隨著近些年互聯(lián)網(wǎng)的飛速發(fā)展,越來越多的網(wǎng)站進入了我們的生活,但我們能對這些存儲著個人數(shù)據(jù)的網(wǎng)站放心嗎?
近日,京東被爆出有 12G 的用戶數(shù)據(jù)包在黑市上流通,其中包括用戶賬號、密碼、郵箱、QQ 號、電話號碼、身份證等信息,數(shù)據(jù)多達千萬條。雖然京東發(fā)表聲明說已經(jīng)修復安全漏洞,目前影響的用戶很少,但我們真的能對這些存儲著個人數(shù)據(jù)的網(wǎng)站放心嗎?
信息泄露關乎我們每一個人
截至 2016 年 6 月,中國網(wǎng)民規(guī)模達 7.10 億,互聯(lián)網(wǎng)普及率達到 51.7%,超過全球平均水平 3.1 個百分點。隨著近些年互聯(lián)網(wǎng)的飛速發(fā)展,越來越多的網(wǎng)站進入了我們的生活。這些大大小小的網(wǎng)站儲存的用戶個人信息數(shù)量驚人,然而網(wǎng)絡安全的發(fā)展卻遠遠跟不上互聯(lián)網(wǎng)發(fā)展的速度。良莠不齊的安全建設,已經(jīng)給用戶造成了許多不便,而經(jīng)濟上的損失更是多到難以估計,主要來源為電信詐騙和網(wǎng)銀盜刷。
近來國家提倡個人、企業(yè)實名制后,隨著互聯(lián)網(wǎng)征信牌照的頒發(fā),用戶在互聯(lián)網(wǎng)上的所有行為數(shù)據(jù)都將會被收入數(shù)據(jù)庫里。對于一些公司/網(wǎng)站來說,他們的業(yè)務更是得依賴實名認證,例如海淘、物流等業(yè)務,用戶必須填寫相關身份信息才能使用,甚至需要用戶提供身份證照片。這些掌握了用戶關鍵信息的平臺一旦出現(xiàn)安全問題,對用戶造成的負面影響非常嚴重。精密的騷擾電話、詐騙信息就是基于這些用戶數(shù)據(jù),詐騙者通過分析用戶的身份信息、個人喜好、親友關系等,然后定向詐騙。部分分子
根據(jù) 360 的《2015 年中國互聯(lián)網(wǎng)安全報告》,2015 年獵網(wǎng)平臺共收到全國用戶提交的網(wǎng)絡詐騙舉報 24,886 例,舉報總金額 1.27 億余元,人均損失 5,106 元。與 2014 年相比,雖然網(wǎng)絡詐騙的舉報數(shù)量只增長了 7.96%,但人均損失卻增長了 146.67%,將近 1.5 倍。
你的數(shù)據(jù)是如何被泄露的?
騰訊、網(wǎng)易、阿里巴巴、京東等國內頂尖的互聯(lián)網(wǎng)公司都在最近幾年爆出用戶個人信息泄露的事件,小編分析這些數(shù)據(jù)泄露的過程可能有以下三種:
安全維護不及時
平臺為了節(jié)約成本等原因使用相似的源代碼進行更改,以至于網(wǎng)站的數(shù)據(jù)管理模式落后或存在缺陷。這些使用相同的源代碼的網(wǎng)站中,有一個網(wǎng)站被爆出系統(tǒng)漏洞,作案者就可利用該系統(tǒng)漏洞來獲取到其他網(wǎng)站的相關數(shù)據(jù)。
黑客進行撞庫
撞庫,即通過收集互聯(lián)網(wǎng)已泄露的用戶和密碼信息,生成對應的字典表,嘗試批量登陸其他網(wǎng)站后,得到一系列可以登錄的用戶。很多用戶在不同網(wǎng)站使用的是相同的賬號密碼,因此黑客可以通過獲取用戶在A網(wǎng)站的賬戶從而嘗試登錄B網(wǎng)址,這就可以理解為撞庫攻擊。很多網(wǎng)民隱私意識或數(shù)據(jù)安全意識不強,總愛使用同一組用戶名和密碼,這些數(shù)據(jù)在一個網(wǎng)站被泄漏后,不法分子便可以通過這些公開的數(shù)據(jù)對另一個網(wǎng)站上的數(shù)據(jù)進行撞庫,很容易就可以獲取到用戶的大量隱私數(shù)據(jù)。
不法分子倒賣
服務商們?yōu)榱酸槍τ脩糇龆ㄖ苹?,往往需要?APP、軟件、網(wǎng)站服務的各個環(huán)節(jié)獲取用戶的個人信息。這些數(shù)據(jù)信息經(jīng)公司內部人員收集之后倒賣出去,比如支付寶 2013 年的泄密就是由支付寶的技術員工下載用戶信息再倒賣的。
能做的有限,但你可以這樣保護自己
對大多數(shù)普通用戶來說,并沒有能力去制止網(wǎng)站的泄密行為,但在我們的能力范圍內,是可以采取一些措施保護我們的個人數(shù)據(jù)、盡可能地降低損失,下面是小編總結出來的可靠建議:
手機要設置數(shù)字密碼,現(xiàn)在的智能手機很多都標配了指紋識別,解鎖還是很方便的(圖形密碼太簡單,容易被陌生人瞄到)。
重要網(wǎng)站、APP 的密碼要獨立設置,不要設置簡單的數(shù)字和單詞密碼,Password 或者 123456 這種密碼是最容易被黑客破解。與其信任你的記憶,不如信任一個復雜組合密碼能提升的安全性。普通網(wǎng)站為了記憶方便可以簡單有規(guī)律,如果你記憶好,那可以都不一樣,或者用 1Password 這樣的密碼管理軟件來幫你記憶。
不要在連接公共無線網(wǎng)絡時登錄賬號,賬號隱私(如 Cookies)會存在被監(jiān)聽盜取的可能性。這時有個技巧:用瀏覽器的隱身模式上網(wǎng)即可。
設置二次驗證,不管是郵箱還是社交賬號都能夠綁定手機號進行二次驗證,比如我們最常用的 QQ、微信。這樣即便服務商出現(xiàn)漏洞,黑客也無法通過獲取的賬戶信息登錄你的賬號。
關注我們,第一時間掌握專業(yè) IT 資訊
E 生活 | E 科技
Enjoy Electronic Easy
【本文圖片來自網(wǎng)絡】
聯(lián)系客服