近日,如家和七天等连锁酒店被曝光,多达2000万客户的开房信息被泄露,引起各界关注。媒体报道称,一个名为“check room”的网站可以通过客户的姓名找到,如身份证号码和注册日期,而其他用户也可以通过 *** *** 买房屋记录。
10月23日,金山软件首席安全专家李铁军和北京汉卓律师事务所律师安白山在接受中新网it频道视频采访时表示,个人信息泄露在日常生活中普遍存在,甚至已呈现出产业化趋势。2000万张泄露的开盘记录只是“毛毛雨”。
2000万泄露的房屋开张信息只是“毛毛雨”?
近日,如家、七天等连锁酒店爆出客户开房信息被泄露的消息,引起网民的热烈讨论。事实上,个人信息披露的现象并不新鲜。早在几年前,就有多家企业卷入了个人信息披露风暴,影响面广。一些电子商务客户信息系统遭到黑客攻击,导致泄露。更有业内人士表示,酒店客户信息披露始于8月份。与其他个人信息披露案件相比,2000万起只是“毛毛雨”。
金山软件首席安全专家李铁军表示,手机软件收集个人信息的能力远强于电脑。使用计算机软件,可以分析用户行为的比例很低,但这在手机上很常见。如果你随便下载一个软件,你会有很多应用权限来分析一百万个软件,会发现超过一半的软件应用权限是不必要的。如果应用,该软件将收集用户的位置信息,甚至超过一半的软件将收集手机号码,从而导致个人信息的泄露。
个人信息交易逐渐产业化
个人信息披露最直接的表现之一是,许多人每天都会接到来自房地产经纪人、保险公司和金融产品顾问的大量销售 *** 。对于这种情况,李铁军表示,这意味着一些用户的个人信息已经被出售。
李铁军认为,目前,个人信息的买卖已经形成了一个产业,这个产业具有相当的规模。因为相关的个人信息被淹没了,它非常便宜,而且每一个都只卖几美分。
李铁军说,很多人想做坏事。有些人购买这些信息的时间很长,因此他们不担心为手中的个人信息找到市场。一些 *** 群每天公开出售和购买个人信息。同时,他认为个人信息贩运也得到了更大化。一些黑客在获取数据后会进行专门分析,然后分类出售,如向大量短信用户出售手机号码,以及向喜欢网上购物的个人信息进行营销等。
律师:公共安全管辖权的限制使得个人信息披露来源的调查和处理变得困难
对于个人信息披露责任的认定以及如何查处源头,安白山告诉中新网,公安机关对新犯罪的管辖范围不明确,这使得个人信息披露的调查和处理存在很大的问题。
安白山建议,对于这种多领域、跨领域、难以确定领域的犯罪行为,可以考虑国家联动。只要有犯罪行为,部门就会直接介入,而不讨论发生在哪里,由哪个公安机关负责,因为这些问题大多数人难以确定。
安白山还表示,普通人不愿意站出来说他们的信息被泄露了。如果当事人不解释,其他人将更难解释信息泄露和侵权的位置等详细信息,这将使调查和处理信息泄露现象更加困难。
专家建议减少在 *** 和其他地方使用真实的个人信息
对于日常生活中如何防止隐私被泄露的问题,李铁军表示,与生活中重要事情相关的信息应该得到保护,以更大限度地减少泄露。例如,邮箱是安全的。最重要邮箱使用的密码应与其他密码完全不同。它必须分开,这样在信息泄漏的情况下,您可以减少您的损失。例如,他说,大多数网民记不住太多的密码,所以他们使用相同的电子邮件和相同的密码登录某些服务,这是非常危险的。其他人可能会猜到您的密码,这将影响所有邮箱的安全性。
李铁军表示,在生活中,除了银行和支付等最关键的服务外, *** 购物等服务应该尽量不要使用自己的真实信息。例如,他们可以化名接收货物,而不是真实姓名。还有一些生活习惯,比如不要扔掉用过的火车票。他说,火车票系统也认识到这一点,并对二维码系统进行了加密,这可能会降低一些风险。
李铁军还表示, *** 是一种常用的通讯工具,很多银行卡上也绑定了 *** 号码。如果有一天你发现你的手机丢了或者无法接通,很可能是你的手机卡被复制了。此时,您应联系电信运营商和银行冻结相关事宜。
除了个人,企业也应该承担保护用户数据的责任。李铁军说,现在大多数互联网产品都具有收集和存储用户数据的功能。一些企业对信息的存储和管理重视不够,存在着各种各样的隐私泄露。
上周,Chrome Security 团队的 Adrian Taylor,在一篇谷歌安全博客文章中解释了“为何在野外被利用的 CVE 漏洞似乎有所增加”。对于这种漏洞利用的可见性增长趋势,归咎于多个方面的因素。而谷歌旗下的 Project Zero 团队,也有对包括 WebKit、IE、Flash、...
Hackernews 编译,转载请注明出处: 从2021年6月,一个可能来自巴基斯坦的攻击者与一个针对感兴趣目标的后门攻击有关,该攻击使用了一种基于 windows 的远程访问木马,名为 CrimsonRAT。 Cisco Talos公司的研究人员在与The Hacker New...
虽然这家俄罗斯安全公司近几个月来已经失宠,但卡巴斯基宣布它已经成功破解了Yanluowang勒索软件(没错,它真的叫阎罗王,字面上Yanluowang。)这一充满了东方文化气息的恶意软件是去年由赛门铁克公司首次发现的,现在,卡巴斯基已经发现了它使用的加密算法中的一个漏洞。这使得该公司能够开发一个免费...
区块链分析公司 Peck Shield 于周日上午发布警告称,一名攻击者设法从 Beanstalk Farms 中提取了价值约 1.82 亿美元的加密货币。据悉,作为一个旨在平衡不同加密货币资产供需的去中心化金融(DeFi)项目,攻击者利用了 Beanstalk 的“多数投票治理系统”,这也是诸多...
美国参议院议员开始注意到关于黑客伪造”紧急数据请求”以获取苹果等科技公司数据的报道,其中一位开始调查隐私问题。3月29日,一份报告显示,黑客正在利用其所俘获的政府和警察电子邮件账户,使他们能够假装成执法官员。通过使用电子邮件账户和连接服务,黑客能够在某些情况下向科技公司索取数据。 具体来说,黑客们...
在俄罗斯入侵乌克兰之后,Conti 勒索软件团伙于周五在其官方网站上发布了一条激进的亲俄信息后,该团队中的一名成员(据信是乌克兰人)泄露了该团伙的内部聊天记录。 这条公开的亲俄信息似乎让 Conti 的一些乌克兰成员感到不快,其中一人黑进了该团伙的内部 Jabber/XMPP 服务器。今天早些时候...