近日,如家和七天等连锁酒店被曝光,多达2000万客户的开房信息被泄露,引起各界关注。媒体报道称,一个名为“check room”的网站可以通过客户的姓名找到,如身份证号码和注册日期,而其他用户也可以通过 *** *** 买房屋记录。
10月23日,金山软件首席安全专家李铁军和北京汉卓律师事务所律师安白山在接受中新网it频道视频采访时表示,个人信息泄露在日常生活中普遍存在,甚至已呈现出产业化趋势。2000万张泄露的开盘记录只是“毛毛雨”。
2000万泄露的房屋开张信息只是“毛毛雨”?
近日,如家、七天等连锁酒店爆出客户开房信息被泄露的消息,引起网民的热烈讨论。事实上,个人信息披露的现象并不新鲜。早在几年前,就有多家企业卷入了个人信息披露风暴,影响面广。一些电子商务客户信息系统遭到黑客攻击,导致泄露。更有业内人士表示,酒店客户信息披露始于8月份。与其他个人信息披露案件相比,2000万起只是“毛毛雨”。
金山软件首席安全专家李铁军表示,手机软件收集个人信息的能力远强于电脑。使用计算机软件,可以分析用户行为的比例很低,但这在手机上很常见。如果你随便下载一个软件,你会有很多应用权限来分析一百万个软件,会发现超过一半的软件应用权限是不必要的。如果应用,该软件将收集用户的位置信息,甚至超过一半的软件将收集手机号码,从而导致个人信息的泄露。
个人信息交易逐渐产业化
个人信息披露最直接的表现之一是,许多人每天都会接到来自房地产经纪人、保险公司和金融产品顾问的大量销售 *** 。对于这种情况,李铁军表示,这意味着一些用户的个人信息已经被出售。
李铁军认为,目前,个人信息的买卖已经形成了一个产业,这个产业具有相当的规模。因为相关的个人信息被淹没了,它非常便宜,而且每一个都只卖几美分。
李铁军说,很多人想做坏事。有些人购买这些信息的时间很长,因此他们不担心为手中的个人信息找到市场。一些 *** 群每天公开出售和购买个人信息。同时,他认为个人信息贩运也得到了更大化。一些黑客在获取数据后会进行专门分析,然后分类出售,如向大量短信用户出售手机号码,以及向喜欢网上购物的个人信息进行营销等。
律师:公共安全管辖权的限制使得个人信息披露来源的调查和处理变得困难
对于个人信息披露责任的认定以及如何查处源头,安白山告诉中新网,公安机关对新犯罪的管辖范围不明确,这使得个人信息披露的调查和处理存在很大的问题。
安白山建议,对于这种多领域、跨领域、难以确定领域的犯罪行为,可以考虑国家联动。只要有犯罪行为,部门就会直接介入,而不讨论发生在哪里,由哪个公安机关负责,因为这些问题大多数人难以确定。
安白山还表示,普通人不愿意站出来说他们的信息被泄露了。如果当事人不解释,其他人将更难解释信息泄露和侵权的位置等详细信息,这将使调查和处理信息泄露现象更加困难。
专家建议减少在 *** 和其他地方使用真实的个人信息
对于日常生活中如何防止隐私被泄露的问题,李铁军表示,与生活中重要事情相关的信息应该得到保护,以更大限度地减少泄露。例如,邮箱是安全的。最重要邮箱使用的密码应与其他密码完全不同。它必须分开,这样在信息泄漏的情况下,您可以减少您的损失。例如,他说,大多数网民记不住太多的密码,所以他们使用相同的电子邮件和相同的密码登录某些服务,这是非常危险的。其他人可能会猜到您的密码,这将影响所有邮箱的安全性。
李铁军表示,在生活中,除了银行和支付等最关键的服务外, *** 购物等服务应该尽量不要使用自己的真实信息。例如,他们可以化名接收货物,而不是真实姓名。还有一些生活习惯,比如不要扔掉用过的火车票。他说,火车票系统也认识到这一点,并对二维码系统进行了加密,这可能会降低一些风险。
李铁军还表示, *** 是一种常用的通讯工具,很多银行卡上也绑定了 *** 号码。如果有一天你发现你的手机丢了或者无法接通,很可能是你的手机卡被复制了。此时,您应联系电信运营商和银行冻结相关事宜。
除了个人,企业也应该承担保护用户数据的责任。李铁军说,现在大多数互联网产品都具有收集和存储用户数据的功能。一些企业对信息的存储和管理重视不够,存在着各种各样的隐私泄露。
据报道,犯罪黑客正在通过一种有效的、狡猾的技术用偷来的执法部门的电子邮件从大型科技公司、ISP、运营商和社交媒体公司窃取用户数据。据网络安全记者Brian Krebs称,更具体地说,攻击者显然正在伪装成执法官员以获取传票特权数据。 一般来说,他们使用被破坏的执法部门电子邮件账户。 这种策略还依赖于...
眼下,勒索软件已经成为互联网上的一种趋势,它的目标包括企业、政府机构、医院和学校。这是一个几十年前就存在的问题,但在过去几年中变得非常普遍。最初,黑客以个人为目标,要求提供几百美元的比特币,但现在他们追求更大的目标,他们可以勒索更大的金额,并且被勒索放在没有电脑和服务器的情况下无法继续正常使用 密...
Hackernews 编译,转载请注明出处: 西班牙国家警察局(National Police ía Nacional)上周表示,该局捣毁了一个未命名的网络犯罪组织,并逮捕了8名涉嫌与一系列以金融欺诈为目的的 SIM 卡调换攻击有关的罪犯。 犯罪团伙的嫌疑人伪装成银行和其他组织有信任力的代表,使用...
据BBC报道,本月有55名阿富汗人的资料泄露,据称,他们是Arap方案(阿富汗重新安置和援助政策)候选人。他们的电子邮件地址对所有收件人都是可见的,而这些接收者中至少有一人来自阿富汗国家军队。根据Arap方案,任何协助英国在阿富汗战斗的阿富汗人,都可以申请到英国,以免受到塔利班的迫害。如果本次的泄...
路由器是网络中必不可少的网络设备,但也往往被我们所忽略。只要路由器能够满足我们的上网需求,即便是停止支持我们也会继续使用。但我们也忽略了这些路由器存在的安全隐患,网络安全和基础设施机构(CISA)正在提醒 D-Link 的客户:近期又有 5 个 D-Link 型号被添加到该机构的脆弱设备名单 当路...
Ponemon研究所一份新报告强化了勒索软件攻击对病人的安全风险。22%的受访医疗机构在网络攻击后看到病人死亡率上升。该报告称,第三方风险对病人护理产生的不利影是响其中最大的痛点。 网络攻击导致更多病人出现住院时间延长,医疗程序和测试的延误,导致医疗结果不佳。在Censinet赞助的报告中,Pone...