網(wǎng)站首頁百科全書 >正文
花錢找人調(diào)查沈陽個(gè)人信息(私人調(diào)查個(gè)人信息)近期,微博發(fā)生用戶數(shù)據(jù)泄露事件,引發(fā)監(jiān)管層問詢約談。新京報(bào)記者調(diào)查發(fā)現(xiàn),實(shí)際上,被泄露的不止微博用戶數(shù)據(jù),在黑灰產(chǎn)交易平臺(tái)上還可以查詢到QQ、貼吧甚至LOL游戲賬號(hào)的用戶數(shù)據(jù)信息?!叭巳馑阉鳌币呀?jīng)成為了一門灰色生意,花250元甚至可以根據(jù)名字查到你的戶口簿信息。
新京報(bào)記者發(fā)現(xiàn),根據(jù)平臺(tái)、賣家不同,“人肉搜索”的種類、價(jià)格也從數(shù)百元到數(shù)千元不等,而這些信息均來自于黑灰產(chǎn)人士用于儲(chǔ)備個(gè)人信息的“社工庫”。
“社工庫是長期存在于黑市里的數(shù)據(jù),來源很廣泛,有各種信息泄露事件中積累的個(gè)人信息,也有從爬蟲網(wǎng)絡(luò)上找得到的一些其他信息。社工庫及人肉搜索行為觸犯了《網(wǎng)絡(luò)安全法》及其他有關(guān)法律、行政法規(guī)關(guān)于個(gè)人信息保護(hù)的規(guī)定。但對(duì)其的打擊難點(diǎn)在于,這些庫很多都是歷史信息,已經(jīng)流轉(zhuǎn)多次,很難追尋源頭并封堵?!?月27日,梆梆安全高級(jí)咨詢專家貝松濤對(duì)新京報(bào)記者表示。
數(shù)據(jù)從何處泄露?
微博:手機(jī)號(hào)碼不來源于微博 專家:泄露來自社工庫
3月19日,微博被曝發(fā)生數(shù)據(jù)泄露。默安科技CTO魏興國發(fā)布一條微博(目前已刪除)稱,通過技術(shù)查詢發(fā)現(xiàn)不少人手機(jī)號(hào)已經(jīng)泄露。3月20日,新京報(bào)記者調(diào)查發(fā)現(xiàn),在多個(gè)網(wǎng)絡(luò)平臺(tái)上確實(shí)出現(xiàn)了相關(guān)的數(shù)據(jù)買賣,只要繳費(fèi)即可通過微博賬號(hào)查詢到用戶的手機(jī)號(hào)碼及其他更詳細(xì)個(gè)人私密信息。
對(duì)于這次用戶數(shù)據(jù)泄露,微博方面對(duì)新京報(bào)記者表示,外部流傳的“微博用戶資料庫”中的手機(jī)號(hào)碼并不來源于微博,而是黑客從其他渠道非法獲取,再通過微博相關(guān)接口批量上傳手機(jī)通訊錄匹配賬號(hào)昵稱。黑客同時(shí)利用非法獲取的手機(jī)號(hào)在其他渠道獲取信息,組成所謂的“微博用戶資料庫”對(duì)外出售。
3月24日,工信部在官網(wǎng)發(fā)布消息稱,針對(duì)媒體報(bào)道的新浪微博因用戶查詢接口被惡意調(diào)用導(dǎo)致App數(shù)據(jù)泄露問題,工業(yè)和信息化部網(wǎng)絡(luò)安全管理局對(duì)新浪微博相關(guān)負(fù)責(zé)人進(jìn)行了問詢約談,要求其按照《網(wǎng)絡(luò)安全法》《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》等法律法規(guī)要求,對(duì)照工信部等四部門制定的《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》,進(jìn)一步采取有效措施,消除數(shù)據(jù)安全隱患。并要求微博盡快完善隱私政策,規(guī)范用戶個(gè)人信息收集使用行為,強(qiáng)化用戶查詢接口風(fēng)險(xiǎn)控制等安全保護(hù)策略等。
新京報(bào)記者注意到,工信部與微博都提到了“接口”。那么,什么是“接口”?其在此次信息泄露中起到了什么作用呢?
