最近一段时间,多起电信诈骗案成为社会关注的焦点。由于多名即将升入大学的大学生因为电信诈骗被骗光学费而离世,引发巨大的社会舆论。这一方面反映出当前个人用户信息泄露问题已经非常严重,另一方面更凸显出掌握用户信息部门在管理上存在漏洞。

山东徐玉玉电信诈骗案终于在近日成功告破。很多媒体也都对电信诈骗背后的黑色产业链进行了密集式的调查和曝光,然而,还是有很多电信诈骗案仍然在全国发生着。在这些电信诈骗案中,骗子们的手中不仅有个人用户的电话号码,有的甚至还有银行卡信息、近期网购消费信息、家庭信息等等个人信息资料,而这些个人信息已经成为明码标价的商品被公开销售。

理论上讲,个人信息应该安全地躺在企业、有关公共服务部门的数据库当中。但不幸的是,个人信息已经通过各种渠道被泄露。在猎豹移动安全专家李铁军看来,你可以默认自己的信息已经被泄露。

个人信息可默认已被泄露

“你可以默认自己的信息已经被泄露。包括身份证、银行卡、手机号、邮箱等关键信息,都可以默认已经在攻击者的数据库中。”李铁军在接受《中国经营报》记者采访时表示。

一份来自《腾讯2016年第二季度反电信网络诈骗大数据报告》披露的数据显示,2016年第二季度,全国共接用户标记超4.6亿条诈骗电话,收到诈骗短信人数3亿人次,骗子们一个季度拨出电话18.8亿次。根据中国互联网协会在6月份发布的《2016中国网民权益保护调查报告》显示,上半年,我国网民平均每周收到垃圾邮件18.9封、垃圾短信20.6条、骚扰电话21.3个。可以毫不夸张地说,几乎每个人都曾经收到过垃圾短信、电话,或者是诈骗短信、电话。

个人信息一般是怎么被泄露出去的?据介绍,个人信息的泄露主要包括两方面的原因,一方面是用户个人原因导致信息泄露,但更主要的原因是因为公共服务信息出现问题,导致大规模信息泄露。

在互联网产生之前,个人信息数据大多是以纸质档案的形式存放在医疗、教育、卫生、住房等公共服务部门。互联网时代的到来,各类数据从纸质存放转变为以数据的形式存放在互联网上,与传统形式相比,互联网的形式更为方便、快捷、环保,但同时存在更严重的安全隐患。

互联网时代的到来,每个人的生活似乎都难以离开这张网。“通信、购物、住房、社交、出行等等,几乎现实生活的方方面面都会产生信息映射到网络空间,另外行政办事需要填很多个人信息的表格,这些都可能是泄露个人信息的渠道。”中国电子信息产业发展研究院政策法规研究所副所长栾群告诉记者。

那么个人信息如何从这些渠道被泄露出去?李铁军向记者解释道,一方面是技术原因,比如信息系统存在安全方面的漏洞,安全漏洞被黑客入侵造成存储管理的数据泄露;另一方面是管理原因,一些掌握个人信息数据的人可能会贩卖这些数据;此外也存在一些掌握个人信息数据的人,由于信息安全意识薄弱,无意识地泄露他人信息。

另外,一些因为历史原因遗漏下来的制度,比如助学金公示制度也在泄露个人信息。某高校大学生表示,学校会将获得助学金学生的个人详细信息以及家庭信息直接放在校园网站或者贴在学校公示牌上。

安全运维成本高,企业投入不足

据媒体报道,获取一个“没有卖过”的一手学生数据只要1~2元/条。而本报记者采访了解到,要保护这样的个人信息数据每年就需要花费上千万元。巨额的安全成本压力是否是数据泄露的重要原因之一呢?

从技术层面来看,存放万千用户个人信息的数据应该被安全地存放在有关部门、相关企业的核心数据库中,并不是一般人就能够访问、接触并拷贝的。但从目前个人信息被大量泄漏的现状来看,由于管理者对信息安全认识不足,不少存放用户个人信息的数据库存在安全漏洞。

李铁军告诉记者,一般而言,通过外部互联网环境能够直接访问到内部数据,并可以把内部数据拷贝下来,属于高危漏洞。“理论上,用户数据存放在内部服务器上,并不允许外部访问。如果系统存在安全漏洞,一些人就可以通过技术手段访问到。”

在业内人士看来,系统的安全运维成本完全不亚于系统的建立成本。由于黑色产业链发展非常迅速,他们会对系统存在漏洞的薄弱环节进行攻击以获取相关数据信息,而企业安全维护则需要修护漏洞与之对抗。一位从事国内大型快递企业信息平台技术建设的人士告诉记者:“安全运维需要持续的投入,我们每年在这方面的投入都是几千万元。”

一个系统建立好之后,除了日常内容运营的维护以外,安全维护是不可分割的一部分。凡是软件系统都存在有漏洞的可能,并且需要在不断的运营当中发现存在一些普通漏洞、高危漏洞并予以修补。

“目前存在的一个问题就是管理人员的安全意识不足,一些学校、企业、事业单位认为买了一些安全软件以后安全问题就解决了,其实是需要专业的安全人员对系统进行动态维护。”李铁军说道。安全运维的金钱和人力成本都非常高。现在一些企业是自己内部有专门的安全运维人员,但多数情况下是外包给第三方公司,而这些外包公司很多在系统建设上、系统提升上未必有高深的安全方面的能力。“总体而言,目前安全运维人才非常短缺。”

本文转自d1net(转载)

个人信息遭泄露 电信诈骗网络信息管理存隐忧相关推荐

  1. 账号服务器异常,知乎服务器出现异常:用户账号信息遭泄露

    原标题:知乎服务器出现异常:用户账号信息遭泄露 DoNews9月7日消息 (记者 费倩文)7日下午,知乎系统瘫痪无法登陆,各个页面变为一片空白,并且还出现了知乎账号"串号"现象.截 ...

