个人隐私信息泄露数据_个人信息安全泄露数据

hacker|
168

个人信息泄露了怎么办?

近日,国内某大型求职平台被爆出了16万份简历泄露的事件, 令不少小伙伴后背一凉,都在担心自己的个人信息会落在谁手上。

除了简历,现在包括电商平台在内的各种类型的APP也都需要大家登详细的个人信息、家庭住址等内容,一旦这些信息泄露出去,想想其实还挺可怕的。

那当大家接到那么多投资理财电话,香港六合彩短信时,如何快速知道自己的信息是在哪泄露的呢?

分享给大家一个亲测有效的小妙招!

在不同的App上,不要填写自己的真实信息,可以把网站或平台的名字揉进用户名里,最低限度的曝光自己的真实身份。

这样,当接起骚扰电话时听到:喂您好,是**先生吗时,马上就能知道是在哪泄露的信息啦!

另外再跟大家分享一些其他的防患于未然的方法吧。

1、登录网站要谨慎

在使用浏览器的过程中,不要打开来历不明的广告链接,很可能含有病毒。在网站中输入账号密码时,不要开启密码保存功能。

2、定期清理浏览器数据

很多上网信息是可以被某些工具获取的,浏览器数据可能包含大量隐私信息,如QQ账号、银行账号等,记得定期清理浏览器数据,并设置浏览器保护。

3、保护好个人密码

支付宝账号、银行账号等私人密码要定期更换,多个账号之间尽量用不同密码,否则很容易被一举破解。密码尽量设置得复杂一些,最好采用数字、字母、符号多重组合。

4、公共WiFi谨慎连接

在连接公共WiFi之前先确认其安全性,比如是否为店家或企业安全WiFi,尤其是一些免费WiFi更需注意,更不要在公共WiFi环境中输入个人信息。

5、下载官方正版软件

不要安装来历不明的软件,下载软件尽量去软件商店或应用官网下载。初次打开软件时,不要把权限全部选择为始终允许,用不到的权限尽量拒绝。

6、数据清除要彻底

当需要清除手机或U盘中的数据时,直接删除是无法彻底清除的,它们还有被恢复的可能。最好的方法是再次装满不相关的数据,然后再重新删除,重复多次,即可把之前的数据完全彻底清除。

7、文件加密再上传云端

不要太依赖云服务,云端账号一旦泄露,存储在云端的隐私信息也很可能会被获取,如果上传到云端的文件中包含隐私信息,可以在本地加密后再上传。

个人信息安全一直是近些年来被业内大佬们反复提起的议题,简历被泄露贩卖令不少同学深受各种骚扰的困扰,所以在求职平台的选择上,大家还是要多加甄选,擦亮双眼~~

大数据时代,你的个人数据被泄露了吗

个人信息主要包括以下类别:

1. 基本信息。为了完成大部分网络行为,消费者会根据服务商要求提交包括姓名、性别、年龄、身份证号码、电话号码、Email地址及家庭住址等在内的个人基本信息,有时甚至会包括婚姻、信仰、职业、工作单位、收入、病历、生育等相对隐私的个人基本信息。

2. 设备信息。主要是指消费者所使用的各种计算机终端设备(包括移动和固定终端)的基本信息,如位置信息、Wifi列表信息、Mac地址、CPU信息、内存信息、SD卡信息、操作系统版本等。

3. 账户信息。主要包括网银帐号、第三方支付帐号,社交帐号和重要邮箱帐号等。

4. 隐私信息。主要包括通讯录信息、通话记录、短信记录、IM应用软件聊天记录、个人视频、照片等。

5. 社会关系信息。这主要包括好友关系、家庭成员信息、工作单位信息等。

6. 网络行为信息。主要是指上网行为记录,消费者在网络上的各种活动行为,如上网时间、上网地点、输入记录、聊天交友、网站访问行为、网络游戏行为等个人信息。

安全现状

编辑

随着互联网应用的普及和人们对互联网的依赖,互联网的安全问题也日益凸显。恶意程序、各类钓鱼和欺诈继续保持高速增长,同时黑客攻击和大规模的个人信息泄露事件频发,与各种网络攻击大幅增长相伴的,是大量网民个人信息的泄露与财产损失的不断增加。

《经济参考报》记者日前采访获悉,目前信息安全“黑洞门"已经到触目惊心的地步,网站攻击与漏洞利用正在向批量化、规模化方向发展,用户隐私和权益遭到侵害,特别是一些重要数据甚至流向他国,不仅是个人和企业,信息安全威胁已经上升至国家安全层面。 [1]

