新州隱私權(quán)保護(hù)專員John McAteer昨日宣布,他的辦公室正在調(diào)查數(shù)千名歷屆悉尼大學(xué)學(xué)生私人信息泄露事件。
據(jù)悉,早在2007年2月,悉尼大學(xué)就被告知網(wǎng)站存在安全威脅,學(xué)校網(wǎng)上的詳細(xì)學(xué)生資料只要有網(wǎng)絡(luò)連接便可輕松下載瀏覽,但校方并未采取行動(dòng)加強(qiáng)安全保護(hù)。 昨日有消息稱,悉尼大學(xué)的網(wǎng)站周末遭黑客入侵并篡改,致使大量學(xué)生資料在網(wǎng)上公布,其中包括學(xué)生姓名、家庭住址、電子郵箱地址、所學(xué)課程及學(xué)費(fèi)等。 據(jù)稱,該校四年前就曾接到安全漏洞警告,悉尼大學(xué)副校長(zhǎng)Michael Spence拒絕對(duì)這一說法進(jìn)行評(píng)論。不過,他表示當(dāng)?shù)弥獙W(xué)生的詳細(xì)資料“以這種方式”遭泄露時(shí),“相當(dāng)震驚”。他稱此次泄露屬“特例”,悉尼大學(xué)會(huì)立即采取行動(dòng)。 周三下午5點(diǎn)半左右,悉尼大學(xué)網(wǎng)站關(guān)閉了泄露學(xué)生資料的板塊。 新州隱私權(quán)保護(hù)專員John McAteer表示,初步調(diào)查,他認(rèn)為悉尼大學(xué)違反了新州1998年《隱私及個(gè)人資料保護(hù)法》(PPIPA)中的12(c)條款。 據(jù)悉,一位不愿透露姓名的安全專家用不到5分鐘的時(shí)間便輕松瀏覽了55名學(xué)生的資料。要做到這些只需要一名學(xué)生的學(xué)生證號(hào)碼,然后在瀏覽器的地址欄中將號(hào)碼稍加改動(dòng)便可隨機(jī)獲得學(xué)生私人信息。 此次信息泄露還對(duì)已不在悉尼大學(xué)就讀的學(xué)生造成了影響。