  2. 优衣库46万客户信息遭泄露,这些年,你的信息还被谁泄露过?

    就在昨天,日本迅销公司发布声明称,旗下品牌优衣库.GU销售网站逾46万名客户个人信息遭未授权访问,可能造成信息泄露.迅销集团表示,已经给相关程序漏洞打"补丁",作废了受影响账户的登 ...

  3. 1.08 亿条投注信息遭泄露,Elasticsearch 是祸因?!

    据外媒报道,美国一家网上赌场集团已经泄露了超过1.08亿笔投注的信息,其中包括有关客户个人信息,存款和取款等详细信息. 对此,安全研究员表示,这些数据是从 Elasticsearch 服务器泄露出来的 ...

  4. 黑客组织 LAPSUS$ 认领,英伟达超7万员工信息遭泄露时间线

    2022年2月下旬某天(据3月1日官方声明:该公司23日发现一起网络安全事件),英伟达遭到网络攻击,GeForce团队内部混乱,大量员工信息被窃取,电子邮件系统和开发人员工具被攻击后一直无法工作. 可 ...

  5. 外贸通:1.5亿用户信息遭泄露,又一大公司泄露用户数据!健身App被黑客攻破

    新闻中文内容: 据国外媒体报道,近日安德玛健身应用程序遭到黑客攻击. "MyFitnessPal"医疗和健身应用程序表示,由于安全漏洞,1.5亿用户的信息遭到泄露. 安德玛方面称一 ...

  6. 弃用手机号码未被解绑小米账户:用户信息遭泄露

    自己的手机号码,却可以登录别人的小米账户,里面竟然有大量的陌生人的照片.通讯录.短信等. 手机是新买的,号码也是新换的.一开始,金华的朱女士一头雾水,还以为自己买到了翻新手机,那些私密信息是前任手机主 ...

  7. Mt.Gox 源代码、客户数据与员工信息遭泄露

    那些对打造比特币交易平台感兴趣的人,根本不必舍近求远,看看这里的一大堆源代码就可以了.这些代码由一个代号为"nanashi"的"俄罗斯泄密者"曝光,号称含有Mt ...

  8. 大马华裔女子遭“警员”电信诈骗 汇款后发现上当

    中新网1月15日电 据马来西亚<诗华日报>报道,来自美里市的28岁华裔女子本月接到"警员"电话,称其涉及交通意外畏罪潜逃和洗黑钱的活动.女子汇款后才发现上当. 据报道, ...

  9. 2亿人信息遭泄露 谷歌云服务器上发现未受保护数据库

    华纳云: 据外媒报道,2019年10月,一个汇总了12亿用户个人信息的数据库被发现毫无保护的存在于某个服务器上,这些个人信息中包括社交媒体帐户.电子邮件地址和电话号码. 到目前为止还不清楚该数据库出现 ...

最新文章

  1. 《代码整洁之道》(Clean Code)- 读书笔记
  2. Less和Sass的使用
  3. C语言结构体赋值和有指针成员的结构体赋值
  4. Linux 上安装 SQL Server
  5. js提交出现post错误_阿里云的 Node.js 稳定性实践
  6. PHP--session
  7. centos docker 入门笔记(一)
  8. 分享十一个学习css的小游戏,快来下载吧!
  9. 执行董事和董事长有什么区别
  10. python if any_python条件判断 all(),any()
  11. react Hook useContext()
  12. java 视频录制软件有哪些_有哪些好用的视频录制工具?
  13. zoom如何使用网页版登录
  14. 澳大利亚:千万别惹这几种蛇,它们可是人类的噩梦
  15. 怎么翻译整个PDF文件
  16. CrossWalk - Android 动态加载so库文件
  17. Python 练习实例100例—8
  18. Laravel 阿里大鱼短信接口
  19. 全球3D打印机行业一流服务品牌
  20. java ios 3des加密,iOS 3DES加密 和 java 3DES 解密

热门文章

  1. Eclipse Java RMI 入门
  2. VBS基础篇 - VBScript过程
  3. 【浏览器工作原理与实践三】:浏览器中的网络
  4. Alpha Go和Alpha Go Zero的文献阅读
  5. try_files $uri $uri/ /index.html;
  6. 基于Scrapy爬取伯乐在线网站
  7. 分布式多端同步IM架构设计及其中台化过程(一)(无长链接推送设计)
  8. ASUS vivobook查看电脑信息(主板,内存)
  9. exe4j的安装与激活
  10. 用 Docker 现代化你的传统企业!|航海日志 Vol.22