从某漏洞响应平台上收录的数据显示,目前该平台已知漏洞就可导致23.6亿条隐私信息泄露,包括个人隐私信息、账号密码、银行卡信息、商业机密信息等。导致大量数据泄露的最主要来源是:互联网网站、游戏以及录入了大量身份信息的政府系统。根据公开信息,2011年至今,已有11.27亿用户隐私信息被泄露。

“这个数据意味着,我们几乎每一个上网的人,自己的信息都可能已经在不知不觉中被窃取甚至利用。”

泄露途径

编辑

研究发现,人为倒卖信息、PC电脑感染、网站漏洞、手机漏洞是目前个人信息泄露的四大途径。

一是人为因素,即掌握了信息的公司、机构员工主动倒卖信息。

据《北京晚报》报道,2015年3月份,6名在京的教育培训机构员工因非法买卖大量学生及家长个人信息,总计多达200余万条,涉嫌非法获取公民个人信息罪,当庭受审并认罪。

被告人之一杨某高中文化,今年25岁,从内蒙古鄂伦春来京打工。据他称,2011年他到一家教育培训机构上班,发现公司掌握大量家长信息,就偷偷拷贝了一些准备出售。杨某先后在至少3家此类机构干过,获取学生及家长个人信息总计200多万条。杨某在网上分批出售信息,共获利1万余元,平均每条信息5厘钱。

另一名被告徐某,今年37岁,硕士文化,因2011年创业开公司需招收学员,正好收到一条称有学生家长数据的短信,经联系后,便花了2000元从杨某手中获取了理工大附属小学等海淀7所小学学生家长的信息。之后他找短信代发公司,以每条5分钱大批量群发垃圾短信,每年能增加25%的招生量。同时,他加价到2万元的价格将部分信息卖给同行。

二是电脑感染了病毒木马等恶意软件,造成个人信息泄露。

网民在享受互联网来的便利、快捷功能的同时,不经意间感染了病毒木马等恶意软件,造成个人隐私、重要信息泄露。如轻信假网站被骗。

三是通过手机泄漏的信息。主要有以下几条途径:

手机中了木马;

使用了黑客的钓鱼WiFi,或者是自家WiFi被蹭网;

手机云服务账号被盗(弱密码或撞库或服务商漏洞等各种方式);

拥有隐私权限的APP厂商服务器被黑客拖库;

通过伪基站短信等途径访问了钓鱼网站,导致重要的账号密码泄露;

使用了恶意充电宝等黑客攻击设备;

GSM制式网络被黑客监听短信。 

四是攻击者利用网站漏洞,入侵了保存信息的数据库。

从2014年网站安全的攻防实践来看,网站攻击与漏洞利用正在向批量化,规模化方向发展。网站安全直接关系到大量的个人信息数据、商业机密、财产安全等数据。技术人员入侵网站后,一般会篡改网站内容,植入黑词黑链;二是植入后门程序,达到控制网站或网站服务器的目的;三是通过其他方式骗取管理员权限,进而控制网站或进行拖库。2011年至今,约有总计11.2167亿用户信息数据因网站遭遇拖库和撞库等原因被泄露。

泄露案例

编辑

自2011年国内最大的IT技术社区CSDN曝出泄密事件以后,网站被拖库和撞库事件不断发生。2014年,撞库攻击达到前所未有的高峰期。2014年,包括无秘(原秘密)、大众点评网、搜狐、安智网、汽车之家、搜狗、印象笔记等多家国内知名网站都遭到了撞库攻击,导致大量用户的个人信息泄露。 [1]

从12306信息泄露、携程信息泄露,到近期江苏省公安厅曝出海康威视监控设备安全隐患事件……种种迹象表明,对于正在大力发展信息经济与互联网经济的中国,网络信息安全保护问题已经迫在眉睫。 [1]

案例1:“琼女郎”俞小凡被骗800万元。俞小凡去年12月18日接到诈骗电话,对方自称是“上海公安”,指控俞小凡涉及诈欺案件,必须监管其账户存款,要她将存款转到指定账户,俞小凡立刻乖乖照做。透过网络转账总共汇款6次,金额高达800万元人民币。 [2]

案例2:汤唯遭遇电信诈骗,被犯罪嫌疑人骗走人民币21万余元。汤唯事后已向松江警方报案,目前警方已介入调查。松江公安确实接到汤唯自称“被电信诈骗21万余元”的电话报案,并介入调查。 [3]

防止泄露

编辑

公共场合WiFi不要随意链接,更不要使用这样的无线网进行网购等活动。如果确实有必要,最好使用自己手机的3G或者4G网络。 [4]