貝松濤表示,App的用戶查詢接口指的是一個(gè)應(yīng)用系統(tǒng)可能開放了某個(gè)API(應(yīng)用程序接口),來做個(gè)人信息的查詢,這種API很關(guān)鍵,需要加強(qiáng)安全保護(hù)。對(duì)發(fā)起的請(qǐng)求方做身份驗(yàn)證,IP地址鑒別、證書校驗(yàn)都是可選的安全方式。
熟悉黑產(chǎn)運(yùn)作方式的人士李環(huán)(化名)告訴記者,使用App賬號(hào)反查用戶身份的一個(gè)關(guān)鍵環(huán)節(jié)是,取得賬號(hào)與注冊(cè)手機(jī)號(hào)的對(duì)應(yīng)關(guān)系,此后再通過手機(jī)號(hào)與身份證的對(duì)應(yīng)關(guān)系確定用戶身份,其中,手機(jī)號(hào)與身份的對(duì)應(yīng)關(guān)系并非App泄露,但賬號(hào)與手機(jī)號(hào)的對(duì)應(yīng)關(guān)系極有可能是通過App開放的接口獲得。
李環(huán)舉例稱,此前微博與脈脈就曾因接口問題“鬧崩”:脈脈在和微博合作期間,脈脈用戶可以在該App的“一度人脈”功能中直接看到非脈脈用戶的微博頭像和名稱,這正是微博向脈脈開放了其API接口。后來微博提起訴訟,認(rèn)為脈脈存在非法抓取、使用微博用戶信息,非法獲取并使用脈脈注冊(cè)用戶手機(jī)通訊錄聯(lián)系人與微博用戶的對(duì)應(yīng)關(guān)系等行為,雙方對(duì)簿公堂,最終微博方面勝訴。
版權(quán)說明:本文由用戶上傳,如有侵權(quán)請(qǐng)聯(lián)系刪除!
猜你喜歡:
- 2022-06-10想調(diào)查一個(gè)人費(fèi)用(怎么找到小三老公的聯(lián)系方式)
- 2022-06-10手機(jī)上怎么查找一個(gè)人的位置(手機(jī)上怎么查找的位置)
- 2022-06-10暑期社會(huì)實(shí)踐個(gè)人簡(jiǎn)介怎么寫范本(暑期社會(huì)實(shí)踐個(gè)人總結(jié))
- 2022-06-10定位對(duì)方手機(jī)位置怎么弄(定位對(duì)方手機(jī)位置怎)
- 2022-06-10如何在手機(jī)上定位另一臺(tái)手機(jī)(如何在手機(jī)上定位另一臺(tái))
- 2022-06-10朋友圈定位怎么設(shè)置(朋友圈定位怎么)
- 2022-06-10微信附近人定位到別的城市(微信附近人定位到)
最新文章:
- 2022-06-10想調(diào)查一個(gè)人費(fèi)用(怎么找到小三老公的聯(lián)系方式)
- 2022-06-10宋代足球小將為什么沒有大結(jié)局(宋代足球小將的大結(jié)局是什么)
- 2022-06-10手機(jī)上怎么查找一個(gè)人的位置(手機(jī)上怎么查找的位置)
- 2022-06-10綠豆湯是煮時(shí)放糖嗎(煮綠豆湯要放糖嗎詳細(xì)介紹)
- 2022-06-10卡舒吉事件詳細(xì)進(jìn)展(卡舒吉事件)
- 2022-06-10暑期社會(huì)實(shí)踐個(gè)人簡(jiǎn)介怎么寫范本(暑期社會(huì)實(shí)踐個(gè)人總結(jié))
- 2022-06-10磚建龜池視頻(磚 建筑材料)
- 2022-06-10定位對(duì)方手機(jī)位置怎么弄(定位對(duì)方手機(jī)位置怎)
- 2022-06-10如何在手機(jī)上定位另一臺(tái)手機(jī)(如何在手機(jī)上定位另一臺(tái))
- 2022-06-10百度提交入口網(wǎng)站(百度網(wǎng)站提交怎樣提交)
- 2022-06-10朋友圈定位怎么設(shè)置(朋友圈定位怎么)
- 2022-06-10微信附近人定位到別的城市(微信附近人定位到)
- 2022-06-10我只喜歡你胡夏mp3(我只喜歡你 胡夏演唱歌曲)
- 2022-06-10有沒有可以監(jiān)控老婆手機(jī)微信的軟件(有沒有可以監(jiān)控老婆手機(jī)微信)
- 2022-06-10中國紅色旅游博覽會(huì)(中國紅色旅游)
- 熱點(diǎn)推薦
- 熱評(píng)文章
- 隨機(jī)文章
- 十大指甲刀品牌排行榜(剪指甲刀十大品牌排行榜)
- 上海浦東機(jī)場(chǎng)到杭州怎么坐(從上海浦東機(jī)場(chǎng)怎么到杭州)
- 北京教委王攀(王昱人 北京市教育委員會(huì)基教一處主任科員)
- 2012中的(男主角叫什么)
- hepa高效過濾器批發(fā)(HEPA高效過濾器)
- 建筑施工哪些機(jī)械不準(zhǔn)用(建筑施工機(jī)械有哪些)
- 我心飛翔簡(jiǎn)譜孫悅(我心飛翔 孫悅演唱歌曲)
- 學(xué)生體質(zhì)健康數(shù)據(jù)上報(bào)工作量計(jì)算(怎樣順利進(jìn)行學(xué)生體質(zhì)健康數(shù)據(jù)上報(bào))
- 光標(biāo)自動(dòng)移動(dòng)怎么處理(光標(biāo)自己移動(dòng)怎么處理)
- 玉環(huán)環(huán)山小學(xué)班級(jí)博客怎么發(fā)表文章?((沒有帳號(hào)) 怎么注冊(cè)倆 別回答不重要的)