日本网暴施暴者个人信息可公开意味着什么?日本网暴施暴者个人信息可公开具体情况

数据库“裸奔” , 个人信息屡被窃后在“暗网”挂售
日本网暴施暴者个人信息可公开意味着什么?日本网暴施暴者个人信息可公开具体情况
文章图片

首发:11月2日《新华每日电讯》调查·观察周刊
在黑色产业圈” , 拖库意指将机构数据库中的重要数据窃走 。 由于拖库与脱裤”发音接近 , 且重要数据中包含了大量用户隐私信息 , 因此这个词还暗喻被窃取隐私信息的用户被扒得一丝不挂” 。
今年以来 , 多家机构的用户数据库发生拖库事件 , 包括网购商品信息、学籍信息、个人从业经历甚至开房记录等高度敏感信息均在暗网”上挂售 。 不少人提出质疑:我们究竟还有什么隐私没有被泄露?把隐私交给互联网企业究竟安全吗?
日本网暴施暴者个人信息可公开意味着什么?日本网暴施暴者个人信息可公开具体情况
文章图片

漫画:曹一
大门敞开”的数据库与黑产的狂欢盛宴
出售华住集团旗下所有酒店数据(汉庭、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思尚品、宜必思、怡莱、海友) , 附件当中为测试数据 , 各10000条数据供大佬测试……”8月28日 , 一张经由暗网”流出的截图在社交媒体上疯转 , 有地下黑产从业者声称掌握了华住集团旗下酒店近5亿条数据信息 , 并以打包价8比特币或520门罗币(当时折合人民币约37万元)公开出售 。
一石激起千层浪 , 不少人开始在朋友圈感叹在互联网时代毫无隐私可言” , 也有人质疑在暗网”出售的数据并非真实信息 。 然而 , 第三方网络安全团队对暗网”公布的3万条数据样本进行技术鉴定后认定样本数据准确” 。
更让人惶恐的是 , 在暗网”挂售数据的地下黑产还表示 , 以上数据获取时间为2018年8月14日 , 如果权限不丢失 , 后续数据还可以免费发给已购买上述数据的买家” 。 也就是说 , 地下黑产对数据库的入侵行为并非一次性”行为 , 而是获取了访问数据库的权限 , 如果有关方面不采取进一步补救措施 , 发帖者甚至可以做到在数据库中来去自如” 。
一些机构认为自己的主业不在线上 , 也非互联网行业的主要参与者 , 因此认为自己遭黑客入侵的可能性不大 , 从而降低了对网络安全防护的要求 , 甚至不配齐相应IT部门的人员 , 从而成为网络攻击的受害者 。 ”资深网络安全专家Mystery向新华每日电讯表示 , 酒店、航空、教育培训等传统行业的数据信息恰恰是地下黑产的最爱 , 由于线下强制实名制的要求 , 这些领域的数据真实度很高 , 也可以更精准地绘制出用户画像 , 从而给不法分子进一步侵害用户机会 。 ”
【日本网暴施暴者个人信息可公开意味着什么?日本网暴施暴者个人信息可公开具体情况】有业内人士认为 , 仅就目前在暗网”挂售的数据来看 , 黑色产业链从业者自己就可以很精准地做出用户画像——你从什么学校毕业、学的什么专业、曾在哪些机构工作过、喜欢去哪里玩、喜欢买什么、爱看什么类型的电影 , 甚至和谁住过一间房 , 都能被大数据精准地画”出来 。
获得上述这些数据并非难事 , 甚至都不用花费太多的时间和金钱成本 。 南方都市报个人信息保护研究中心发布的《2017个人信息保护年度报告》显示 , 黑市上可以轻易买到搜索对象的个人信息 , 其中包含近半年来的通话记录、出行信息、账单消费以及人脉关系等 , 甚至还有针对搜索对象详细的量化评分 。 而获取上述详细信息的金钱成本 , 仅仅需要3.8元 。


推荐阅读