30亿条公民信息被新三板公司非法窃取这个锅究竟谁来背?

2024-01-09 09:10

本文主要是介绍30亿条公民信息被新三板公司非法窃取这个锅究竟谁来背?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

据新浪科技8月20日报道,新三板上市公司北京瑞智华胜科技股份有限公司涉嫌非法窃取用户30亿条信息引发公众一片哗然。这次案件不仅信息窃取规模庞大,同时还涉及互联网科技巨头,百度、腾讯、阿里、京东等全国96家互联网公司产品都受牵涉。最为关键的是用户信息泄露的源头竟然出在运营商身上,这也更加让大众忧心忡忡。

  国内运营商手上掌握了全中国数以亿计用户的重要信息,它们一旦没有管好群众上网“第一道”信息安全闸门,产生的后果不堪设想。国内用户信息泄露时常发生,为何会屡禁不止?到底谁要为这次重大的信息窃取案背锅?未来该从哪几个方面做保护用户信息隐私?

信息被窃的广泛性和严重性日渐凸显 平台跟用户站统一战线仍然难遏制

  现在用户每天收到垃圾短信、诈骗电话几乎已经算是家常便饭了,以信息诈骗为生的黑色产业链在背后发展的规模跟速度已经超乎想象。据《网络安全产业白皮书(2017)》有关数据显示,2017年我国网络安全产业规模为450多亿元,而黑灰产业比安全产业发展得更为野蛮。有业内人士认为,黑灰产业已达千亿元规模。

  除了这条黑色产业链已经越来越严重之外,用户信息泄露遭受的损失同样是不可估量。据中国互联网协会《中国网民权益保护调查报告2016》显示,全年国内6.88亿网民因垃圾短信、诈骗信息、个人信息泄露等造成的经济损失估算达915亿元。从上面两个数据可以看出,国内用户信息被窃的广泛性和严重性已经日渐凸显。

  这次涉案公司从全国96家互联网公司的产品中非法获取了用户信息,涉及了30亿条。其中全国主流的互联网公司无一幸免,这让很多投入了巨资保护信息安全的互联网公司都很无奈,毕竟它们都是有花巨资在维护平台上用户信息的安全。比如2017年下半年,阿里巴巴各大反钓鱼团队对已知风险进行及时防控阻断,2018上半年各钓鱼风险呈下降趋势,电商类欺诈下降94%,公检法欺诈下降48.9%。

  互联网平台也深知保护用户信息的重要性,在对抗网络黑产上,平台和用户是统一战线。几乎所有的互联网平台都将帐号信息安全作为重中之重,都配备了强大的安全团队。而且平台越大,对信息安全的重视程度就越高。同时随着各类诈骗案件的发生,已经让越来越多的用户意识到保护信息的重要性,他们的防患意识也较以往有了提高。

  但这次案件信息泄露的源头却出在了运营商身上,就让外界有点匪夷所思了。互联网服务的提供商是网络运营商,他们掌握并流通互联网所有的数据。当有人从运营商那儿窃取时,互联网服务商做的再安全也没有用,因为用户的数据对运营商是透明的。那为何涉案公司能轻易的在运营商身上窃取呢?

羊毛出在羊身上运营商有失责之嫌 监管力度不够让非法企业有可乘之机

  为何这次信息窃取案件涉及面这么广?据《人民日报》报道在本案中,信息泄露的端口并非单一互联网网站或APP,而是波及了电信、移动、联通、铁通、广电等全国多个省份的多家运营商。这家涉案公司前身是一家自媒体营销公司,它与全国多个省市的运营商签订营销广告协议,但运营商并未对具体项目作出必要的约束跟监管,才能这家公司借合作的正当名义,在运营商服务器上安插恶意采集程序,非法获取用户流量。

  这意味着,只要用户使用电脑或登录手机,个人信息就有可能在第一时间被不法分子非法截留。因此不难理解像百度、腾讯、阿里、今日头条等这些互联网巨头为何会中招了,这是因为涉案公司从运营商从身上为黑产撕了道口子。而这样的“源头”一旦泄露,后果也显而易见。既然运营商掌握着数以亿计的用户信息这道关口,它的重要性不言而喻,为何还会出现运营商监管不到位呢?

