怎么看12306信息泄露事件?
【#速途论道#第738期 怎么看12306信息泄露事件?】日前,漏洞报告平台乌云网出现了一则关于中国铁路购票网站12306的漏洞报告,危害等级显示为“高”,“用户资料大量泄漏”。随后12306官方表示信息为第三方抢票软件泄露,不建议用户使用。对此次身份泄露事件,你有何感?你以后会用抢票软件吗?
12306这次大事件,在人们的议论、争执和疑问中也是火了一把,不同观点沸沸扬扬,导致这一话题一抛出,便在今日论道中引发一场场激烈论战。所谓“龙有腥臊,玉有瑕”12306能否功过相抵?面对此次泄露受害民众该如何自处?今后12306又该如何赢得民众的心?种种疑问,在不断的锵锵中你能否有所获?且看下文:
看到这一话题,速途研究院院长丁道师即刻抛出解决办法:国内能抢购火车票的第三方平台光我知道的就不止5家了,这么多平台需要我们输入密码,其中有一个不安全信息就会泄露。所以啊,要解决这个问题,最好的办法是:12306官方推出抢票软件,把其他第三方的都干掉。
萌萌哒新媒体编辑李志影身处买票一族感叹道:12306信息泄露事件,是乌云首先爆出漏洞,然后12306迅速作出回应,并暗示泄露数据的就是第三方抢票软件或者网站。但是昨天下午,这些第三方软件纷纷表示无辜中枪。很多安全专家表示,信息泄露事件原因尚未确认,仍需调查。躺枪的是我们这些买票的才对,不就买个票么,还要担心信息泄露,人生怎么这么艰难。。
淡定哥影视营销主编付子豪也无奈了,他说:其实这种事情已经让我完全无力吐槽了,明眼人都知道,内部钱权交易,放弃成熟的方案选择下属部门来完成网站架构。把政府投入20亿的经费不知道都用到哪里去了。而且网站评测时只做过基础测试,完全没有进行春运或者各种假期购票高峰的模拟。从人们认识12306开始,就是卡,顿,掉线,买不到票。今年春运购票也是不出所料,一如既往的差评。不过居然还烂出了新的高度,还把客户信息泄露了。12306说是抢票软件的问题,为什么不想想网站要是稳定,抢票软件也不会这么大行其道。如果网站还是这么烂,我还是会用抢票软件的,被逼无奈呀。
12306支持方站出来了,技术助理史军显和付子豪持相反观点,他说道:12306其实做的很不错了,春运的访问量你是无法想象的,相对往年已经很好了,社会就是现实,不光考虑用户,盈利也重要。政府的拨款都能一层一层断,何况12306。一座桥全年就一次有很多人过,你不可能为了那一天而把桥修的很宽。
如此的“锵锵二人行”正式拉开巨幕,且看论战对白:
付子豪:网上有53%的网友认为票比往年更难抢,这样怎么能说是比往年好。你说看到的好是互联网做用于铁路售票为人们提供的便利,而不是12306本身真的为人们提供的便利。风险评估就是要评估风险,如果只考虑一般情况本身就是一种不负责任的行为。
史军显:那你怎么没看到今年网上买票的比例比往年多得多?
付子豪:能网上买票谁去火车站,能用互联网购票谁去排队买票。这是必然趋势,不是12306的优势。
史军显:12306的成功是因为相对解决了买票难得问题,不过人们对他的期待并不仅仅如此,所以期望高,要求也就会高。
火焰味越来越浓,作为编辑的陈军旗插了一语,似有缓解气氛之感,他说:最大的问题是:其实就是瞬间流量的问题的啊,这个别说12306,就算是百度也不是说一会儿半会儿能搞定的啊。
付子豪:当然我觉得也不能把过错全部都归结为12306,人们恶意的囤票,其实就是一种黄牛行为,这种情况不加以管制。即便网站改善,也不会改变用户体验。
编辑朱帆一语中的的出一句:他的成功之处在于他的垄断。
史军显:大家都说中国式教育是最失败的教育,然而却是最符合国人的教育。任何事都不可能做到最好,只能说大家都在朝着好的方向发展,我说的是大家,不是个人。垄断,我赞成,我卖票你买票,12306其实一直都在遍历大家,然而你却把这种遍历当做理所应当。
付子豪:这是把12306当成了一个人,他为我们提供了帮助,所以对其有了感情,所以值得同情。但12306并不是一个人,它的责任是服务于社会。如要感激,也应该感激政府和社会,而不仅是一个网站。就好像我们纳税,就是应当的,国家不会因为你纳税而感激涕零,或者因为你纳税而不惩罚你犯的过错。
史军显:没有政府和社会还有12306?