手机、电脑等都需要安装安全软件,每天至少进行一次对木马程序的扫描,尤其在使用重要账号密码前。每周定期进行一次病毒查杀,并及时更新安全软件。

来路不明的软件不要随便安装,在使用智能手机时,不要修改手机中的系统文件,也不要随便参加注册信息获赠品的网络活动。

设置高保密强度密码,不同网站最好设置不同的密码。网银、网购的支付密码最好定期更换。

尽量不要使用“记住密码”模式,上网后注意个人使用记录。

到正规网站购物。查看消息或者浏览视频时,一定要去正规的网站,有时安装了杀毒软件,也不能保证电脑不会感染病毒。尤其是购物的时候,会涉及到网上支付,使用正规且有保障的网站,安全系数更高。

不随意打开陌生邮件。不随意接收或打开陌生邮件,打开邮箱,看到陌生人发来的邮件千万不能轻易打开,尤其是看到中奖或者是奖品认领等带有诱惑性信息的内容。 [4]

在处理快递单、各种账单和交通票据时,最好先涂抹掉个人信息部分再丢弃,或者集中起来定时统一销毁。

在使用公共网络工具时,下线要先清理痕迹。如到复印店打印材料,打印完毕后要确保退出邮箱,有QQ号码的,退出时要更改登录区设置有“记住密码”的电脑设置。

在上网评论朋友微博、日志、图片时,不要随意留下朋友的个人信息,更不要故意公布他人的个人信息。

在网络上留电话号码,数字之间可以用“-”隔开,避免被搜索引擎搜到。

身份证、户口本等有个人信息的证件,一定要保存好。

微博具有手机签到功能,能显示机主所处位置,不少年轻人热衷于晒地点、晒自拍照,还有家长喜欢晒孩子照片等。这种手机签到可能被别有用心的人盯上。一方面暴露了个人隐私,比如姓名、工作单位、家庭住址等,另一方面可能招致犯罪,在网上使用手机签到时,需要谨慎。 [5]

泄漏危害

编辑

一.垃圾短信源源不断:这已经是非常普遍的事,无怪乎央视连续两个在3.15晚会上将垃圾短信进行曝光。最新听说的是,利用小区短信,可以基站作为发送中心,向基站覆盖区域内的移动用户发送短信,这一发短信系统每十分钟可以发送1.5万条。 [6]

二.骚扰电话接二连三:本来只有朋友、同学或亲戚知道的电话,会经常被陌生人打过来,有推销保险的,有推销装修的,有推销婴儿用品的。你不找他们,他们就自动找上门。你可能还在纳闷他们怎么知道你的电话之时,孰不知你的信息早被卖过多少回了。

三.垃圾邮件铺天盖地:个人信息被泄露后,你的电子邮箱可以每天都会收到十几封垃圾邮件,也是以推销为主,而且还是些乱七八糟且没有创意的广告。所以许多用户每天打开邮箱的第一件事就是删除垃圾邮件,多羡慕国外对垃圾邮件的重判,一封就罚一百多美元。

四.冒名办卡透支欠款:有人通过买来你的个人信息,办个你的身份证,在网上骗取银行的信用,从银行办理出各种各样的信用卡,恶意透支消费,然后银行可能直接将欠费的催款单寄给了身份证的主人,你说可恶不可恶,别人冒你的名花的钱,还要你来还上。

五.案件事故从天而降:不法分子可能利用你的个人信息办个什么身份,干些坏事,如果犯了什么案或发生什么事故,公安机关或交通管理部门可能会依据身份信息找到你的头上,你可能还觉得这是哪跟哪啊?可是,这些案件事故的烦心事就来了,就算查清楚也会把你搞得精疲力竭。

六.不法人员前来诈骗:最可恶的是不法人员到你的门头上来诈骗你。因为他们知道了你的个人信息,编出来些耸人听闻的消息,甚至对你的哪个朋友、同学或亲戚知根知底,还能报出姓名与单位,在你心神不宁之时,可以做出错误判断,在慌乱中上了骗子的当。

七.冒充公安要求转帐:这就是胆大妄为的不法分子,敢于冒充公安局的名义,报出你的个人信息,然后说最近经常发生诈骗案件,提醒你某个帐户不安全,要你转帐,还告诉你一个公安的咨询电话,你一打那个电话还会得到确认,然后你信以为真,转帐了。虽然上当人不多,但时有耳闻。

八.坑蒙拐骗乘虚而入:因为知道了你的个人信息,那些躲在暗处的人会费心心机地想法子坑你、蒙你、拐你、骗你。有道是“明枪易躲,暗箭难防”,稍不留神,可能就会落入坏人的圈套。因为,他们可能会冒充你的朋友、你的亲戚或你的同学,甚至以假乱真,有时的确得非常小心。

