cnBeta 潜水
  • 15发帖数
  • 15主题数
  • 0关注数
  • 0粉丝
开启左侧

密苏里州州长重申将告状检察教育部门网站源代码的记者

[复制链接]
cnBeta 发表于 2022-1-1 09:14:36 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题
据The Verge报道,密苏里州州长迈克·帕森并不相识网站的运作方式。他本周早些时候在圣路易斯召开新闻发布会,再次重申他希望起诉一名查看该州初等和中等教育部门(DESE)网站源代码的《圣路易斯邮报》记者。

                               
登录/注册后可看大图
2021年10月,记者Josh Renaud报道称,DESE网站源代码曝光了超过10万名学校教师、行政人员和辅导员的社会安全号码。他只有在向州当局陈诉题目并且漏洞得到解决后才发布了这个故事。
帕森和DESE显然并不感激这名记者,并立即求全谴责Renaud“入侵”了 DESE 网站。密苏里州教育专员Margie Vandeven致信教育工作者说:“一个人获取了至少三名教育工作者的记录,从网页上解密了源代码,并查看了这些特定教育工作者的社会安全号码。”
根据《圣路易斯邮报》获得的记录,联邦调查局告诉该州,该网站被“错误设置”,Renaud的行为 “不是实际的网络入侵”。
据悉,这些源代码没有被加密。一个网站的源代码通常可以被任何利用网络浏览器的人获得。固然获取它需要一些技术知识,但仅仅查看将非常简朴,只要打开几乎所有网络浏览器中的 “开发者工具”选项即可,包括Chrome、Safari、Firefox和Edge。根据帕森和DESE的逻辑,任何在他们不拥有的网站上利用“开发者工具”的人都是黑客。

                               
登录/注册后可看大图
固然一个州当局机构和该州州长对网站工作方式的严峻误解大概很有趣,但帕森的行为却让人觉得不可思议。根据《圣路易斯邮报》获得的公开记录,Vandeven 最初计划感谢该报发现漏洞。她的态度在与州长办公室的工作人员碰面后才改变。
据悉,帕森还命令密苏里州公路巡警对记者进行“调查”。他们于12 月 27 日将案件移交给科尔县检察官洛克·汤普森。 帕森随后于 12 月 29 日举行了新闻发布会,他引用了与计算机篡改相关的州法规,并反复建议汤普森利用它来起诉Renaud和《圣路易斯邮报》。
在新闻发布会上,帕森将Renaud的行为比作一个人在未经允许的环境下利用开锁器进入一个人的家中。The Verge以为,这绝不是一个适当的比喻。网站是面向公众的。它们雷同于公共建筑,而不是住宅。一个更适当的比喻是,如果一个人在一栋国有建筑里,路过一个上锁的房间,看到有人在窗户上贴了一堆敏感信息,让任何人都能看到,不管他们是否有钥匙。
就个人而言,我希望有人能敲门指出这个题目,而不必担心被一个不掌握网站运作方式的尴尬的人起诉。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

猜你喜欢
在线客服邮箱
wxcy#wkgb.net

邮箱地址#换为@

Powered by 创意电子 ©2018-现在 专注资源实战分享源码下载站联盟商城