12月28日,2014年春运火车票在网络上全面开售,新版12306网站不仅再次出现卡壳瘫痪情况,又被曝出“串号泄密”问题。不少网民反映,在12306网站登录账号,却看到了他人的姓名、身份证号码、手机号码等信息。铁路总公司回应:由于访问量骤增,短时间出现部分旅客网购体验不佳现象,铁路部门及时调配优化网络资源,适应了广大旅客网络购票需求。(12月29日《京华时报》)
在“卡壳瘫痪”等痼疾基础上,12306网站又出现“串号泄密”这样的新病,让人忧心。相比“卡壳瘫痪”,“串号泄密”实际上是一个性质、后果更严重的问题。如果说网站“卡壳瘫痪”、无法顺利登录,仅是一个单纯的“交通拥堵”问题,那么,“串号泄密”显然就是一个进一步的“交通事故”问题了。“拥堵”增加的仅是时间、机会成本,而“事故”则势必令人面临更为巨大叵测的“个人信息泄露”的安全成本和风险了。诚如有安全专家指出:“这种极其敏感的个人隐私信息很容易被不法分子利用”。
回头打量,不得不承认,这一问题的发生,并不是什么突然意外之事,甚至在某种程度上是一个早已被“事先张扬”的可预料结果。譬如早在20多天前,新版12306网站刚刚上线之初,第三方漏洞报告平台乌云网便披露:“12306新版网站存在漏洞,可导致旅客登录名、邮箱、姓名、身份证以及电话等隐私信息的泄露”“存在多个订票逻辑漏洞”。而当时铁路总公司的回复是:“漏洞已得到处理修正”。
现在看来,这一回复显然不靠谱。在春运火车票市场仍然“求大于供”,“一票难求”格局尚未根本改变的情况下,访问量太大当然确实是12306网站出现各种问题的一个现实背景。但如果因此便将包括“串号泄密”在内所有问题,全部简单推给“访问量骤增”,而回避网站自身存在的各种漏洞,则无疑并不客观、公允。正如有IT技术专家分析的,除了“访问流量过大”,“串号”原因还有许多,如“代码不稳定,系统有漏洞”“新版和旧版出现兼容性问题”等。
耗资数亿建设的12306网站,故障频现,不仅旧版出问题,新版也出问题,不仅“卡壳瘫痪”等痼疾难除,又新添“串号泄密”这样更危险新病。12306铁路售票系统事实上执行的仍是一种一家独占、自我封闭的,非市场非竞争的运行机制。而要解决这一问题,根本出路无疑在于落实十八届三中全会《决定》提出的改革部署,如“放开竞争性业务,推进公共资源配置市场化。破除各种形式的行政垄断”。