美国加利福尼亚大学洛杉矶分校校方12日说,洛杉矶分校遭黑客入侵,学校约80万学生、教师和其他工作人员的个人信息因此暴露。学校建议,接到学校通知的师生和其他工作人员尽快行动,减少身份可能遭窃的危险。
美国学校、企业和政府机构近期相继遭遇信息安全事件,波及数千万人,信息安全问题再度成为社会关注焦点。
80万人信息暴露
洛杉矶分校校方12日说,学校数据库遭黑客入侵,80万名学生、校友、前任和现任教师及其他工作人员的个人信息暴露,面临失窃危险。80万人之众,在美国大学信息安全事件中并不多见。
校方已经在校园网刊登声明,回答与信息暴露相关的问题。声明说,黑客入侵发生在2005年10月至2006年11月之间。计算机安全人员上月发现学校数据库出现可疑访问,查出黑客入侵并阻止了针对数据库的可疑行为。
洛杉矶分校代理校长诺曼·艾布拉姆斯说,数据库中记录有曾在校就读和正在校就读的学生、前任和现任工作人员的姓名、社会安全号、家庭住址和出生日期等信息。这些信息是构成身份盗窃所需的关键信息。
学校调查认为,只有部分人的社会安全号为黑客获取。为安全起见,校方决定向所有在这一数据库中有纪录的个人发出通知。校方说,目前还没有证据显示这些信息遭他人滥用,不过,校方建议接到学校通知的个人尽快联系信用卡机构,采取措施降低身份遭盗用风险。
学校工作人员11日告诉记者,数据库记录有自上世纪90年代早期以来,在校就读学生的资料、在校工作员工的信息、最近5年内申请就读但没有入校的学生信息,以及一些申请财政援助学生家长的信息。
《洛杉矶时报》12日说,校方通知的名单中,约3200人为加州大学默塞德分校的学生和工作人员,以及加州大学奥克兰总部的工作人员。
黑客“偏爱”大学
专家认为,由于大学具有开放性,防御系统又通常相对脆弱,这使学校成为黑客“偏爱”的攻击对象。
俄亥俄大学今年春天披露,该校数据资料自2005年3月起遭黑客入侵,数以千计的学生、校友和教师的个人信息泄露,包括该校校长。约17.3万人的社会安全号、出生日期、家庭住址和医疗纪录面临失窃危险。
2005年,南加利福尼亚大学数据库遭黑客袭击,约27万人的信息暴露。
非盈利机构“身份盗窃资源中心”执行理事杰伊·福利说:“大学在很多不同的地方记录有众多信息。大学是我们送孩子读书、分享想法的场所,要把公开分享信息与紧抓安全结合到一起综合考虑是一件困难的事。”
《洛杉矶时报》说,美国大学在今年上半年,出现过至少29起信息安全遇险事件,危及84.5万人的个人信息安全。
非盈利机构Educause安全特别工作组协调员罗德尼·彼得森说,400所美国高校中,近四分之一的学校表示在过去12个月内出现信息暴露事件,并危及机密信息安全。
陈立希(新华社供本报特稿)