楚天金报道,据新华社报道,QQ群数据被泄露,用户名、年龄等信息可以“秒查”!最近发生了一起数据泄露事件,涉及7000多万个QQ群,12亿个QQ号。
QQ群数据泄露用户被“裸奔”
因为隐私和方便,QQ群成为志同道合网友交流的主要基地。国内知名安全漏洞监控平台五云20日发布报告称,腾讯QQ群关系数据泄露,数据下载链接在迅雷快递很容易找到。根据QQ号,可以找到很多个人隐私,比如备注姓名、年龄、社交网络甚至工作经历等。360互联网攻防实验室研究员杨安19日通过迅雷下载了曝光的“QQ群数据库”,并通过简单测试验证了数据的真实性:“解压后达到90 G以上,约7000万。QQ群,12亿多个部分重复的QQ号。”
调查显示,QQ群数据库已经被很多网站用来进行垃圾邮件营销,而且一个接一个,是最精准的数据库。在销售邮件群发系统“对华大战”网站上,商家说:“一台电脑每天发10万封营销邮件!超高的接收率,超高的开工率!”
腾讯20日表示,QQ群数据库泄漏确实发生了,但这个漏洞是2011年发现的,及时修复,并没有影响现有用户的正常使用。与此同时,他们正在尽一切努力防止和减少以前的数据库泄漏可能造成的伤害。
QQ群数据为什么会泄露?安全联盟的安全专家余弦认为,黑客应该利用腾讯相关业务的漏洞获取数据库访问权限,然后找到整个或关键的腾讯QQ群数据库,再整体导出。
信息泄露背后的灰色利益链
调查显示,信息泄露的背后已经形成了完整的利益链。这些用户信息要么用于团伙诈骗和钓鱼,要么用于精准营销,甚至用于打击竞争对手。
五云漏洞平台创始人方小盾分析,用户信息泄露主要有两个原因:第一是企业主动泄露,比如一些小房地产企业主动出售自己的客户数据;另一种是由于安全管理不完善,用户信息被黑客或内部人员泄露,比如酒店用户住宿信息泄露。
互联网安全人士孟德指出,大部分网络安全问题被地下非法行业利用了数月甚至数年,往往在黑客没有利用价值的时候浮出水面。金山网络杀毒工程师李铁军表示,信息泄露危害极大。例如,包括公民姓名、电子邮件地址、身份证号码、银行卡号码等信息的披露。可能带来直接经济损失:“前段时间有酒店入住信息泄露。方便不法分子补发手机卡,盗取网银。”
专家意见:技术保密机制标准化
很多业内人士指出,隐私保护需要在国家层面立法,以约束企业认真对待用户隐私。企业除了受到法律法规的约束外,还必须加强自身的安全建设,防止用户隐私因黑客入侵而泄露。
北京律师事务所律师董认为,虽然没有专门保护公民隐私权的法律,但相关规定散见于侵权法等法律,在具体案件中的执行情况值得关注。目前,存在监管机构不明确、执法不积极、问责不到位等问题,甚至给公众留下了没有人负责通过互联网侵犯隐私权的印象。
北京市昌平区法制办副主任、法学博士吴峰建议,对不符合保密要求、存在技术漏洞的企业,应出台相应的技术保密规范和处罚机制。同时,应跟进补救措施。如果出现信息泄露,应该通过网络技术进行补偿,以最大限度地降低风险。
1.《方小顿 12亿QQ号数据泄露 姓名年龄从业经历可“秒查”》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。
2.《方小顿 12亿QQ号数据泄露 姓名年龄从业经历可“秒查”》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。
3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/guonei/1526465.html