首页 科技内容详情
新2网址(www.22223388.com):网站工程师也傻眼!美州长要告报导网站漏洞的记者,指他不当「观看网站原始码」致教员个资外泄

新2网址(www.22223388.com):网站工程师也傻眼!美州长要告报导网站漏洞的记者,指他不当「观看网站原始码」致教员个资外泄

分类:科技

网址:

SEO查询: 爱站网 站长工具

点击直达

据The Verge报导,密苏里州州长迈克·帕森并不了解网站的运作方式。他上周在圣路易斯召开新闻发布会,再次重申他打算对一名查看该州初等和中等教育部门(DESE)网站网页原始码的《圣路易斯邮报》记者提告。

2021年10月,记者Josh Renaud发现并且报导,DESE网站原始码曝光了超过10万名学校教师、行政人员和辅导员的社会安全号码。而且,Josh Renaud这篇报导是在在向州政府报告问题并且漏洞得到解决后,才发布了这个故事。

但州长帕森和DESE显然并不感激这名记者,并立即指责Renaud「入侵」了 DESE 网站。密苏里州教育专员Margie Vandeven致信教育工作者说:「一个人获取了至少三名教育工作者的记录,从网页上解密了网页程式码,并查看了这些特定教育工作者的社会安全号码。」

根据《圣路易斯邮报》获得的记录,联邦调查局表示该网站被「错误配置」,Renaud的行为不是实际的网路入侵。

据悉,这网页原始码没有被加密。一个网站的原始码可以被任何使用浏览器的人获得,仅仅查看原始码将非常简单,只要打开几乎所有网路浏览器中的「开发者工具」选项即可,包括Chrome、Safari、Firefox和Edge。

因此,根据帕森和DESE的逻辑,任何在他们不拥有的网站上使用「开发者工具」的人都是骇客。

,

新2网址www.22223388.com)实时更新发布最新最快的新2代理线路、新2会员线路、新2备用登录网址、新2手机版登录网址、新2皇冠登录网址。

,

虽然一个州政府机构和该州州长对网站工作方式的严重误解可能很有趣,但帕森的行为却让人觉得不可思议。根据《圣路易斯邮报》获得的公开记录,密苏里州教育专员Vandeven 最初的发言本来是计划感谢该报发现漏洞。但她的态度在与州长办公室的工作人员会面后才改变。

据悉,帕森还命令密苏里州公路巡警对记者进行「调查」。他们于12 月 27 日将案件移交给科尔县检察官洛克·汤普森。 帕森随后于 12 月 29 日举行了新闻发布会,他引用了与电脑篡改相关的州法规,并反复建议检察官汤普森使用它来起诉Renaud和《圣路易斯邮报》。

在新闻发布会上,帕森将Renaud的行为比作一个人在未经允许的情况下使用开锁器进入一个人的家中。The Verge报保中表示,这绝不是一个恰当的比喻。

网站是向公众开放的,类似于公共建筑,而不是个人住宅。The Verge表示,对于此案,更恰当的比喻是,一个人在一栋国有建筑里闲逛,路过一个上锁的房间,却看到有人在窗户上贴了一堆敏感信息,而这个内容任何人都能看到,不管他们是否有钥匙。

报导最后指出,希望有个懂网路的人能到州长办公室敲敲门,跟他讲清楚这个问题。不然如果真的告上法庭,到时场面会更尴尬。

 

 当前暂无评论,快来抢沙发吧~

发布评论