最好看的新闻,最实用的信息
05月08日 16.9°C-19.4°C
澳元 : 人民币=4.75
布里斯班
今日澳洲app下载
登录 注册

美媒合规披露教职网站安全漏洞 却遭密苏里州长法律威胁

2021-10-15 来源: cnBeta 原文链接 评论0条

美媒合规披露教职网站安全漏洞 却遭密苏里州长法律威胁 - 1

视频截图(来自:KMBC 9)

遗憾的是,尽管该报一直等到处于危险状态的 HTML 页面被官方撤下才刊登相关文章,Mike Parson 还是无理地将报道记者称作“黑客”,甚至要求县检察官对其发起调查。

由该报(Post-Dispatch)披露的信息可知,尽管明面上看不出来,但漏洞工具不仅可让公众查看教师们的证书,还在返回的页面中暴露了员工的社保号码。

正如KrebsOnSecurity指出的那样,只需通过鼠标右键点击页面并“检查网页元素”,即可在源代码中看出一些端倪。

美媒合规披露教职网站安全漏洞 却遭密苏里州长法律威胁 - 2

事实上,爆料记者有严格遵循标准的漏洞报告与披露协议,但密苏里州州长还是对他不依不饶,搞得好像记者才是攻击者、或出于恶意目的访问教师的隐私信息。

由 KMBC 9 分享的新闻发布会视频片段可知,Mike Parson 无知地将记者的行为描述为“解密 HTML 源码”—— 即便从本质上来说,这只是让浏览器用户简单地了解特定网站的工作原理。

在访客向服务器发去请求之后,服务器会通过超文本传输协议将 HTML 文件发送到客户计算机来解析,且该文件中包含的任何内容都不是秘密。

此外尽管 Mike Parson 声称 DESE 网站上没有任何允许用户访问职工社保号码的数据内容,但它实质上就是服务器端主动、免费提供的。

转载声明:本文为转载发布,仅代表原作者或原平台态度,不代表我方观点。今日澳洲仅提供信息发布平台,文章或有适当删改。对转载有异议和删稿要求的原著方,可联络[email protected]
今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

电话: (02) 8999 8797

联系邮箱: [email protected] 商业合作: [email protected]网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:[email protected]

友情链接: 华人找房 到家 今日支付Umall今日优选