在互聯網時代,網絡安全意識應該像日常交通安全意識一樣,作為常識被確立。顯然,“泄密門”暴露了我國網民安全意識普遍較低的現狀。以CSDN為例,作為國內權威的技術論壇,該社區的用戶在技術方面堪稱專業,但流出的CSDN密碼卻顯示,大批用戶使用的竟是“12345678”“11111111”這樣超簡單的密碼。不設置過于簡單的網絡密碼、不在不同網站使用相同密碼、不在互聯網上存儲過于隱私的資料……這些常識還遠未成為常識。
另外,應該被警醒的還有互聯網公司們。由于缺乏相關法律依據,且同為泄密事件的受害者,遭泄密的網站目前似乎還不必為“泄密門”擔責,但是,這并不能說明他們在泄密事件中沒有責任。比如,對用戶密碼進行加密存儲,應該是商業網站的運營常識,然而,由于種種原因,像這次泄密的CSDN、天涯等網站,卻長期使用明文密碼,以至輕易遭竊。
很多網站為了吸引更多用戶、實現更好的用戶體驗,而刻意簡略注冊過程,縱容用戶使用簡單密碼,從而給黑客留下了可乘之機。對于這樣的網站,今后應該通過完善《網絡信息安全法》之類的立法,以追究其瀆職之責。
當然,對于黑客,或者商業網站或其內部人員有惡意泄露用戶信息牟利的行為,則應該被追究責任。2009年《刑法修正案(七)》新增的“侵犯公民信息安全罪”,已有相關規定,也有現實案例。
當前,微博實名制、鐵路網上實名售票等正在推行,“泄密門”也提示人們:由于網站用戶和身份資料緊密捆綁,這也使網民信息泄露的風險大增。如何嚴格保密,將是網絡實名制不得不面臨的考驗。韓國也曾主導推行過網絡實名制,但最終受挫,導火索正是源于一起數千萬用戶個人真實信息泄露事件。
12月27日《新京報》社論
<推薦閱讀
報告稱11月Netflix用戶停留時間是Hulu兩倍>>>詳細閱讀
本文標題:評論:網站用戶密碼泄露 警鐘為誰而鳴
地址:http://www.sdlzkt.com/a/guandian/yejie/20111228/21344.html