最近幾天,12306網(wǎng)站用戶數(shù)據(jù)泄露成為大眾關(guān)注焦點(diǎn),鐵路警方迅速抓獲了泄密嫌疑人。昨日12306網(wǎng)站已加入補(bǔ)天全球最大的漏洞響應(yīng)平臺(tái),開始漏洞修復(fù)。網(wǎng)站主管方中國(guó)鐵道科學(xué)研究院最高懸賞2000元,號(hào)召網(wǎng)友查找漏洞。此前,有媒體報(bào)道稱,大量12306網(wǎng)站用戶信息遭泄露,已知公開傳播的數(shù)據(jù)庫(kù)涉及的用戶數(shù)據(jù)超過13萬條,泄露信息包括用戶賬號(hào)、明文密碼、身份證、郵箱等。(12月28日《新京報(bào)》)
12306網(wǎng)站用戶數(shù)據(jù)泄露,這表現(xiàn)出漏洞的存在。雖然鐵路警方迅速抓獲了泄密嫌疑人,但造成的影響卻是極壞的,公眾有理由懷疑,這次用戶數(shù)據(jù)泄露是最后一次嗎?恐怕未必。
花大錢建起的12306網(wǎng)站,一向是好評(píng)少差評(píng)多。出現(xiàn)用戶數(shù)據(jù)泄露恐怕也是意料中的事,畢竟12306網(wǎng)站“逢節(jié)必癱”,也是尋常事,公眾都見怪不怪了。
其實(shí),從技術(shù)角度看,12306網(wǎng)站存在漏洞是難免的,哪怕是請(qǐng)到了最為專業(yè)的專家,請(qǐng)到了實(shí)力強(qiáng)大的專家,也未必就不會(huì)出現(xiàn)漏洞,有漏洞,如果自己查找不到,完全可以請(qǐng)別人來查,顯然,現(xiàn)在的“懸賞查漏洞”之舉是走對(duì)了路子。事實(shí)也證明,網(wǎng)站記錄顯示,短短3天,已經(jīng)有數(shù)名網(wǎng)友提供了十余條漏洞情況。據(jù)360安全專家介紹,在檢查過程中,他們還發(fā)現(xiàn)12306網(wǎng)站其他安全風(fēng)險(xiǎn),12306加入該平臺(tái)有助于網(wǎng)友共同幫助其發(fā)現(xiàn)并協(xié)助修復(fù)漏洞。
應(yīng)該說,懸賞查漏洞的“懸賞金”最高只有2000元,這相比于建網(wǎng)站的費(fèi)用實(shí)在太低了,知識(shí)就是力量,“懸賞金”太氏,也表明誠(chéng)意不夠。不過,能夠?qū)嵤⿷屹p查漏洞,也算是小有進(jìn)步了,對(duì)此,我們也應(yīng)該給予點(diǎn)贊。其實(shí),公眾也真不在乎懸賞金的多少,網(wǎng)友們還是挺積極參與的。據(jù)了解,目前累計(jì)金額已達(dá)到3050元。
懸賞查漏洞,實(shí)質(zhì)上是聽取民意,是集納民意。高手在民間,這話也不是一句笑話,而是經(jīng)過實(shí)踐證明的“真理”,鐵路部門實(shí)在應(yīng)該認(rèn)真、虛心聽取才是。
懸賞查漏洞,表明的是一種態(tài)度,是放低了姿態(tài),這么做,是應(yīng)該的,只是需要提醒的是,這樣的做法需要堅(jiān)持下去,更要做得更好,一方面要適當(dāng)提高懸賞金,以激發(fā)更多的有智慧的網(wǎng)友參與,讓12306網(wǎng)站做得更好,另一方面這種做法應(yīng)該被廣泛運(yùn)用。有媒體報(bào)道說,“感謝新政策,生意很早就熱起來了!庇小包S牛”囂張地說。更有“黃!蓖嘎叮刻斓氖杖胍殉^千元,而且隨著春節(jié)的臨近增加,應(yīng)該比往年的收入還要翻兩番。大量“黃牛黨”活躍在線上線下,“靠技術(shù)”“拼門路”,在日趨規(guī)范的購(gòu)票環(huán)境下依舊生意火爆。對(duì)此,也無妨采用“懸賞”的方式如何讓“黃!辈辉賴虖垺
鐵路部門要多復(fù)制“懸賞查漏洞”,會(huì)讓公眾更滿意。
(責(zé)任編輯:李焱)