
市民刘红(化名)在北京市小客车指标调控管理信息系统上在线更新指标,却在自己账号系统里看到了别人的更新指标申请表及确认通知书。记者操作时也发现,下载到的他人申请表里,对方身份证号码、家庭住址、电话号等信息暴露无遗。刘红担心,既然自己的系统中可出现他人信息,自己的申请表也可能被他人下载。昨天,北京市小客车指标调控管理服务窗口工作人员表示这应该是系统问题,具体原因不知。
回应
系统有问题原因尚不知
记者咨询北京市小客车指标调控管理信息系统网站上公布的监督服务热线12328,工作人员表示之前也接到过其他用户反映同类情况,但称“我们这边查不出原因”。工作人员建议记者到各区设立的小客车指标申请服务窗口了解情况。“如果下载不到准确的申请表和通知单,想了解信息错乱的原因,也得到现场询问。”
根据小客车指标调控系统中公布的对外办公窗口名单,记者随后来到朝阳区行政服务大厅小客车业务服务窗口进行咨询,工作人员根据刘红的原车牌号当场打印了更新指标确认通知单,并表示“没问题,申请成功了”。
记者告知刘红曾下载到了别人的通知单时,对方称应该是系统问题,“我这边后台和你们打开的不一样,所以我也不知道为什么会出现这样的问题。”这位工作人员解释,即便申请表或通知单被他人获得也没用,“你的身份证还在自己手里,别人就办理不了任何手续。”
质疑
系统信息泄露早有发生
早在2011年,就曾有媒体报道称北京市小客车指标调控管理信息系统出现故障,有司机登录查询时,发现网页上出现他人申请信息,对方姓名、出生日期、身份证号、驾驶证号、驾驶证档案编号、邮箱、通讯地址等一览无遗。
2011年
——系统漏洞北京购车摇号中标信息可修改
2011年1月27日,北京第一次机动车摇号结束,共有1万7600个申请者“中签”,但中标者信息因位网站漏洞随即遭到泄露,使用这些信息,就可以进入北京交管局网站修改中标者的联系方式。有网友上传了一则题为《北京首轮购车摇号中签者私人信息遭泄密》的视频,详细解析了如何通过北京市小客车指标调控管理信息系统进入某位中签者的确认通知书后,获取该人的驾驶证档案编号及身份证等个人信息。
官方回应:摇号系统非常安全
北京市交通委宣传处相关负责人表示,从未听说过此事,也未观看过该视频,目前北京市购车摇号系统非常安全,不会泄露个人信息。“市民可以登录这一系统,根据相关信息进行检验,不会出现视频中所说的内容。”
2012年
——购车摇号人收到莫名“短信验证码”
2012年12月23日凌晨3时许至中午,许多购车摇号的市民手机上收到了落款“小客车指标办”发送的6位数“短信验证码”,一些市民误以为中签了。在小客车指标管理信息系统网页的“个人登录”界面,登录所需的验证码为一组4位的“数字和字母组合”,手机短信收到的6位数验证码输入无效。在进入系统后,也未发现和以往有何变化。
随后,事件经查,嫌疑人利用小客车指标申请人找回密码的服务功能,对申请人实施恶意骚扰。
官方回应:“短信验证码”是系统的一项服务功能
小客车指标办在其网站发布信息称,小客车指标管理信息系统给部分小客车指标申请人发送“短信验证码”信息,是系统的一项服务功能,对摇号申请人没有影响。但回应中并未说明这是一项什么服务功能、有何作用。
技术分析
给编码“加锁”可避免泄密
一些中签者认为,通过复制粘贴中签者的申请编码,就可以让公示的内容被泄露,是技术环节还不完善。
对此,某网站网络技术研究人员分析称,因为一个编号对应一个人,所以中签者登录自己的页面,通过修改ID参数值(即申请编号),就可以在系统的数据库里,查到与编号对应的个人信息,“就像在收搜引擎中输入关键字,找你要的资料一样。”
如果技术人员不在搜索和结果之间进行设计,就会导致类似的事情发生;相反如果技术人员在后台服务器中,对申请编码进行身份认证的技术处理,就可以轻易避免查到非本人编码的信息,“等于给编码加密了。”
律师说法
危害公共利益修改人将获刑
对于公共服务网站的个人信息被他人修改,北京易行律师事务所郑环宇律师认为,修改者未经本人同意,获取了他人的身份证号等个人信息,属于窃取他人隐私的侵权行为,利用或者修改别人的个人信息,牟利或给他人造成财产损失的,将要面临处罚和赔偿,其修改行为也对政府公共服务管理秩序造成了破坏,如果其具体行为严重危害公共利益,公安机关将依法介入侦查,修改人本人,可能面临刑罚。(稿件综合北京晨报,新京报等)