关于这件事,我最想说的是:公安系统的信息安全问题很大,急需重视。
我现在就在给公安系统做软件项目,说实在的,公安系统的信息安全实在是相当不到位。
身份信息库有N多系统都能访问,只要得到了授权,就可以在系统中进行身份信息查询了。但是很多系统管理员账户密码都半公开了,项目相关人员都知道,除了警察内部人员,大量的与公安部门合作的企业中的人员都能轻松查询人员的身份信息。
另一方面,很多公安系统为了省事,直接把警员信息复制过来作为用户信息,系统登录名就是警号,人员详细信息在用户详情里都能看到。我用管理员账户登录我们给公安部门开发的系统,通过用户管理功能就能把与我们合作的整个支队的所有警员信息看个一清二楚。
更可怕的是,这些系统的开发商总部往往离实施地很远,原厂运维成本非常高,因此系统交付后的运维工作往往会外包给一些小企业,这些企业的人员进入门槛非常低、流动性也很大,更不可能有政审之类的东西。
就拿和我们合作的运维企业来说,他们从事的工作比较枯燥也没多少技术含量,自然工资也比较低。他们招聘只要求大专学历、都不用是IT相关专业,只要你计算机使用熟练,不嫌工作枯燥、工资低,很容易就能进,干一段时间不想干了,离职也很容易。
那么好了,如果我是不法分子,我只要学历尚可,就可以去应聘这样的岗位,反正我不计较收入,应聘成功的可能性非常大。进去之后,我可以用公用的机器、公用的账号去获取我想要的信息,过段时间之后就说想换个工作离职走人。虽然有保密协议,然而谁能查到是我把信息带出去的呢?
在加入现在这个公司之前,我曾经在电信行业干过很长时间,感觉电信系统虽然也有漏洞,但是相对公安系统已经好很多了,我们的公安系统还需要提高IT方面的管理和姿势水平啊。
岂止威胁家人?
他们人肉到了我以前在北京租的房子的地址和电话,就骚扰房东和租客来套我信息。
新租客是女性,暴露手机号以后,他们猜测新租客和我有关系,就连续不断的用下流词汇骚扰,直到她换了手机号退租。
连陌生人都不放过!!!
而且,他们不知道我现在读的学校,就往我暴露的之前的学校发诬告和套取信息的邮件。试图让我在国外都不得消停!
所以我说过,“精日”这俩字太轻了,而且还显得无知。
他们就是汉奸,就是伪军,有可能是“日本势力”和“日本代理人”。
本站所有内容均为互联网搜索引擎提供的公开搜索信息,本站不存储任何数据与内容,任何内容与数据均与本站无关,如有需要请联系相关搜索引擎包括但不限于百度,google,bing,sogou 等
© 2025 tinynews.org All Rights Reserved. 百科问答小站 版权所有