lián)網(wǎng)安全類網(wǎng)站上發(fā)現(xiàn),大量MBA學(xué)員信息可能被泄露,清華、北大、復(fù)旦等都是國內(nèi)最富盛名的MBA教學(xué)機(jī)構(gòu)。
根據(jù)上述業(yè)內(nèi)人士提供的FTP下載地址(IP地址為59.173開頭),記者輕而易舉地登錄了該FTP,并隨即發(fā)現(xiàn),所有信息均指向一家名為福億國際的公司,該FTP中包含了福億國際的公司簡介、營銷資料、合同范本、市場(chǎng)信息等幾乎全部公司內(nèi)部常用資源,其中營銷資料中就包含了海量MBA學(xué)員個(gè)人信息。
令記者意想不到的是,整個(gè)FTP大約900多M大小,其中至少有800M以上來自存放MBA學(xué)員信息的文件夾,這表示,該信息庫規(guī)模之大,包含學(xué)員信息之多,難以估量。隨后,記者點(diǎn)擊進(jìn)入“清華大學(xué)”文件夾,其中包含數(shù)十個(gè)子文檔和子文件夾,分別代表各年份清華大學(xué)舉辦的各種MBA、MBA總裁班等各類課程的學(xué)員名單。據(jù)記者保守估計(jì),僅清華大學(xué)一所高校,被泄露MBA學(xué)員信息就多達(dá)數(shù)千條,而將所有MBA高校學(xué)員信息相加,預(yù)計(jì)個(gè)人信息條目數(shù)將過萬。
泄露信息準(zhǔn)確率超80%
隨機(jī)打開一份名單,記者發(fā)現(xiàn)其中充斥著董事長、總經(jīng)理、總監(jiān)、局長、主任、書記等各種頭銜的高端人士,信息內(nèi)容包括姓名、單位名稱、地址、固定電話、手機(jī)等。除了外企、國企、民企老總之外,政府部門官員、事業(yè)單位負(fù)責(zé)人、銀行行長等也赫然在列,其中部分信息甚至指向某地市委副書記、某直轄市某區(qū)區(qū)長,被泄露者層級(jí)之高,令人咋舌。
為了驗(yàn)證名單真實(shí)性,記者隨機(jī)選取部分電話號(hào)碼進(jìn)行了撥打測(cè)試,數(shù)位被訪者向記者證實(shí)了自己的身份。某航空行業(yè)集團(tuán)公司黨委副書記王澤(化名)向記者證實(shí),名單上的信息屬實(shí),自己確實(shí)參加過相應(yīng)的MBA課程,“我經(jīng)常能收到各種來歷不明的電話,目前個(gè)人隱私保護(hù)環(huán)境并不好,個(gè)人隱私泄露的事常有發(fā)生。”而某科技公司財(cái)務(wù)總監(jiān)則對(duì)此不愿多說,“信息沒錯(cuò),是我,但我也很無奈,不愿對(duì)此發(fā)表評(píng)論!
在記者對(duì)數(shù)十個(gè)電話進(jìn)行撥打測(cè)試后發(fā)現(xiàn),除停機(jī)、換號(hào)、未接通等情況外,名單上的個(gè)人信息基本正確,準(zhǔn)確率超過80%。
武漢福億拒不承認(rèn)
記者隨即致電武漢福億國際公司,以媒體身份要求核實(shí)該公司是否曾發(fā)生隱私泄露事件。不過,一位該公司人士卻對(duì)此表示,“我根本不知道你在說什么,我認(rèn)為這是敲詐”,粗暴拒絕了采訪請(qǐng)求。
記者輾轉(zhuǎn)從另一位福億國際工作人員處了解到,該公司是一家注冊(cè)在英屬維爾京群島的外匯交易平臺(tái),目前在武漢解放路一座高級(jí)寫字樓新世界中心辦公,員工人數(shù)約40~50人。而這些高管信息提供給營銷人員,讓他們向這些高端人士推銷自己的外匯理財(cái)產(chǎn)品。
金山安全反病毒工程師李鐵軍稱,這是一次人為事故,由服務(wù)器配置不當(dāng)、權(quán)限設(shè)置錯(cuò)誤引起。“這種網(wǎng)絡(luò)管理員小兒科般的錯(cuò)誤現(xiàn)在已經(jīng)很少見了,如果泄露隱私的數(shù)量巨大,該公司的服務(wù)器應(yīng)立即關(guān)閉。”
截至發(fā)稿時(shí),該公司FTP下載地址已被關(guān)閉,由于發(fā)布該隱私平臺(tái)公眾知曉度不高,所以此隱私泄露事件暫時(shí)還未在互聯(lián)網(wǎng)上造成惡劣影響。
記者手記
企業(yè)對(duì)隱私泄露太無知
一個(gè)名不見經(jīng)傳的理財(cái)公司,手里就掌握著全套的國內(nèi) MBA學(xué)員名錄,一切似乎太容易了。今年315晚會(huì),羅維鄧白氏這家號(hào)稱擁有1.5億高端消費(fèi)者信息的營銷公司被央視曝光后關(guān)門。互聯(lián)網(wǎng)時(shí)代個(gè)人信息泄露無孔不入。雖然我們無法證明福億國際這些信息的來源,但福億國際對(duì)待自身隱私泄露責(zé)任的態(tài)度,卻反映出它們?cè)诿鎸?duì)互聯(lián)網(wǎng)隱私泄露時(shí)的無知和粗暴,這些企業(yè)甚至連亡羊補(bǔ)牢的事都不愿意去做。這或許也代表了國內(nèi)許多其他企業(yè)的態(tài)度,但這個(gè)態(tài)度是百分之百錯(cuò)誤的,企業(yè)管理者必須重新審視互聯(lián)網(wǎng)信息安全的重要性。
投稿郵箱:chuanbeiol@163.com 詳情請(qǐng)?jiān)L問川北在線:http://m.sanmuled.cn/