摘要:據《華盛頓郵報》報道,由美國政府運營的艾滋病網站--AIDS.gov于日前被曝出連基本網絡安全協議都未遵守的丑聞,并且這種現象已經存在多年時間。換言之,人們可以通過對互聯網流量的監控輕松找出想要接受HIV測試用戶的地理位置及身份信息。
據悉,未加密是造成該問題出現的原因。跟其他大部分網站一樣,AIDS.gov和其他提供HIV幫助的政府網站都沒有使用SSL加密機制。沒有SSL,意味著第三方機構可以輕松獲取網站用戶信息。
考慮到艾滋病毒及艾滋病的歷史,很多人對衛生和人類服務部竟如此草率處理用戶隱私安全問題的作法表示驚訝。不過據《華盛頓郵報》稱,AIDS.gov現已經對網站進行了強制加密。