  其一黑产具有隐蔽性运营商难以察觉

  这次的涉案公司名义上跟运营商签约,背后却利用接口来清洗数据的行为,除非用户举报,一般很难察觉,但是个别用户的异常,又不能普遍反映问题。对于运营商来说,它们可能并不会主动去查看有什么异常。由于涉案公司跟运营商有正当合作,外部很难看出里面合作会有其他猫腻,毕竟这种信息获取是涉案公司是在暗处。

  其二难以杜绝运营商内部人员被企业收买

  对于运营商来说内部能接触到用户信息的估计不少,但是愿意去做窃取用户信息谋利益的可能还是在中层人员身上。作为高层他们不愿去冒风险,毕竟代价太大;底层人员他们可能还达不到级别能接触到这么庞大的用户信息资源,其中中层人员就存有可能为了利益为涉案公司行方便。一旦有利益作怪,运营商也很难保证内部所有的人员都能知法守法。

  其三运营商自身对于用户信息监管还不够重视

  相对于互联网平台依赖用户信息生存而言,运营商他们并不能直接从用户身上获益。运营商主营只是为用户提供上网流量收取费用,他们对数据信息的保护,本质上就没有动力。一旦他们对于用户信息保护还不够重视,就会有机会让中间人有机可乘。运营商应该从上到下都要有这个强烈的意识,不管是哪个地区哪个阶段的人员。

保护用户信息仍然任重而道远 国家平台用户环环相扣缺一不可

  之前媒体报道用户信息被泄,很大一部分原因是在于内鬼泄露或黑客盗取,而这一次,公民信息是不法分子通过与运营商签订合作协议,在正常渠道中采取非法手段获取的。不法分子是能以正当名义走进仓库,然后私下偷摸携带财物出来。如果窃贼能从正门进入,互联网平台再多的防火墙或杀毒软件只是摆设,变得没有什么意义。

  因此,保护用户信息并不仅仅是某一方平台的职责,国家、互联网平台、运营商、用户都是其中重要的一环,环环相扣缺一不可。

  一、在国家层面法律对于用户信息保护的处罚要更加细分明确

  目前关于网络信息安全方面的法律条文还不够明确,适用范围尚且不够精准,相关条文必须得到进一步细化、规范,以此更加公平公正地惩治网络信息安全事故的造成者,保护公民切身利益。同时也应该加强对行业的监管,对互联网公司监管,特别是对运营商的监管,为用户个人信息和隐私保驾护航。

  二、互联网平台跟运营商都是靠用户生存,保护用户信息安全也要放在同一重要位置

  网站平台在收集和使用用户信息应当遵循“合法、正当、必要”三原则。对收集到的用户信息应当采取安全保护措施,一旦发生泄密,必须及时采取补救措施,降低最小损失。运营商作为互联网的基础设施,他们对数据其实有重要的监管职责,特别是运营商强调对流量进行多元化经营的现在,这种监管责任更不能缺失。个人信息涉及数亿网民,一旦泄露会造成严重的社会后果。

  三、信息安全无小事,用户必须进一步增强信息保护意识

  信息保护不能只靠技术保护与严厉打击,从源头来看,防范意识同样重要,用户自身对信息的保护同样是重要的环节。平时用户应警惕要求重新输入账号信息,否则将停掉信用卡账号之类的邮件,不要回复或者点击邮件的链接,以免落入圈套。同时不要在多个网站使用相同的注册账户名以及登录密码,防止网络黑客有意盗取,造成多个网站个人信息的连环失窃。如果有互联网平台不再使用,用户注销登录账号其实也是有必要的。

  自有互联网起,信息泄露的话题就常谈常新。虽说很难在短时间内从根源上彻底解决,但是只要国家、互联网平台、运营商、用户都齐心协力,一起为保护用户信息做好应尽的本分,未来还是能期待一个先内后外、由内到外的信息安全环境。

文 |小谦,互联网观察员,数十家科技媒体专栏作者,转载请注明版权

这篇关于30亿条公民信息被新三板公司非法窃取这个锅究竟谁来背?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:https://blog.csdn.net/mq1684066000/article/details/81939341
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/586612

