网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

你的隐私正在被明码标价(2)

思甜很确定,自己根本没有登记过其它网贷平台,甚至连京东账户都没有申请过。醒悟过来后,思甜一边与诈骗者斡旋,一边给银行打电话中断转账,但为时已晚。无奈之下,思甜选择了报警处理。

“警方说,这些人一般都是境外作案,很难被抓到。被骗的两万八,可是我加班熬夜,用肝脏、心血赚回来的钱啊!也不敢让爸妈知道,不想让他们操心。为什么骗子知道我这么多信息?”思甜伤心地追问道。

“吴添源,老同学找你有事。”正是看到这句话,吴添源才通过对方的微信好友请求。在吴添源的认知里,既然知道自己的真实姓名,且通过手机号添加的微信,对方必定是他的熟人。

随后,吴添源被“老同学”拉入一个群。在一顿“猛于虎”的洗脑中,他先是听所谓的“大师”讲课,再跟着“大师”炒股。但一夜暴富的神话并没有到来,吴添源的50万本金反而不翼而飞了。最终吴添源才搞明白:所谓的老同学,就是一个骗子;那个炒股App,根本就是假的。

追根溯源下,“正是一个真实的姓名,一个真实的手机号,一个说认识我的‘老同学’,把我坑进这个炒股骗局中。我的信息不知道哪个环节被泄露了。”吴添源向市界抱怨道。

光明和黑暗往往都是共生的。科技为人们带来便利的同时,也带来危机。不知从何时起,数据泄露就像家常便饭一样,渗透于生活的方方面面,给人们带来了巨大损失。

中国互联网络信息中心报告显示,截至 2021 年 12 月,有 22.1% 的网民遭遇个人信息泄露。

这些个人信息泄露后,用户轻则被骚扰电话困扰,重则可能会遭遇电信诈骗、套路贷、敲诈勒索等恶性事件,导致人身财产安全受到侵害。

那么,隐私数据到底是怎么被泄露的?

1份信息表让他毛骨悚然

冯峰是一名资深营销人。因工作原因,这十多年来,他一直跟各种信息和数据打交道。为了解竞争对手的项目信息,冯峰不仅翻过对方的垃圾桶,还安排卧底到竞争对手那里拿资料。为了拓客,他也曾运用各种市场调研手段,搜集潜在客户数据。冯峰也很明白,一些信息就是隐私数据,自己可能在法律的边缘疯狂试探。

真正令冯峰对隐私数据泄露,感到毛骨悚然的,是多年前他拿到了一份北京白领信息表。表上数据量之大,信息之详细,远超冯峰想象。“大概有上百万的白领,信息涉及年龄、单位、职务、电话、住址、身份证等个人信息。”冯峰告诉市界。

为导出这份庞大的数据,冯峰的电脑一度“瘫痪”。也正是因为这件事,冯峰意识到,“这玩意(隐私数据)就像雷一样,指不定什么时候会炸。并且,数据量太大,处理起来太麻烦,就删除了。”更重要的是,从国家政策来看,泄露隐私数据是违法的。

自此之后,冯峰变得谨小慎微起来。“不轻易在网上填手机号和身份证号;遇到办信用卡送礼物这样的活动,一概不参与;工作中对相关数据表格进行加密;涉及客户信息的文件悉数销毁。”冯峰向市界坦言。

即便小心到这个地步,冯峰的隐私数据,也还是被泄露了。在一次买了新车后,冯峰接到各种推销车险的电话,这令他不胜其烦。

冯峰还发现,一些软件还会“监听”。“我平时从来不买床,也不会搜这些东西。但有一天晚上,我移动床,然后谈了关于买床的事情。第二天,在一些视频软件上,我就看到相关推荐。”

隐私数据泄露可谓无处不在,那么,隐私数据的来源到底有哪些?

从目前来看,隐私数据分为三种。一是用户自愿提供的,如微博发表的各种言论及照片、向一些网站、App注册提交的信息等。

二是被观测到的数据,即用户在使用信息设施或者软件时,被记录和观察到的一系列行为数据,如上网记录、购物记录、搜索记录等。

第三种是被推断的数据,即根据用户的各种信息推测的个人数据,如个人信用评级、消费需求、购物偏好等。

有研究指出,在大数据技术的背景下,绝大部分泄露的数据,来自于用户自愿提供。除了微博、网站上的正常信息外,一些用户进行网络购物、下载“山寨”App、分享带有个人信息的订单、连接安全系数低的公共WIFI时,都暗藏风险。

根据近些年信息安全大事件来看,数据泄露的方式主要有三种:特权滥用、系统入侵、社会工程攻击。

特权滥用,即员工利用自己的职务之便,获取数据库内的信息,并将这些数据泄露出去。

系统入侵,即企业可能遭遇爬虫攻击,也可能被植入木马,也可能被黑客利用漏洞攻克了数据库。如2021年,蔚来汽车的一些隐私数据,就被不法分子窃取了。

(责任编辑:admin)