近日,如家和七天等连锁酒店被曝光,多达2000万客户的开房信息被泄露,引起各界关注。媒体报道称,一个名为“check room”的网站可以通过客户的姓名找到,如身份证号码和注册日期,而其他用户也可以通过 *** *** 买房屋记录。
10月23日,金山软件首席安全专家李铁军和北京汉卓律师事务所律师安白山在接受中新网it频道视频采访时表示,个人信息泄露在日常生活中普遍存在,甚至已呈现出产业化趋势。2000万张泄露的开盘记录只是“毛毛雨”。
2000万泄露的房屋开张信息只是“毛毛雨”?
近日,如家、七天等连锁酒店爆出客户开房信息被泄露的消息,引起网民的热烈讨论。事实上,个人信息披露的现象并不新鲜。早在几年前,就有多家企业卷入了个人信息披露风暴,影响面广。一些电子商务客户信息系统遭到黑客攻击,导致泄露。更有业内人士表示,酒店客户信息披露始于8月份。与其他个人信息披露案件相比,2000万起只是“毛毛雨”。
金山软件首席安全专家李铁军表示,手机软件收集个人信息的能力远强于电脑。使用计算机软件,可以分析用户行为的比例很低,但这在手机上很常见。如果你随便下载一个软件,你会有很多应用权限来分析一百万个软件,会发现超过一半的软件应用权限是不必要的。如果应用,该软件将收集用户的位置信息,甚至超过一半的软件将收集手机号码,从而导致个人信息的泄露。
个人信息交易逐渐产业化
个人信息披露最直接的表现之一是,许多人每天都会接到来自房地产经纪人、保险公司和金融产品顾问的大量销售 *** 。对于这种情况,李铁军表示,这意味着一些用户的个人信息已经被出售。
李铁军认为,目前,个人信息的买卖已经形成了一个产业,这个产业具有相当的规模。因为相关的个人信息被淹没了,它非常便宜,而且每一个都只卖几美分。
李铁军说,很多人想做坏事。有些人购买这些信息的时间很长,因此他们不担心为手中的个人信息找到市场。一些 *** 群每天公开出售和购买个人信息。同时,他认为个人信息贩运也得到了更大化。一些黑客在获取数据后会进行专门分析,然后分类出售,如向大量短信用户出售手机号码,以及向喜欢网上购物的个人信息进行营销等。
律师:公共安全管辖权的限制使得个人信息披露来源的调查和处理变得困难
对于个人信息披露责任的认定以及如何查处源头,安白山告诉中新网,公安机关对新犯罪的管辖范围不明确,这使得个人信息披露的调查和处理存在很大的问题。
安白山建议,对于这种多领域、跨领域、难以确定领域的犯罪行为,可以考虑国家联动。只要有犯罪行为,部门就会直接介入,而不讨论发生在哪里,由哪个公安机关负责,因为这些问题大多数人难以确定。
安白山还表示,普通人不愿意站出来说他们的信息被泄露了。如果当事人不解释,其他人将更难解释信息泄露和侵权的位置等详细信息,这将使调查和处理信息泄露现象更加困难。
专家建议减少在 *** 和其他地方使用真实的个人信息
对于日常生活中如何防止隐私被泄露的问题,李铁军表示,与生活中重要事情相关的信息应该得到保护,以更大限度地减少泄露。例如,邮箱是安全的。最重要邮箱使用的密码应与其他密码完全不同。它必须分开,这样在信息泄漏的情况下,您可以减少您的损失。例如,他说,大多数网民记不住太多的密码,所以他们使用相同的电子邮件和相同的密码登录某些服务,这是非常危险的。其他人可能会猜到您的密码,这将影响所有邮箱的安全性。
李铁军表示,在生活中,除了银行和支付等最关键的服务外, *** 购物等服务应该尽量不要使用自己的真实信息。例如,他们可以化名接收货物,而不是真实姓名。还有一些生活习惯,比如不要扔掉用过的火车票。他说,火车票系统也认识到这一点,并对二维码系统进行了加密,这可能会降低一些风险。
李铁军还表示, *** 是一种常用的通讯工具,很多银行卡上也绑定了 *** 号码。如果有一天你发现你的手机丢了或者无法接通,很可能是你的手机卡被复制了。此时,您应联系电信运营商和银行冻结相关事宜。
除了个人,企业也应该承担保护用户数据的责任。李铁军说,现在大多数互联网产品都具有收集和存储用户数据的功能。一些企业对信息的存储和管理重视不够,存在着各种各样的隐私泄露。
尽管未能赢得 AV-TEST 的最高防病毒(AV-Comparatives)等级评价,但 Microsoft Defender 仍是市面上最合适的产品之一。尴尬的是,在 Windows 11 Build 22581 编译版本中,许多人发现遇到了媒体播放问题。由 Reddit 网友的讨论可知,问题与系...
Windows 10/11 系统中的 Windows 安全中心现在变得更令人安心了。正如微软操作系统安全和企业副总裁 David Weston 所宣布的那样,内置的免费 Windows 杀毒软件现在提供了一个新的选项,可以防止脆弱的驱动程序。只不过目前还没有在 Windows 11 系统中看到这个选...
Surfshark的一项研究显示,自3月开始入侵乌克兰以来,俄罗斯账户被攻破的次数比2月多136%。反过来,乌克兰在黑客攻击中充当受害者的场景比战争前的那个季度少67%。这些数字很可能是由于黑客组织Anonymous在冲突开始时宣布它将特意针对俄罗斯的事实。 sandr Valentij说。”泄...
Hackernews 编译,转载请注明出处: 一个广泛应用于 Windows、 Linux 和 Mac 环境的开源模块的维护者最近破坏了它的功能,以抗议乌克兰的战争,大众再次将注意力集中在与软件代码依赖相关的潜在的严重安全问题上。 Node-ipc 是一个用于进程间通信的 JavaScrip...
根据The Hacker News的报道,有三个高影响的统一可扩展固件接口(UEFI)安全漏洞被公布,即CVE-2021-3970、CVE-2021-3971和CVE-2021-3972,已被发现它们会影响联想的各种设备,如联想Flex、IdeaPads和Yoga笔记本电脑。 最初,CVE-202...
眼下,勒索软件已经成为互联网上的一种趋势,它的目标包括企业、政府机构、医院和学校。这是一个几十年前就存在的问题,但在过去几年中变得非常普遍。最初,黑客以个人为目标,要求提供几百美元的比特币,但现在他们追求更大的目标,他们可以勒索更大的金额,并且被勒索放在没有电脑和服务器的情况下无法继续正常使用 密...