相关文章

一文详解SQL Server如何跟踪自动统计信息更新

《一文详解SQLServer如何跟踪自动统计信息更新》SQLServer数据库中,我们都清楚统计信息对于优化器来说非常重要,所以本文就来和大家简单聊一聊SQLServer如何跟踪自动统计信息更新吧... SQL Server数据库中,我们都清楚统计信息对于优化器来说非常重要。一般情况下,我们会开启"自动更新

Python如何获取域名的SSL证书信息和到期时间

《Python如何获取域名的SSL证书信息和到期时间》在当今互联网时代,SSL证书的重要性不言而喻,它不仅为用户提供了安全的连接,还能提高网站的搜索引擎排名,那我们怎么才能通过Python获取域名的S... 目录了解SSL证书的基本概念使用python库来抓取SSL证书信息安装必要的库编写获取SSL证书信息

Win32下C++实现快速获取硬盘分区信息

《Win32下C++实现快速获取硬盘分区信息》这篇文章主要为大家详细介绍了Win32下C++如何实现快速获取硬盘分区信息,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 实现代码CDiskDriveUtils.h#pragma once #include <wtypesbase

shell脚本自动删除30天以前的文件(最新推荐)

《shell脚本自动删除30天以前的文件(最新推荐)》该文章介绍了如何使用Shell脚本自动删除指定目录下30天以前的文件,并通过crontab设置定时任务,此外,还提供了如何使用Shell脚本删除E... 目录shell脚本自动删除30天以前的文件linux按照日期定时删除elasticsearch索引s

Python如何实现PDF隐私信息检测

《Python如何实现PDF隐私信息检测》随着越来越多的个人信息以电子形式存储和传输,确保这些信息的安全至关重要,本文将介绍如何使用Python检测PDF文件中的隐私信息,需要的可以参考下... 目录项目背景技术栈代码解析功能说明运行结php果在当今,数据隐私保护变得尤为重要。随着越来越多的个人信息以电子形

TP-Link PDDNS服将于务6月30日正式停运:用户需转向第三方DDNS服务

《TP-LinkPDDNS服将于务6月30日正式停运:用户需转向第三方DDNS服务》近期,路由器制造巨头普联(TP-Link)在用户群体中引发了一系列重要变动,上个月,公司发出了一则通知,明确要求所... 路由器厂商普联(TP-Link)上个月发布公告要求所有用户必须完成实名认证后才能继续使用普联提供的 D

C#实现系统信息监控与获取功能

《C#实现系统信息监控与获取功能》在C#开发的众多应用场景中,获取系统信息以及监控用户操作有着广泛的用途,比如在系统性能优化工具中,需要实时读取CPU、GPU资源信息,本文将详细介绍如何使用C#来实现... 目录前言一、C# 监控键盘1. 原理与实现思路2. 代码实现二、读取 CPU、GPU 资源信息1.

在C#中获取端口号与系统信息的高效实践

《在C#中获取端口号与系统信息的高效实践》在现代软件开发中,尤其是系统管理、运维、监控和性能优化等场景中,了解计算机硬件和网络的状态至关重要,C#作为一种广泛应用的编程语言,提供了丰富的API来帮助开... 目录引言1. 获取端口号信息1.1 获取活动的 TCP 和 UDP 连接说明:应用场景:2. 获取硬

SpringBoot使用Apache Tika检测敏感信息

《SpringBoot使用ApacheTika检测敏感信息》ApacheTika是一个功能强大的内容分析工具,它能够从多种文件格式中提取文本、元数据以及其他结构化信息,下面我们来看看如何使用Ap... 目录Tika 主要特性1. 多格式支持2. 自动文件类型检测3. 文本和元数据提取4. 支持 OCR(光学

C#实现获取电脑中的端口号和硬件信息

《C#实现获取电脑中的端口号和硬件信息》这篇文章主要为大家详细介绍了C#实现获取电脑中的端口号和硬件信息的相关方法,文中的示例代码讲解详细,有需要的小伙伴可以参考一下... 我们经常在使用一个串口软件的时候,发现软件中的端口号并不是普通的COM1,而是带有硬件信息的。那么如果我们使用C#编写软件时候,如