九.帐户钱款不翼而飞:有些人不敢在网上消费的最大障碍就是怕信息被泄露;还有些不法分子办一张的你的身份证,然后挂失你的银行帐户或信用卡帐户,然后重新补办你的卡,再设置个密码,如果你长时间不用卡,里面的钱款说不定已经不翼而飞了。

十.个人名誉无端受损:个人信息被泄露后,出的任何事都牵连上你了。本来就是“好事不出门,坏事传千里”,别人冒用你的名义所干的一切坏事都归到你的名下了,那怕最后费心周折得个清白,但再怎么说你的个人名誉还是受到了破坏,至少不会提高你的声誉。

个人信息遭泄露后危害非常大,以上所述并非危言耸听。网络公司、电信运营商、SP、房地产、物业管理公司、医疗机构等是最应该引起特别注意的单位。

对于泄露个人信息的行为应该人人喊打,发现一起严肃处理一起,可以由政府要求在这些单位中建立“一把手负责制”问责制度,当然主要要看公安等主管部门是否有作为了。

对于老百姓,看好自己的个人信息,不要随意告诉别人,随时小心是必要的。 [6]

希望对你有帮助,祝你好运!

个人信息泄露普遍, APP成重灾区!

近段时间我也被诈骗电话骚扰过。

随着互联网的发展,近几年利用网络过度或非法获取、滥用个人信息的问题愈发严重。

个人信息泄露普遍,APP成重灾区

在中消协和人民网舆情数据中心联合发布的“2018年十大消费维权舆情热点”榜单中,“个人信息保护缺失”高居第二位,可见公众对于个人信息泄露之的重视和厌恶。

而目前个人信息泄露主要分以下3种情况:个人信息过度收集、个人信息擅自披露或向第三方共享、个人信息非法买卖,三种情况情节严重性依次加深。

而近些年APP大行其道下,手机APP已成个人信息泄露重灾区,通过APP过度收集个人信息的然后贩卖的情况十分严重。

据国家互联网应急中心发布的《2019年上半年我国互联网网络安全态势》指出,500万APP平均每款收集20项个人信息和设备信息,前一千款APP平均申请25项权限,其中申请了与业务无关的拨打电话权限的APP数量占比超过30%,且大量APP存在探测其他APP或读写用户设备文件等异常行为。

中消协去年8月发布的《APP个人信息泄露情况调查报告》显示,85.2%的受访者遇到过个人信息泄露情况,而个人信息泄露的主要途径中,62.2%是未经本人同意收集,61%是故意泄露和出售,57.4%为系统漏洞。

而这些人信息泄露后,接收到推销电话或短信骚扰、诈骗电话、垃圾邮件的比例分别为86.5%、75.0%、63.4%。笔者也是深受其害,近期几乎平均每天都有一个推销骚扰电话,让人烦不胜烦!

可以说手机App过度采集个人信息呈现普遍趋势,特别是手机通讯通和位置信息。而很多APP你还必须得让他获取这些信息,要不然你就没法安装。这就造成了很多人在安装APP是从来不看或偶尔看看应用权限和用户协议或隐私政策,而即使看协议的,多数也只是大概看一看。

可以说手机App出现个人信息严重泄露,即与人们安全意识淡薄有关,但更重要的是法律不完善、监管不到位,惩罚不严甚至根本没有惩罚措施下,企业根本就不重视用户个人数据安全问题。

泄露事件频发,企业忽视数据安全

因此很多掌握着海量公民个人信息的公众企业、特别是大型互联网公司已成为公民个人信息泄露的重灾区。

在企业,信息安全部门因为只有投入没有产出,老板不愿意加大投入往往成为边缘部门,想着只要不出事就行,但现实往往却事与愿违。

近年来越来越多的企业出现个人信息泄露,根据Risk Based Security公布的数据,2019年已经发现超过3800多起数据泄露事件,与去年同期相比增加了54%。

而除了数据泄露事件越来越多,被泄露的数据量也越来越大,涉及的犯罪金额越来越大。

2014年12月一份当年130万条包含考研学生姓名、性别、手机号、座机号码、身份证号、家庭住址、邮编、学校、报考专业等等个人信息的文件上被卖了1.5万元。

而在2018年国内的重大数据泄露案件中,圆通2014年的10亿条用户个人信息数据被出售,售价1比特币;顺丰3亿条用户个人信息数据被出售,售价2个比特币;华住旗下多个连锁酒店2.4亿条、涉及1.3 亿人的客户开房数据被出售,数据标价8个比特币,约合人民币 35 万人民币。

