國內(nèi)很多網(wǎng)站的網(wǎng)頁安防確實存在漏洞?!鞍埠恪钡姆?wù)總監(jiān)張小孟告訴記者,大部分互聯(lián)網(wǎng)公司是有一些安全防護措施的,例如防火墻、防病毒軟件等;但“黑客”的做法也在不斷升級。例如利用頁面上的應(yīng)用模塊,入侵連接著后臺的數(shù)據(jù)庫。這相當(dāng)于利用一條掛在門口的晾衣桿,很容易順藤摸瓜破解。而這種“黑客”的技術(shù)含量實在不算高,任何稍微懂互聯(lián)網(wǎng)安防的程序員都可以勝任。
互聯(lián)網(wǎng)公司為何不對網(wǎng)頁的模塊進行安全保護,是因為這一措施太過昂貴嗎?并非如此。張小孟說,現(xiàn)在采取事后補救措施,成本遠(yuǎn)遠(yuǎn)高于前期介入。“只是因為大家都抱著僥幸心理,而且大多數(shù)互聯(lián)網(wǎng)公司高層對網(wǎng)絡(luò)安全也不重視。”
如果網(wǎng)頁應(yīng)用前期就介入安全防護措施,成本較低,但會延長應(yīng)用時間。金山網(wǎng)絡(luò)反病毒工程師李鐵軍說,“中國互聯(lián)網(wǎng)競爭激烈,拖延新產(chǎn)品推出時間等于把市場拱手讓人”在市場和安全面前,多數(shù)互聯(lián)網(wǎng)公司選擇了前者。
面對互聯(lián)網(wǎng)企業(yè)安防普遍缺失的現(xiàn)狀,現(xiàn)下網(wǎng)民怎么辦?需要安裝殺毒軟件嗎?此次泄露事件和用戶電腦本身的安全無關(guān),所以不是本地電腦終端的殺毒軟件可以防范的。李鐵軍建議,更有效地可能修改密碼。網(wǎng)民可以在不同網(wǎng)站設(shè)置不同的密碼,另外,盡量不要在多個網(wǎng)站用同一密碼,重要網(wǎng)絡(luò)服務(wù)的密碼最好定期修改。
但張小孟說,復(fù)雜的密碼也只是暫時的補救措施,歸根結(jié)底還需要敦促互聯(lián)網(wǎng)公司發(fā)揮屏障的作用,“在美國就有類似的規(guī)定,如果信用卡數(shù)據(jù)被泄露,泄露的公司必須逐個向受損害的用戶電話致歉,這給公司帶來很大的壓力,反過來會促使它們更好地保護用戶隱私?!币虼耍ㄗh,應(yīng)當(dāng)立法或采取一些措施,讓互聯(lián)網(wǎng)公司承擔(dān)起應(yīng)有的屏障職責(zé)。