本頁位置: 首頁 → 新聞中心 → 經(jīng)濟(jì)新聞 |
)“這個(gè)星期,無數(shù)的求愛電話和短信讓我看到手機(jī)就心煩!”未婚的張小姐昨日告訴記者,她在某家婚戀交友網(wǎng)站注冊(cè)了新用戶,由于該網(wǎng)站保密技術(shù)很差,個(gè)人信息泄露了出去,她現(xiàn)在不得不更換手機(jī)號(hào)碼。
記者隨后通過深入了解發(fā)現(xiàn),目前眾多社交、招聘等涉及個(gè)人信息的網(wǎng)站,已然成為黑客和商業(yè)網(wǎng)站盜取財(cái)富的新平臺(tái)。一份較為詳細(xì)的個(gè)人資料,售價(jià)甚至可以達(dá)到50元,黑客一個(gè)月可獲利高達(dá)上萬元。
泄密
個(gè)人信息被刊登在網(wǎng)站
張小姐是中關(guān)村一家出口貿(mào)易公司的銷售經(jīng)理,今年32歲,有房有車。據(jù)她透露,由于大學(xué)畢業(yè)后一直傾心于工作,把個(gè)人大事給耽誤了,所以就選擇了在婚戀網(wǎng)站上找找機(jī)會(huì)。
注冊(cè)網(wǎng)站新用戶后的頭一個(gè)月,一切都很正常。對(duì)張小姐有意向的網(wǎng)友,必須通過她的驗(yàn)證才能聊天和加為好友,此間張小姐的聯(lián)系方式也一直處于保密狀態(tài)。
但一個(gè)月后,苗頭不對(duì)了,張小姐頻頻收到來自陌生人的短信和電話。通過再三地詢問,張小姐得知自己的手機(jī)號(hào)、QQ號(hào)等聯(lián)系方式已經(jīng)被其他交友網(wǎng)站公布出去。
此后,張小姐多次與刊登自己信息的網(wǎng)站交涉后得知,由于該網(wǎng)站的個(gè)人信息安全防護(hù)能力不強(qiáng),用戶個(gè)人信息被別的網(wǎng)站盜取,導(dǎo)致了張小姐的遭遇。
揭秘
一份個(gè)人信息能賣50元
FW(法制晚報(bào)):能簡(jiǎn)單介紹一下目前個(gè)人信息安全的情況嗎?
魏善明(某互聯(lián)網(wǎng)公司安全工程師,7年黑客經(jīng)驗(yàn)):目前國(guó)內(nèi)很多社交、招聘網(wǎng)站防侵入技術(shù)很差。
FW:盜取個(gè)人信息一般都有哪些用處呢?
魏善明:個(gè)人信息就是錢,比如招聘網(wǎng)站,一份簡(jiǎn)歷至少賣1元錢,高級(jí)人才的簡(jiǎn)歷最高能賣50元。很多黑客利用賣簡(jiǎn)歷一個(gè)月就可以獲利萬元以上。
FW:盜取這些信息需要的專業(yè)知識(shí)高嗎?
魏善明:對(duì)于專業(yè)黑客來說簡(jiǎn)直是小菜一碟,甚至有時(shí)百度搜索都能把這些個(gè)人信息給抓取出來。
防范
網(wǎng)絡(luò)實(shí)名制是大勢(shì)所趨
據(jù)國(guó)內(nèi)大型婚戀網(wǎng)站百合網(wǎng)CEO田范江介紹,目前網(wǎng)站個(gè)人信息丟失主要有三種方式:第一種是黑客直接盜取,第二種是會(huì)員獲取對(duì)方信息后進(jìn)行傳播,第三種則是網(wǎng)站內(nèi)部人員盜取,對(duì)于以上三種盜取方式,目前網(wǎng)站大多采取以下方法防護(hù):
網(wǎng)站防護(hù)個(gè)人信息泄露方法
第一,提高注冊(cè)門檻,響應(yīng)國(guó)家號(hào)召,提倡實(shí)名制。
目前嚴(yán)肅的交友網(wǎng)站,每個(gè)人注冊(cè)平均要花二三十分鐘來填寫;并且,在測(cè)試題中暗藏了測(cè)謊題,如果注冊(cè)者前后不一致,或者潦草完成,網(wǎng)站是能夠識(shí)別此人的。
第二,提示會(huì)員不要輕易公開個(gè)人信息。
有的是因?yàn)闀?huì)員自身安全意識(shí)不夠,把個(gè)人聯(lián)系方式放在了個(gè)人簡(jiǎn)介中完全公開。網(wǎng)站應(yīng)提醒會(huì)員這樣做有風(fēng)險(xiǎn)。
第三,還有的網(wǎng)站是內(nèi)部管理做得不夠,讓內(nèi)部員工能夠獲取到會(huì)員的完整信息,從而增加了泄露的風(fēng)險(xiǎn)。
目前,大型網(wǎng)站都采取了嚴(yán)格的內(nèi)網(wǎng)監(jiān)控,比如對(duì)訪問權(quán)限加強(qiáng)管理,在數(shù)據(jù)庫中對(duì)聯(lián)系方式加密,呼叫中心的電話號(hào)碼隱藏?fù)芴?hào)系統(tǒng)等等。 (楊帆)
Copyright ©1999-2024 chinanews.com. All Rights Reserved