前不久,发生在广东的“许霆恶意取款17.5万元”案件在全国范围内引起了轰动,由此引发出的关于系统安全、道德标准、法律执行等诸多问题的讨论空前激烈。无独有偶,当案件主角许霆的家人还在为继续上诉而奔走之时,与之极其类似的另一起案件在电信行业发生了。
2007年1月至3月期间,云南昆明的陈明应和饶金桃夫妇利用电信计费系统漏洞,用异地购买的充值卡对固定电话恶意充值,并为2471部公用电话“优惠充值”牟利,涉案总额达41万余元。近日,昆明盘龙区法院对这起电信版“许霆案”中的两位当事人以盗窃罪分别判处有期徒刑13年及罚金5万元,并责令被告退赔赃款41万余元。由于有“许霆案”被告反复上诉的前例,这起案件的当事人是否也会因对判决不满而上诉还是个未知数。
事情虽然暂时有了结果,但究竟是怎样的原因造成了这起特殊的意外,重大行业接连发生系统安全漏洞问题的根源在哪里,它究竟会对行业的发展带来哪些影响,这些问题值得我们深思。
异地充值的纰漏
案件要从陈明应夫妇无意间从外地购得的一批“取之不尽,用之不竭”的电话充值卡说起。在使用中,他们发现7张看似普通的电话充值卡竟可以重复充值,其中的一张他们还反复使用了1546次之多。
据了解,由于涉及到经济问题,在计费系统的设计过程中,电信运营商必须将安全性与稳定性放在尤为重要的位置上来考虑,系统上线之前也需要严格把关,并且在系统投入使用的过程中也会不断地进行完善和修补,因此大多数情况下不会出现严重的故障。
但业内专家指出,同任何普通电脑系统一样,计费系统从技术的角度来说不会是“天衣无缝”的,同样有着安全隐患和出现运行故障的可能。不过,就本案来说,存在这样的“充值错误”问题本已是重大失误,而且在未受到任何攻击和不良操作的影响下,作案持续时间如此之长,涉案金额如此之巨,系统却长时间地未做出反应,这实在令人费解。“就好像我们的手机欠费之后,系统会发出告警并自动停机一样,当计费系统出现异常运行时应该有及时、合理的响应来中止这种情况,而不是任其发展。”
一位技术人员认为,此案中出现的特殊情况,可能是由于系统对异地购买的充值卡进行识别时出现问题所造成的,此后系统也仅是发现多个号码的充值情况不规律,因此在告警环节并未及时响应。而当记者就这一情况向云南当地运营商求证时,相关技术负责人却拒绝表态。
专家强调,不管是由于什么特殊情况造成的问题,在问题反复多次出现后,当地运营商却一直没有发觉,说到底就是内部管理的问题。未来在电信业务发展、高级通信技术应用、全业务运营实现等诸多推动因素的共同影响下,市场对运营商系统的要求将越来越高,系统面临的挑战也更加严峻,运营商必须大力加强管理以适应这种高要求。
[1][2][下一页]