返回上一页 AirTag“丢失模式”存安全漏洞:能引导用户跳转到恶意/钓鱼网站 网站开发公司资讯 网站买卖微信号被起诉!法院判了:腾讯获赔109万

当前位置:首页 > 观点资讯 > 网站开发 > 详细内容

美媒合规披露教职网站安全漏洞 却遭密苏里州长法律威胁

时间:23-03-22 浏览:276次 + 打印

在媒体记者发现并负责任地披露了安全漏洞之后,密苏里州州长 Mike Parson 却威胁要对其采取法律行动。《圣路易斯邮报》指出,该漏洞使得教师教育工作者的社保号码暴露无遗且易于访问,于是他们很快向有关部门进行了通报。

美媒合规披露教职网站安全漏洞 却遭密苏里州长法律威胁

视频截图(来自:KMBC 9)

遗憾的是,尽管该报一直等到处于危险状态的 HTML 页面被官方撤下才刊登相关文章,Mike Parson 还是无理地将报道记者称作“黑客”,甚至要求县检察官对其发起调查。

由该报(Post-Dispatch)披露的信息可知,尽管明面上看不出来,但漏洞工具不仅可让公众查看教师们的证书,还在返回的页面中暴露了员工的社保号码。

正如 KrebsOnSecurity 指出的那样,只需通过鼠标右键点击页面并“检查网页元素”,即可在源代码中看出一些端倪。

事实上,爆料记者有严格遵循标准的漏洞报告与披露协议,但密苏里州州长还是对他不依不饶,搞得好像记者才是攻击者、或出于恶意目的访问教师的隐私信息。

由 KMBC 9 分享的新闻发布会视频片段可知,Mike Parson 无知地将记者的行为描述为“解密 HTML 源码”—— 即便从本质上来说,这只是让浏览器用户简单地了解特定网站的工作原理。

在访客向服务器发去请求之后,服务器会通过超文本传输协议将 HTML 文件发送到客户计算机来解析,且该文件中包含的任何内容都不是秘密。

此外尽管 Mike Parson 声称 DESE 网站上没有任何允许用户访问职工社保号码的数据内容,但它实质上就是服务器端主动、免费提供的。

专业南京网站建设南京网站设计南京网站制作南京网站改版南京网站空间——小宇宙科技

网站建设公司项目经理

扫二维码与项目经理沟通

我们在微信上24小时期待你的声音
解答:网站优化、网站建设、APP开发、小程序开发

如有侵权需要删除文章请联系我

小宇宙是一家以提供网站建设网站优化APP开发小程序开发、网络营销推广为主的互联网开发公司。以客户需求为导向,客户利益为出发点,结合自身设计及专业建站优势,为客户提供从基础建设到营销推广的一整套解决方案,探索并实现客户商业价值较大化,为所有谋求长远发展的企业贡献全部力量。

Learn more

关于我们 专业网站设计制作

Learn more

服务项目 南京网站建设
获取网站设计、app开发、VI设计报价 微信客服 返回顶部
网站制作
扫二维码与项目经理沟通
×

Let\'s get in touch!,login get more service.

我们将艺术与技术相结合,用创意和设计为客户创造商业价值,创造优秀的产品及服务体验!登陆之后可以获得更多的私人定制服务

sitemap.txt sitemap.xml sitemap.htm 网站设计制作