freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

信息泄露事件频发,下一个会是谁?
2018-10-09 10:00:05

如果你每天手机接不停

一会儿贷款

一会儿投资

……

数量远远超过正常电话时

不要怀疑自己,你的个人信息

就是 被!泄!露!了

1527640382240.png

大数据时代,社会信息化和网络化的发展导致数据爆炸式增长,大数据技术,悄然渗透到各个行业领域,发挥着重要作用。然而,数据信息在给我们生活带来便利的同时,个人信息泄露问题也日渐凸显,尤其是网络黑色产业链日益猖獗,让我们的个人信息形如裸奔,随之而来的安全事件屡见报端。


事件1:英国航空数据泄露

近日,英国航空公司(British Airway)曝出重大网络安全事件,英航网站及手机应用程序遭黑客攻击,约38万笔网上支付交易信息泄露,涉及用户的姓名、住址、电子邮箱、信用卡号、安全码等大量个人隐私信息。

目前,该事件已导致严重后果。英航9月7日为乘客信息失窃道歉,并承诺将赔偿遭受经济损失的用户。事件发生后英航市值一夜蒸发5亿英镑。同时英国国家网络安全中心和国家反犯罪局正调查对该事件展开调查。此外,受此次事件影响,英航还有可能成为第一家因违反欧盟数据隐私法而面临巨额罚款的航空公司。


事件2:华住酒店数据泄露

8月28日,朋友圈被一条信息刷屏:华住旗下多个连锁酒店开房信息数据正在暗网出售,受到影响的酒店,包括汉庭酒店、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友等,泄露数据总数更是近 5亿!

640-5.jpeg

事件3:A站千万条数据泄露

6月13日凌晨,AcFun弹幕视频网(俗称:A站)在其官网发布《关于AcFun受黑客攻击致用户数据外泄的公告》称,AcFun受黑客攻击,近千万条用户数据外泄,包含用户ID、用户昵称、加密存储的密码等信息。因为很多用户在不同的互联网平台使用相同的密码和昵称,此次A站数据泄露事件,对用户造成的延伸危害难以估算。


事件4:摩拜超高权限在暗网被兜售

44550.jpeg

事件5:圆通数据泄露

6月19日,一位ID为“f666666”的用户在暗网上开始兜售圆通10亿条快递数据,该用户表示售卖的数据为2014年下旬的数据,数据信息包括寄(收)件人姓名,电话,地址等信息,10亿条数据已经经过去重处理,数据重复率低于20%,并以1比特币打包出售。


据中国互联网协会做过的国内网民权益保护调查报告显示,一年的时间里国内就有6.88亿网民因垃圾短信、诈骗信息、个人信息泄露等造成的经济损失估算达915亿元。有54%的网民认为个人信息泄露情况严重,有84%的网民曾亲身感受到因个人信息泄露带来的不良影响。


那么,信息泄露只是单纯的隐私安全事件吗?

不,事实上信息泄露是十分危险的!


用户隐私数据泄露是一个特别多元的利益链,数据“黑市”由多种身份参与者组成:

其中,订单信息泄露可能被不法分子用于“电信诈骗”;

身份信息可能被不法分子冒用到一些审核不严谨的P2P或其他金融平台借贷;

行为数据可能被一些违规营销公司做所谓的“大数据营销”;

大多数用户在各个网站上注册的ID和密码是相同的,心怀不轨的买家可以用已经泄露的数据去“撞”其他网站的数据库盗取新的数据信息。

6840.jpeg图片来源网络


信息化时代的今天,面对数据泄露事件的层出不穷,保护个人信息安全,不仅是企业的社会责任,更是法律义务。我国网络安全法规定,网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、损毁、丢失。专家认为,应加强对企业的监督和约束,倒逼其有效承担信息安全保护责任。

在保护关键信息基础设施安全的过程中,需要以密码基础设施为核心支撑,实现可信互联、自主可控、安全互通、开放共享的网络空间安全。

作为网站信息安全的基本防线和基本的安全防范措施,HTTPS 是一种基于SSL协议的网站加密传输协议,网站安装SSL证书后,使用 HTTPS加密协议访问,可激活客户端浏览器到网站服务器之间的"SSL加密通道"(SSL 协议),实现高强度双向加密传输,防止钓鱼网站、流量劫持、数据泄露、传输数据篡改或窃取。简单讲 HTTPS=HTTP+SSL,是 HTTP 的安全升级版。

WX20180928-111224.png


亚洲诚信在数字证书领域和互联网安全领域位居领先地位,通过经验丰富的专业技术团队提供7*24小时一站式SSL证书申请安装服务,下发速度快,一对一安装指导和技术解决方案,让企业用户省时省力,快速将网站升级为HTTPS,保障网站传输数据安全,获得用户的信任。

网站如何升级HTTPS?如何选购和使用SSL证书?欢迎访问亚洲诚信官网www.trustasia.com或致电400-880-8600寻找答案吧。



640.jpeg

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者