freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

便捷的大数据时代,你“被裸奔”了吗?
2018-09-02 22:33:22

事件简评

关注华住集团5亿条数据泄露事件的已经不仅仅是安全圈,这股风波刮向了整个社会,各大媒体争相报道——“疑似中国互联网史上规模最大的开房数据泄露”。

这样的数据泄露与交易活动,每天、每时、每刻都在发生。

只是刚好,华住集团以它的品牌实力、市场影响力,被推上了舆论的风口浪尖。

据差评君发文称,在曝出华住集团开房数据的“神秘论坛”中,还有例如“18w股民数据”、“P2P平台数据”、“某省学生学籍数据”、“信用卡信息”、“支付宝账号”等等数据的兜售。

这些数据的泄露影响之所以不像华住集团那么大,可能是因为这些不法卖家并没有直接说明数据的初始来源。

而华住,则不幸地被直接点名。但长远来看,声势越大,越能够引起监管机构的重视。在这样的情形下,是社会主义国家制度最能发挥作用的时候了吧。

“神秘论坛”的访问并不困难,即使是技术小白,一样能够借助工具顺利访问,无影无踪地穿梭在另一个黑暗的网络世界中。

 

受害者心声

对于这些黑色产业链的彻查与追踪,我们的监管机构在哪里?

对于各组织的信息收集与有意或无意的泄露,你们的社会责任感在哪里?

隐私信息泄露后带来的直接财产损失,骚扰电话造成的精神负担,绑架、勒索、诈骗带来的财产和人身安全威胁,谁来维护我们的公民权利?

赤裸裸的大数据时代,请给我们一个说法!

 

安全风险

此次数据泄露事件可能会给受害者带来哪些安全风险?

01 精准诈骗

2017年上映的《巨额来电》是中国首部以电信诈骗为主题的电影,完整的诈骗实施过程还原地细致入微。这不是天马行空的电影情节,庞大的诈骗产业链真实地存在我们身边。

上周末,小编接到“00448008218496”的来电,电话里首先是机器的录音:“您的社保卡即将过期,更多详情请按1……”如此奇怪的号码,说的又是社保卡这样敏感的话题,绝对是骗子。但是安全意识不强的人,是不是就会一步步落入骗子的圈套呢?

面对数量如此之多的酒店开房数据,不法分子又怎么可能不为所动呢?

因此大家还是应提高警惕,任何情况务必再三确认,听取多方意见。

 

02 精准勒索

面对如此齐全的数据,不法分子完全可以从中选定勒索目标,以开房信息为筹码,与受害者谈钱谈命。

尽管这样的事件尚未发生或报道,但如果真的发生,也许又只会是一出亡羊补牢的闹剧。

 

03 精准营销

精准营销的直接表现就是电话骚扰了。针对电话骚扰的吐槽和解决之道可阅此文:谁能还我的手机一份清净与纯粹


04 隐私泄露

事件一经曝光,网上就有人调侃:这是继14年2000万开房数据泄露后又一波分手和离婚潮。

 

世平专家安全建议

01 个人 

  • 尽快更改华住账号密码

  • 加强隐私保护意识,拒绝再用隐私换便利

  • 提高诈骗警惕,避免落入圈套


02 政府

互联网安全媒体“指尖安全”在其针对华住事件的评论文章中表示:“未来国家政策在这方面是不是该出台相关法律法规来规范企业强制安全投入?”

我们可以看到,国家政府以往在限制黑客非法行为方面煞费苦心,做了很多工作。尽管有所成效,但却永远是亡羊补牢,狡猾的黑客总有办法绕过限制,作恶不断。

因此,现在是不是应当把强制“防御”提上日程了呢?强制各个组织做好安全防御措施,严厉惩处造成安全隐患的单位。


03 各组织

“各组织”是指:企业、国家机关、公益组织、社会团体等。

  • 加大安全投入

  • 重视员工安全意识的培训

 收集信息,请你们也保护好客户信息!



微信图片_20180829164527.jpg

杭州世平信息有限公司(简称“世平信息”),致力于智能化数据管理与应用的深入开拓和持续创新,为用户提供数据安全、数据治理、数据共享和数据利用解决方案,帮助用户切实把握大数据价值与信息安全。

QQ图片20180902215733.png

留言说说发生在你身边的数据泄露故事吧~

# 数据泄露 # 数据防泄露 # 华住集团 # 1.3亿
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者