近日De,ve包lo括p CNS eDt)N(在中內國的軟多件家開互發聯聯網盟公C司h客in戶es注e S冊o信ftw息a庫re被黑客公開。360安全中心發布紅色安全警報稱,目前已有超過5000萬用戶賬號和密碼在網上公開擴散。業內人士稱,這是中國互聯網史上最大規模的一次用戶資料泄露事件。
CSDN用戶資料泄露,其實并非只是一個偶然事件。據業內人士透露,人人網、天涯、開心網等知名網站,也同樣可能存在泄密問題。盡管此次泄露的用戶信息,并非直接的個人信息,而僅僅是個人用戶的帳號和密碼。但是,這些帳號和密碼,相當于是獲取網民個人信息的鑰匙。畢竟現實中,很多網友習慣“一個密碼走天下”。
此外,不管是內鬼也好,黑客也罷。既然網民的帳號、密碼可被竊取并泄露,實名制網站中所保存的更為重要的身份信息,恐怕也同樣難保絕對安全。而隨著互聯網和電子商務被廣泛應用,大量個人數據和信息都通過網絡保存和傳輸,網民信息泄漏的風險無疑極大增加了,相關的保護機制是否到位?相關的責任有無明晰?相關的法律與究責機制是否建立?恐怕也都還是一個個問號。
如何在保證網絡應用的前提下,最大程度建立并完善個人信息的保護制度,不容忽視。在這方面,國外網絡的發展中,也曾遇到過類似問題。例如,韓國知名網站也曾發生過大規模泄露網民信息事件,此事使得行政安全部對網絡安全進行了反思。此后,出于保護網絡用戶信息考慮,韓國政府逐步改變,要求個人或企業使用用戶身份證信息需要事先獲得批準。而只有必須的時候,才進行網民信息注冊和登記,也幾乎成了網絡信息管理的慣例。如此,約束實名信息的入口,不僅降低了泄密的風險,也讓信息泄露后的追責成為現實。相形之下,國內的網站顯然有待改進。
一言以蔽之,5000萬網民帳戶與密碼的泄露,無疑再次給中國互聯網的信息安全漏洞敲響了警鐘。盡管并不能因此投鼠忌器,信息化時代不可能讓網民為了保護信息而戒網。但,此般大規模泄密,顯然不應無人擔責。從技術上和法律上,完善網絡信息保護機制勢在必行。至少,一旦發生了泄密誰該承擔怎樣的責任,好歹應該有個契約和法律承諾才好。