撞库攻击技术、大数据时代,你的个人数据被泄露了吗?( 二 )



  • 手机云服务账号被盗(弱密码或撞库或服务商漏洞等各种方式);

  • 拥有隐私权限的APP厂商服务器被黑客拖库;

  • 通过伪基站短信等途径访问了钓鱼网站,导致重要的账号密码泄露;

  • 使用了恶意充电宝等黑客攻击设备;

  • GSM制式网络被黑客监听短信 。

  • 四是攻击者利用网站漏洞,入侵了保存信息的数据库 。
    从2014年网站安全的攻防实践来看,网站攻击与漏洞利用正在向批量化,规模化方向发展 。网站安全直接关系到大量的个人信息数据、商业机密、财产安全等数据 。技术人员入侵网站后,一般会篡改网站内容,植入黑词黑链;二是植入后门程序,达到控制网站或网站服务器的目的;三是通过其他方式骗取管理员权限,进而控制网站或进行拖库 。2011年至今,约有总计11.2167亿用户信息数据因网站遭遇拖库和撞库等原因被泄露 。
    泄露案例
    编辑
    自2011年国内最大的IT技术社区CSDN曝出泄密事件以后,网站被拖库和撞库事件不断发生 。2014年,撞库攻击达到前所未有的高峰期 。2014年,包括无秘(原秘密)、大众点评网、搜狐、安智网、汽车之家、搜狗、印象笔记等多家国内知名网站都遭到了撞库攻击,导致大量用户的个人信息泄露 。[1]
    从12306信息泄露、携程信息泄露,到近期江苏省公安厅曝出海康威视监控设备安全隐患事件……种种迹象表明,对于正在大力发展信息经济与互联网经济的中国,网络信息安全保护问题已经迫在眉睫 。[1]
    案例1:“琼女郎”俞小凡被骗800万元 。俞小凡去年12月18日接到诈骗电话,对方自称是“上海公安”,指控俞小凡涉及诈欺案件,必须监管其账户存款,要她将存款转到指定账户,俞小凡立刻乖乖照做 。透过网络转账总共汇款6次,金额高达800万元人民币 。[2]
    案例2:汤唯遭遇电信诈骗,被犯罪嫌疑人骗走人民币21万余元 。汤唯事后已向松江警方报案,目前警方已介入调查 。松江公安确实接到汤唯自称“被电信诈骗21万余元”的电话报案,并介入调查 。[3]
    防止泄露
    编辑
  • 公共场合WiFi不要随意链接,更不要使用这样的无线网进行网购等活动 。如果确实有必要,最好使用自己手机的3G或者4G网络 。[4]

  • 手机、电脑等都需要安装安全软件,每天至少进行一次对木马程序的扫描,尤其在使用重要账号密码前 。每周定期进行一次病毒查杀,并及时更新安全软件 。

  • 来路不明的软件不要随便安装,在使用智能手机时,不要修改手机中的系统文件,也不要随便参加注册信息获赠品的网络活动 。

  • 设置高保密强度密码,不同网站最好设置不同的密码 。网银、网购的支付密码最好定期更换 。

  • 尽量不要使用“记住密码”模式,上网后注意个人使用记录 。

  • 到正规网站购物 。查看消息或者浏览视频时,一定要去正规的网站,有时安装了杀毒软件,也不能保证电脑不会感染病毒 。尤其是购物的时候,会涉及到网上支付,使用正规且有保障的网站,安全系数更高 。

  • 不随意打开陌生邮件 。不随意接收或打开陌生邮件,打开邮箱,看到陌生人发来的邮件千万不能轻易打开,尤其是看到中奖或者是奖品认领等带有诱惑性信息的内容 。[4]

  • 在处理快递单、各种账单和交通票据时,最好先涂抹掉个人信息部分再丢弃,或者集中起来定时统一销毁 。

  • 在使用公共网络工具时,下线要先清理痕迹 。如到复印店打印材料,打印完毕后要确保退出邮箱,有QQ号码的,退出时要更改登录区设置有“记住密码”的电脑设置 。

  • 在上网评论朋友微博、日志、图片时,不要随意留下朋友的个人信息,更不要故意公布他人的个人信息 。

  • 在网络上留电话号码,数字之间可以用“-”隔开,避免被搜索引擎搜到 。

  • 身份证、户口本等有个人信息的证件,一定要保存好 。

  • 微博具有手机签到功能,能显示机主所处位置,不少年轻人热衷于晒地点、晒自拍照,还有家长喜欢晒孩子照片等 。这种手机签到可能被别有用心的人盯上 。一方面暴露了个人隐私,比如姓名、工作单位、家庭住址等,另一方面可能招致犯罪,在网上使用手机签到时,需要谨慎 。[5]

  • 泄漏危害
    编辑


    推荐阅读