一个全国联网的警用数据库,后台怎么可能没有访问记录、权限分级和频次设置。否则岂不是最普通的用户都可以随便扒库,复制整个数据库了?
而且是精确到分钟的时间、具体到详细车牌号和个人的查询,这能反查不到?
真要愿意查、调查级别也够高,很快就能知道当时是什么IP、用什么设备类型、在什么大致位置(移动基站定位)、用谁的账号来执行的查询。
你看这条微博上面那一片密密麻麻的信息:用户等级,发消息时间,IP属地,客户端类型,发消息设备,访问数,修改记录……这还是仅仅是民用系统,个人操作记录的一小部分,还有很多信息在后台隐藏,没有公开展示。
我不知道这个警用系统有没绑定用户指纹或者面部识别,因为这俩安全等级太低了,但至少使用者一定知道用户密码。如果是非警务人员可以随意登录系统,那是什么性质的安全问题?县城婆罗门能访问,收买了内应的间谍就访问不了?
唯一的问题是:愿意查吗?
发布于 陕西