可见,社交、快递、酒店等手握大量个人隐私数据公司,在数据安全方面投入有限,岗位薪资偏低的情况下根本招不到高水准的程序员,边缘化信息安全部门做一天和尚撞一天钟,数据库的防护也就成纸糊的,彻底成为犯罪分子随意进出的场所。因此出现了只需花几百块就能买上万条“最近三天”外卖用户的姓名、电话、地址、订餐次数等隐私信息。

而企业一旦发生数据泄露事件,带来的损失也是巨大的。据IBM Security和Ponemon Institute发布的最新调查报告显示:2018年每次数据泄露的平均成本为386万美元,而大规模的数据泄露带来巨额损失,泄露的数据超过100万条预计会造成 4200 万美元的损失,超过 5000 万条会带来 3.88 亿美元的损失。

而2018年Facebook就因为8700万用户数据遭泄露及不当使用被美国罚了50亿美元,成为美国政府对科技公司开出的最大罚单。

而在各国陆续制定个人信息保护的相关法律下,未来那些不重视个人数据保护而造成重大数据泄露的公司,将面临如脸书一般的巨额罚单。而对于像圆通、顺丰这样的国内企业来说,这样头悬“达摩克利斯之剑”的日子即将到来。

《个人信息保护法》列入立法规划

个人信息数据泄露问题这几年来一直是国内法律界、商界、甚至是普通民众关注的重点,因此个人信息保护法的制定也一直都牵动各方神经。

而自从三年前欧盟推出《一般数据保护条例》,国内对于个人信息保护立法的呼声一直不断,而中国版的《一般数据保护条例》出台已经可期了!

21日法工委发言人臧铁伟在第一次记者会表示:个人信息保护法已经列入了本届全国人大常委会的立法规划,将按照立法工作计划,适时提请常委会审议。

22日,民法典人格权编草案提请全国人大常委会三审,三审的草案稿将具有识别特定自然人的功能的个人电子邮箱地址、行踪信息纳入个人信息范围,受个人信息受法律保护。

可以说自从三年前欧盟《一般数据保护条例》的出台并实施,全球各国纷纷加快了相关法律的制定,目前为止包括日本、巴西等国,全球有超过50个国家或地区已经制定了个人信息保护法律。

世界头号经济体美国也是动作迅速,被称为《云法案》的《澄清境外数据的合法使用法案》在2018年3月出台,号称美国有史以来最严格的隐私保护法案《加州消费者隐私法案》在《云法案》3个月之后通过,并将于2020年正式生效。

而中国《个人信息保护法》的制定能让我国法律和国际迅速接轨,不仅利于国内外企业的业务开展与合作,也有利于保护我国公民的隐私。

学习通泄露的个人信息包括哪些?密码也泄露了吗?

   学校通原本是一个方便大家的东西,被曝出泄露了学生的个人信息,这种高效学习的软件,如果我被非法取代售卖的话,那么大家的所有信息都将会被公布,非常严重。透露出该事件的人表示,因为他长期都会对这些灰黑产的词进行监控,有一次他意外的发现境外的某个黑产情报在对一些数据库进行兜售,而这些泄露的数据当中就有一些特定通信地址,由此他判断可能是从学习通泄露的,庆幸的是,密码暂时没有泄露。

  从理论上来讲,用户的密码是不会泄露的,但是为了安全起见,建议学生们尽快把密码给修改,在设置密码的时候,最好能够带上一些比较特殊的符号,不要设置一些容易被破解猜到的密码,该APP说是不会储存用户的铭文密码的,采用的是加密储存的方式,而在这种技术之下,程序员们都没办法轻易获得密码,这样的说法也算是让学生们放心了一些,但这并不是代表没有办法被破解,如果是一些简单的字数和数字组合的密码,被暴力破解的可能性也是巨大的。

     作为一个平台,肯定要防止用户个人信息被泄露,当然学习通方面回复说,一直都在进行技术上的排查,信息安全是一个非常重大的问题,平台是有责任保障用户的数据以及信息安全的,否则大家都不敢再使用这种软件。

    当然不管这件事情是真是假,大家还是应该赶紧去修改密码,并且尽量避免很多平台都使用相同的一个密码,现在一些平台总是会获取用户各种各样的权限之后才能使用,这其实就是一种强制性的行为,而据消息透露学习通泄露出的个人信息非常详细,包括该学生的学校地址,姓名,年龄,电话甚至是家庭住址,如果消息属实,这就是一件至关严重的事情。

0条大神的评论

发表评论