互聯網時代,“隐私洩露”早已成為懸在人們頭頂的達摩克利斯之劍。日前有媒體報道稱,有人在“暗網交易市場”網站上以兩個比特币為标價出售“3億條順豐快遞客戶數據”。而就在這則消息曝光的幾天前,另一起“華住集團旗下連鎖酒店住客信息被曝疑似洩露”的事件已經引起輿論嘩然。
接二連三的信息洩露事件,讓網友紛紛感歎“網絡數據洩露太可怕”。
截圖:網友對信息洩露事件的評價 來源:微博
“3億條順豐快遞客戶數據洩露”傳聞始末
回顧“3億條順豐快遞客戶數據洩露”傳言事件的始末,先是有媒體爆料稱,一個ID為“bijiaodiao1688”的用戶在暗網中文論壇上發帖出售“順豐3億條快遞物流獨家數據”,帖子聲稱,這些數據包含寄件人及收件人的姓名、地址、電話等個人信息,打包售價為2個比特币(按9月4日價格計算,約合人民币97936元)。
“bijiaodiao1688”還在帖子中說,購買者可支付0.01比特币(按9月4日價格計算,約合人民币489.68元)獲取10萬條數據“驗貨”。據紅星新聞報道稱,有爆料人提供了10萬條驗貨數據,紅星新聞随機選取了十餘條信息,通過撥打電話發現這些信息所指向的姓名、電話和地址都是真實存在的,并且電話主人确曾使用順豐收寄物品。
對于這起疑似信息洩露事件,順豐方面很快做出了回應。9月1日,順豐通過官方微博表态稱“經技術手段交叉驗證,暗網所售數據并非順豐數據”,并且表示公司已(就此事)報警。截至9月4日發稿時,警方尚未公布關于此次事件的調查進展。
順豐對“3億條順豐快遞客戶數據洩露”傳言的回應 來源:微博
一位不願具名的網絡安全專家在接受中新經緯客戶端采訪時表示,在暗網上追蹤信息發布者的難度很大。因為登錄暗網者一般會使用洋蔥代理軟件,這些代理軟件會隐藏訪問者的身份。他認為,在此次事件中,出售“3億條順豐快遞客戶數據”帖子的來源還沒有被證實,是以往洩露的數據或其他信息洩露造成的拖庫可能性較大。
對于如此大規模的信息洩露帶來的危害,該網絡安全專家認為,目前個人信息洩露帶來的直接危害主要是各類騷擾電話、詐騙電話增加。此外,大規模的信息洩露事件發生時,洩露的數據庫會不斷完善黑客手中的密碼字典,令幾乎所有人的密碼失效。
順豐并非首次卷入隐私洩露風波
事實上,這次并非順豐第一次卷入洩露用戶隐私事件。公開資料顯示,順豐旗下各地分公司因洩露用戶信息而受到處罰的記錄可以追溯到2015年。
資料圖 中新經緯王潮 攝
中國裁判文書網公布的刑事裁定書顯示,2015年下半年以來,河北順豐速運有限公司快遞員杜立明等19人為謀取非法利益,利用微信、QQ等軟件平台,出售、提供、非法獲取包含順豐快遞單号、面單(即包含順豐快遞單号、地址、電話号碼的圖片)等公民個人信息。2016年12月6日,公安機關在杜立明QQ郵箱中查獲52封郵件,内含19965條公民個人信息。經對杜立明微信賬單進行統計,出售公民個人信息違法所得為16萬餘元。而此案最終查獲涉嫌被洩露的公民個人信息達千萬餘條,涉及金額高達200餘萬元。19名嫌疑人被判1-3年不等的有期徒刑。
今年5月,湖北又曝光了一起涉及多名順豐快遞員工、代理商的數據洩露案件,涉案金額高達200餘萬元,涉嫌被洩露的用戶個人信息達千萬餘條。在該事件中,順豐方面的回複是,順豐信息安全部門發現湖北區域數據異常,并已将相關案件線索整理完畢後交予當地警方報案。
針對個人信息頻頻洩露的現象,上述不願具名的網絡安全專家向中新經緯客戶端介紹道,随着互聯網的發展,信息洩露的成本變低了,單個用戶信息在黑産交易中極為廉價。信息洩露的渠道也增多了,最嚴重的情況是服務器拖庫引起的大量信息洩露。此外,用戶手機或電腦中毒、網絡流量被劫持、掌握數據的人非法盜用,也都可能造成信息洩露。
那麼,在保護用戶隐私方面,企業應該如何行動?該網絡安全專家表示,企業應該重視信息系統建設,并應該通過與專業安全廠商合作加固系統、對員工進行安全培訓、部署企業級的反病毒軟件等綜合措施來保障用戶數據安全。
就如何保護個人信息,中新經緯客戶端詢問了順豐客服。順風客服人員表示,目前順豐已上線“隐址件”業務,用戶下單時可備注“隐藏收/寄件人信息”的要求,這樣,相關的信息就不會顯示在快遞單上。
(責任編輯:王擎宇)
,
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!