付子豪:你误解我的意思了,12306是隶属于政府,是服务于社会,这是他职责所在。人们对于国家肯定,认可。才会对12306之类的政府设施零容忍。这就是为什么网上对12306的吐槽那么多的原因。相反如果人们都不认可的话,谁还用12306买票。在饱受期待的情况下,对其要求就会十分苛刻。但即便出现问题也抹杀不了12306的价值,有功有过,但是不存在功过相抵。
“锵锵二人行”到此结束。
面对如此口干舌燥的激烈论战,没有胜负之分,只有观点的火花四溅,在这时,创新点子出来啦!速途研究院数据分析师李国琦说:既然实名都不好使了,可以再来指纹购票,加上对每个购票者的常驻地以及路线分析处理,从而对可疑购票行为(非常驻地或常用路线出行)进行标记,补加认证信息(例如:您ID首次购买到XXX的车票,请补交其他认证信息)。当然这样只是缓解一下囤票和黄牛行为。但信息会泄漏,如果真的是怪抢票软件的话,抢票的原因是因为不抢会没票,还是说明一个狼多肉少的问题。就是说现有运载能力不能够满足庞大的购票人群总体,这问题摆在这里没有上面下决策是不可能解决的。(PS. 一想到前面的提的方法很可能会被使用,就好激动。)
专栏编辑陈洋觉得李国琦的点子虽不错,但解决当先用户问题重要啊:买票乘客首先应该尽快修改12306登录密码;其次尽快修改登录12306时使用的邮箱密码,邮箱服务和12306网站服务一定不要使用相同的登录密码;再者就是12306数据泄露的数据还包含手机号、身份证号,除了自己的信息还会泄露亲友的身份信息。所以受信息泄露影响的所有人一定要小心,以防被电话和短信诈骗。还有和银行转帐汇款有关的事都要亲自确认身份再转账汇款。此次事件影响的严重性不只是多少人数泄露信息这么简单,12306在政府扶植下,为民众提供过年回家便利之途径,让我们这一代少了很熬夜排长队买票回家的惨例,但是这次的泄露,不仅是我们的信息,更是对民众对其信任度的摧毁。大家对他的信任和依赖度近几年都是蛮高的,甚至不曾有人怀疑他的真假,此次也算给人们敲醒警钟。不管如何,做错事是有必要给民众一个交代的,如果这次且过,谁也不敢保证还有没有第二次。@李国琦 但是有没有发现,这不仅仅是指纹购票还是身份证购票的问题,还有更深层的本质问题,信息为何被窃取被泄露,幕后操纵者是谁,哪里出现问题更关键,现在科技,能破解证件号,以后他们也依然会破解指纹,想象甚是可怕,不知道自己的信任该防止何方?
在陈洋提出这样的问题后,李国琦默默应道:嗯,所以说只能是缓解,增加信息窃取者的技术难度,增加他们的成本,而且破解指纹没用啊,就算倒卖了,指纹配不上没法上车,就没人买他们的票了嘛。但一想为什么黄牛卖的票能上车,明白人就知道是哪里有问题,职业素养被利益击败这种事情不是换几个人就行的。所以说,真的等到车多的可以一人躺仨座,他们随便窃取,没法变现就没几个人干这些无聊的事了。
一句“到车多的可以一人躺仨座,他们随便窃取,没法变现就没几个人干这些无聊的事了”成了大家的期待和憧憬,让买票不再成为大家的压力,让回家的路不再那么艰难。此事如何解决,静待警方调查结果和12306的答复。
本期微博互动地址:
http://weibo.com/1667925927/BCAddjHWQ?ref=&type=comment#_rnd1418260408176
http://t.qq.com/p/t/451332069611324?apiType=14