廣東佛山某技校2000多名技校學(xué)生隱私遭泄露

近日有讀者向羊城晚報(bào)爆料,稱鹽步職業(yè)技術(shù)學(xué)校(下稱鹽步技校)學(xué)生信息遭到泄露,許多家長(zhǎng)接到詐騙電話。

8日,記者登錄鹽步技校官方網(wǎng)站發(fā)現(xiàn),除了官網(wǎng)外,該校還開發(fā)了獨(dú)立運(yùn)行的教學(xué)管理系統(tǒng),在其網(wǎng)址http://jdyd.nhedu.net后加上文檔的英文字母“files/”,頁面便成功跳轉(zhuǎn)至目錄列表。

在里邊,有3551份電子文件,均以“字母”加“數(shù)字”的方式進(jìn)行命名。記者不需要輸入賬號(hào)跟密碼,便可任意下載。這些電子文件涉及學(xué)校教學(xué)的方方面面,包括老師公開課教案、學(xué)生申請(qǐng)搭餐人數(shù)統(tǒng)計(jì)表、實(shí)習(xí)老師值班安排表等等。

上述資料似乎無關(guān)痛癢,但記者很快發(fā)現(xiàn),泄露文檔中有多份學(xué)生實(shí)習(xí)名單、助學(xué)金申請(qǐng)表、技能大賽報(bào)名表,包含了學(xué)生的真實(shí)姓名、身份證編號(hào)、照片、聯(lián)系方式等個(gè)人信息。記者甚至找到了三份“(2013年)11月19日走讀生吸食違禁品事件記錄”,這是三名未成年學(xué)生在廁所吸“K粉”的口述報(bào)告。

令人瞠目結(jié)舌的是,記者下載編號(hào)為“cjq250675”的Excle文件表后,發(fā)現(xiàn)這是鹽步職業(yè)技術(shù)學(xué)院全校學(xué)生的花名冊(cè),學(xué)生身份證、姓名、家庭詳細(xì)住址、監(jiān)護(hù)人姓名及手機(jī)號(hào)碼等內(nèi)容歷歷在目,涉及該校從2010年秋季入學(xué)至今的2640名學(xué)生完整信息。
記者根據(jù)花名冊(cè)的信息,按照“城市戶口”、“農(nóng)村戶口”“非佛山地區(qū)”等類別,分別撥打給5位家長(zhǎng),有兩位家長(zhǎng)反映接到過關(guān)于小孩的詐騙電話。

在外地工作的家長(zhǎng)梁女士告訴記者,不久前有位女騙子來電自稱是鹽步技校的老師,說她兒子出現(xiàn)了嚴(yán)重車禍,被送往醫(yī)院搶救,學(xué)校墊付醫(yī)療費(fèi)后還不夠,讓她馬上匯錢到指定賬號(hào)去。

“那騙子知道我們很多信息,我不得不就信了?!绷号炕貞浾f,她當(dāng)時(shí)心頭一驚,趕緊打兒子手機(jī),卻怎么也打不通,心急如焚。后來輾轉(zhuǎn)聯(lián)系上了,才發(fā)現(xiàn)不過是一場(chǎng)騙局,“幸虧沒有讓騙子得逞”。

一位不愿意透露姓名的家長(zhǎng)告訴記者,許多家長(zhǎng)都接到詐騙電話,有的還不止接到一兩個(gè), “學(xué)生個(gè)人隱私被泄露至少有一年時(shí)間了,學(xué)校并沒有公開對(duì)全體家長(zhǎng)進(jìn)行答復(fù)處理。”

技校開發(fā)這樣的管理系統(tǒng)本來是為了方便學(xué)生和教師日常資料的維護(hù)和工作方面的需要,但是網(wǎng)站出現(xiàn)這么低級(jí)的漏洞卻讓學(xué)生信息遭到不必要的泄露,甚至讓不法分子有機(jī)可乘,讓學(xué)生和家長(zhǎng)上當(dāng)受騙。這就與當(dāng)初設(shè)計(jì)系統(tǒng)的目的背道而馳。

一方面,技校在開發(fā)這樣的系統(tǒng)時(shí),應(yīng)該對(duì)網(wǎng)站安全進(jìn)行全方面的檢測(cè),另一方面,也應(yīng)該對(duì)學(xué)生信息這種比較敏感的資料進(jìn)行特殊處理,不能隨便讓人輕易獲取,這樣才能保證學(xué)生信息的安全。

贊(0)
版權(quán)聲明:本文采用知識(shí)共享 署名4.0國(guó)際許可協(xié)議 [BY-NC-SA] 進(jìn)行授權(quán)
文章名稱:《廣東佛山某技校2000多名技校學(xué)生隱私遭泄露》
文章鏈接:http://hcltxczn.cn/2000.html
本站資源來源于網(wǎng)絡(luò)及AI生成,如侵犯您的知識(shí)產(chǎn)權(quán),請(qǐng)聯(lián)系我們刪除。請(qǐng)勿用于商業(yè)用途,否則自行承擔(dān)法律責(zé)任。
分享到

評(píng)論 搶沙發(fā)