无忧雅思网_雅思预测_雅思机经_雅思考试_雅思资料下载_雅思名师_2018年雅思考试时间

政府网安承包商摆乌龙 寄丢8千用户资料

这被称之为澳洲“史上最糗的乌龙事件”:一家拿了政府逾百万元报酬,负责维护网络安全的IT公司竟然把8千名注册用户的个人资料给寄丢了。

联邦政府以1199484.52元的报酬聘请了澳洲IT公司AusCERT负责staysmartonline.gov.au网站从2008718日到2011630日之间的运营工作。今年411日,该公司在合约到期后,使用澳洲邮政(Australia Post)服务将包含8000名注册用户数据的DVD光盘寄送给联邦宽带、通讯与数字经济部(DBCDE),谁知这张光盘竟然就这样“不知所踪了”。

上周五傍晚六点左右,staysmartonline.gov.au的八千名用户接到了一封令他们小心肝乱颤的电邮通知,称那张包含着他们的个人姓名、电邮地址、安全提示短语以及密码的DVD光盘,不幸遗失。但AusCERT称,以加密形式存储的用户密码是“不可读取的”。

与此同时,DBCDE宣称,该部门“没有理由相信”注册用户的信息“已被任何第三方找到并滥用”,因此,该部门并不认为存在任何“用户隐私外泄的风险”。但DBCDE却并未给出令人安心的依据,只是建议注册用户可以“考虑”更改他们的用户名、安全提示短语和/或在其他网站或服务上所使用的密码。

此外,DBCDE还在一份声明中说,AusCERT公司需对注册用户数据的安全负责。无论是DBCDE还是AusCERT都没有说明,爲什麽要采用邮政系统而非数码形式来寄送资料。而且,据澳洲邮政透露,AusCERT在邮寄包含有如此敏感信息的光盘时,并没有使用挂号邮递服务,而是寄了普通的快递。

曾为澳洲电子前沿基金会(Electronic Frontiers Australia)工作、自称“网络权利与数字政策极客”的居伊(Geordie Guy)在他的博客上打趣说,他得去查查日历,看今天是不是41号(愚人节)。

他还写道:“这不太可能是今年的最后一次数据外泄事件,也不太可能是史上规模最大的一次,但是,这肯定是长期以来管理不良的政府部门最糗的一次泄密事件。我敢说,我们还等上好久才能再看到这么好玩的事呢。”