新州隐私权保护专员John McAteer昨日宣布,他的办公室正在调查数千名历届悉尼大学学生私人信息泄露事件。
据悉,早在2007年2月,悉尼大学就被告知网站存在安全威胁,学校网上的详细学生资料只要有网络连接便可轻松下载浏览,但校方并未采取行动加强安全保护。 昨日有消息称,悉尼大学的网站周末遭黑客入侵并篡改,致使大量学生资料在网上公布,其中包括学生姓名、家庭住址、电子邮箱地址、所学课程及学费等。 据称,该校四年前就曾接到安全漏洞警告,悉尼大学副校长Michael Spence拒绝对这一说法进行评论。不过,他表示当得知学生的详细资料“以这种方式”遭泄露时,“相当震惊”。他称此次泄露属“特例”,悉尼大学会立即采取行动。 周三下午5点半左右,悉尼大学网站关闭了泄露学生资料的板块。 新州隐私权保护专员John McAteer表示,初步调查,他认为悉尼大学违反了新州1998年《隐私及个人资料保护法》(PPIPA)中的12(c)条款。 据悉,一位不愿透露姓名的安全专家用不到5分钟的时间便轻松浏览了55名学生的资料。要做到这些只需要一名学生的学生证号码,然后在浏览器的地址栏中将号码稍加改动便可随机获得学生私人信息。 此次信息泄露还对已不在悉尼大学就读的学生造成了影响。