大麦网相关负责人告诉北京商报记者,撞库在互联网行业比较常见,通常出现在有钱款交易和储存用户信息的网站。此次事件大麦网并非没有责任,在技术监管层面存在漏洞才让犯罪分子有机可乘。北京市东易律师事务所律师赵虎表示,网站应该承担怎样的责任与信息遭窃取的方式有关。如果是网站后台泄露,说明技术存在漏洞,网站应该承担大部分责任;如果是用户安装了非法软件,导致用户信息被监视,网站并没有责任。但是如果网站恶意泄露用户信息,不单需要承担民事赔偿责任,一旦大面积的用户隐私信息泄露造成了恶劣影响,还需承担行政责任。
消费者也有防范撞库责任?
虽然大麦网负责人表示,目前大麦网的安全系统已全面升级,可以更好地保护用户信息安全,但大麦网负责人还提醒,消费者只要稍加防范就可以很好地避免这类网络风险,比如不要在多个网站使用相同的用户名和密码,重要密码还需定期更换。同时,消费者需特别注意大麦网与银行的电话前面没有“+”号,这些电话的来电归属地通常在国外。
如今登录大麦网官网,网站显著位置已登出“防诈骗提示”。但有业内人士指出,网络安全问题反馈平台“乌云漏洞平台”去年曾四次报告大麦网有撞库问题,均被标为设计缺陷。而在2014年12306网站用户信息在互联网上疯传,也被指是黑客通过撞库攻击所获得。“不排除此次大麦网撞库攻击存在网站安保设计级别低或者存缺陷的问题。而提升账户安保系统也是拥有大量用户信息的网站尤其需要注意的。”上述业内人士说。
赵虎也指出,现在虽然涉及个人信息保护的法律法规政策有100多部,但是却没有一个完整的法律保护体系,法律应当对网站承担责任大小、应尽的注意义务程度有所规定,才能让此类事件从上商业道德上升到法律层面。
北京商报记者 陈丽君 实习记者 王嘉敏 共2页 上一页 [1] [2] 大麦网39名用户被骗百余万 大麦承认系统漏洞 大麦网遭撞库39名用户被骗百余万 警方介入调查 大麦网信息泄露 多名用户被骗转账逾54万元 一票多卖为行业禁止行为 大麦网承诺不会发生 大麦网一票多卖、霸王条款:演出购票热背后的消费陷阱 搜索更多: 大麦网 |