國(guó)內(nèi)很多網(wǎng)站的網(wǎng)頁(yè)安防確實(shí)存在漏洞?!鞍埠恪钡姆?wù)總監(jiān)張小孟告訴記者,大部分互聯(lián)網(wǎng)公司是有一些安全防護(hù)措施的,例如防火墻、防病毒軟件等;但“黑客”的做法也在不斷升級(jí)。例如利用頁(yè)面上的應(yīng)用模塊,入侵連接著后臺(tái)的數(shù)據(jù)庫(kù)。這相當(dāng)于利用一條掛在門口的晾衣桿,很容易順藤摸瓜破解。而這種“黑客”的技術(shù)含量實(shí)在不算高,任何稍微懂互聯(lián)網(wǎng)安防的程序員都可以勝任。
互聯(lián)網(wǎng)公司為何不對(duì)網(wǎng)頁(yè)的模塊進(jìn)行安全保護(hù),是因?yàn)檫@一措施太過昂貴嗎?并非如此。張小孟說,現(xiàn)在采取事后補(bǔ)救措施,成本遠(yuǎn)遠(yuǎn)高于前期介入?!爸皇且?yàn)榇蠹叶急е鴥e幸心理,而且大多數(shù)互聯(lián)網(wǎng)公司高層對(duì)網(wǎng)絡(luò)安全也不重視?!?/p>
如果網(wǎng)頁(yè)應(yīng)用前期就介入安全防護(hù)措施,成本較低,但會(huì)延長(zhǎng)應(yīng)用時(shí)間。金山網(wǎng)絡(luò)反病毒工程師李鐵軍說,“中國(guó)互聯(lián)網(wǎng)競(jìng)爭(zhēng)激烈,拖延新產(chǎn)品推出時(shí)間等于把市場(chǎng)拱手讓人”在市場(chǎng)和安全面前,多數(shù)互聯(lián)網(wǎng)公司選擇了前者。
面對(duì)互聯(lián)網(wǎng)企業(yè)安防普遍缺失的現(xiàn)狀,現(xiàn)下網(wǎng)民怎么辦?需要安裝殺毒軟件嗎?此次泄露事件和用戶電腦本身的安全無(wú)關(guān),所以不是本地電腦終端的殺毒軟件可以防范的。李鐵軍建議,更有效地可能修改密碼。網(wǎng)民可以在不同網(wǎng)站設(shè)置不同的密碼,另外,盡量不要在多個(gè)網(wǎng)站用同一密碼,重要網(wǎng)絡(luò)服務(wù)的密碼最好定期修改。
但張小孟說,復(fù)雜的密碼也只是暫時(shí)的補(bǔ)救措施,歸根結(jié)底還需要敦促互聯(lián)網(wǎng)公司發(fā)揮屏障的作用,“在美國(guó)就有類似的規(guī)定,如果信用卡數(shù)據(jù)被泄露,泄露的公司必須逐個(gè)向受損害的用戶電話致歉,這給公司帶來(lái)很大的壓力,反過來(lái)會(huì)促使它們更好地保護(hù)用戶隱私?!币虼?,他建議,應(yīng)當(dāng)立法或采取一些措施,讓互聯(lián)網(wǎng)公司承擔(dān)起應(yīng)有的屏障職責(zé)。