[摘要] “懸賞查漏洞”之舉是走對了路子。短短3天,已經有數名網友提供了十余條漏洞情況。
最近幾天,12306網站用戶數據泄露成為大眾關注焦點,鐵路警方迅速抓獲了泄密嫌疑人。昨日12306網站已加入補天全球最大的漏洞響應平臺,開始漏洞修復。網站主管方中國鐵道科學研究院最高懸賞2000元,號召網友查找漏洞。此前,有媒體報道稱,大量12306網站用戶信息遭泄露,已知公開傳播的數據庫涉及的用戶數據超過13萬條,泄露信息包括用戶賬號、明文密碼、身份證、郵箱等。(12月28日《新京報》)
12306網站用戶數據泄露,這表現出漏洞的存在。雖然鐵路警方迅速抓獲了泄密嫌疑人,但造成的影響卻是極壞的,公眾有理由懷疑,這次用戶數據泄露是最后一次嗎?恐怕未必。
花大錢建起的12306網站,一向是好評少差評多。出現用戶數據泄露恐怕也是意料中的事,畢竟12306網站“逢節(jié)必癱”,也是尋常事,公眾都見怪不怪了。
其實,從技術角度看,12306網站存在漏洞是難免的,哪怕是請到了最為專業(yè)的專家,請到了實力強大的專家,也未必就不會出現漏洞,有漏洞,如果自己查找不到,完全可以請別人來查,顯然,現在的“懸賞查漏洞”之舉是走對了路子。事實也證明,網站記錄顯示,短短3天,已經有數名網友提供了十余條漏洞情況。據360安全專家介紹,在檢查過程中,他們還發(fā)現12306網站其他安全風險,12306加入該平臺有助于網友共同幫助其發(fā)現并協助修復漏洞。
應該說,懸賞查漏洞的“懸賞金”最高只有2000元,這相比于建網站的費用實在太低了,知識就是力量,“懸賞金”太氏,也表明誠意不夠。不過,能夠實施懸賞查漏洞,也算是小有進步了,對此,我們也應該給予點贊。其實,公眾也真不在乎懸賞金的多少,網友們還是挺積極參與的。據了解,目前累計金額已達到3050元。
懸賞查漏洞,實質上是聽取民意,是集納民意。高手在民間,這話也不是一句笑話,而是經過實踐證明的“真理”,鐵路部門實在應該認真、虛心聽取才是。
懸賞查漏洞,表明的是一種態(tài)度,是放低了姿態(tài),這么做,是應該的,只是需要提醒的是,這樣的做法需要堅持下去,更要做得更好,一方面要適當提高懸賞金,以激發(fā)更多的有智慧的網友參與,讓12306網站做得更好,另一方面這種做法應該被廣泛運用。有媒體報道說,“感謝新政策,生意很早就熱起來了?!庇小包S?!眹虖埖卣f。更有“黃?!蓖嘎?,每天的收入已超過千元,而且隨著春節(jié)的臨近增加,應該比往年的收入還要翻兩番。大量“黃牛黨”活躍在線上線下,“靠技術”“拼門路”,在日趨規(guī)范的購票環(huán)境下依舊生意火爆。對此,也無妨采用“懸賞”的方式如何讓“黃?!辈辉賴虖垺?/p>
鐵路部門要多復制“懸賞查漏洞”,會讓公眾更滿意。(王軍榮)
我國憲法是同黨團結帶領人民進行的實踐探索緊密聯系在一起的,既保持憲法連續(xù)性、穩(wěn)定性、權威性,又推動憲法與時俱進、完善發(fā)展,是我國憲法發(fā)展的必由之路。 【詳情】