美媒合规披露教职网站安全漏洞 却遭密苏里州长法律威胁
在媒体记者发现并负责任地披露了安全漏洞之后,密苏里州州长 Mike Parson 却威胁要对其采取法律行动。《圣路易斯邮报》指出,该漏洞使得教师教育工作者的社保号码暴露无遗且易于访问,于是他们很快向有关部门进行了通报。
视频截图(来自:KMBC 9)
遗憾的是,尽管该报一直等到处于危险状态的 HTML 页面被官方撤下才刊登相关文章,Mike Parson 还是无理地将报道记者称作“黑客”,甚至要求县检察官对其发起调查。
由该报(Post-Dispatch)披露的信息可知,尽管明面上看不出来,但漏洞工具不仅可让公众查看教师们的证书,还在返回的页面中暴露了员工的社保号码。
正如 KrebsOnSecurity指出的那样,只需通过鼠标右键点击页面并“检查网页元素”,即可在源代码中看出一些端倪。
事实上,爆料记者有严格遵循标准的漏洞报告与披露协议,但密苏里州州长还是对他不依不饶,搞得好像记者才是攻击者、或出于恶意目的访问教师的隐私信息。
由 KMBC 9 分享的新闻发布会视频片段可知,Mike Parson 无知地将记者的行为描述为“解密 HTML 源码”—— 即便从本质上来说,这只是让浏览器用户简单地了解特定网站的工作原理。
在访客向服务器发去请求之后,服务器会通过超文本传输协议将 HTML 文件发送到客户计算机来解析,且该文件中包含的任何内容都不是秘密。
此外尽管 Mike Parson 声称 DESE 网站上没有任何允许用户访问职工社保号码的数据内容,但它实质上就是服务器端主动、免费提供的。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
研究表明对医疗机构的勒索软件攻击可能会造成生死攸关的后果
调研机构波洛蒙研究所最近对597名IT安全专业人员进行了一项调查,以了解新冠疫情如何影响医疗保健服务组织如何保护患者护理和患者信息,以及如何免受日益严重的网络攻击,尤其是勒索软件攻击。 这项研究表明,针对医疗机构的勒索软件攻击可能会产生生死攸关的后果。近25%的医疗保健提供者报告说,勒索软件导致患者死亡率增加。 新冠疫情为医疗保健服务组织引入了新的风险因素 新冠疫情为医疗保健服务组织带来了新的风险因素,其中包括远程工作、支持远程工作的新系统、人员配备挑战以及患者护理的更高要求。这项研究的重点是帮助首席信息官、首席信息安全官和医疗风险管理人员了解医疗保健服务组织成为勒索攻击目标的程度,并确定这些勒索攻击造成的影响。 波洛蒙研究所创始人Larry Ponemon博士说:“我们的研究结果表明,越来越多的网络攻击(尤其是勒索软件)对患者护理产生了负面影响,疫情对医疗保健提供者的影响加剧了这种负面影响。我们还分析了医疗保健服务组织为保护患者安全、数据和护理操作而采取的措施,以确定哪些措施有效,因为很多的受访者表示遭遇不止一次勒索软件攻击。” 勒索软件攻击对医疗保健机构的影响 患者死亡率增加 更多...
- 下一篇
厄瓜多尔最大私人银行遭大规模网络攻击致业务被迫中断
近日,厄瓜多尔最大的私人银行 Banco Pichincha 遭受网络攻击,导致业务中断,ATM 和在线银行门户网站下线。Banco Pichincha尚未公开披露此次袭击的性质,然而消息人士表示,此次攻击是一次勒索软件攻击,攻击者在银行网络上安装了 Cobalt Strike 信标,业务系统应声宕机,ATM与在线银行门户网站也被迫下线。 详情 Banco Pichincha发送的内部通知中表示,银行应用程序、电子邮件、数字渠道和自助服务由于技术问题将无法运行。员工引导自助服务客户应该到银行柜员窗口办理业务,以便在网站下线期间提供服务。10月12日下午,Banco Pichincha发表声明,承认遭受了导致系统中断的网络攻击。银行声明如下图: 翻译后的声明中看到以下内容: 过去几个小时当中,我们在内部计算机系统中发现一起网络安全事件,并导致部分服务陷入瘫痪。我们已经立即采取行动,包括将可能被其他网络部分影响的系统隔离起来,并邀请网络安全专家协助开展调查。 目前,我们的代理网络、用于取款及使用借记卡/信用卡付款的ATM机已经在正常运行。 此次技术事件并未影响到银行的财务业绩。在这里,我们...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS6,CentOS7官方镜像安装Oracle11G
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS关闭SELinux安全模块
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- SpringBoot2全家桶,快速入门学习开发网站教程