近年大型隱私泄露事件盤(pán)點(diǎn)(二)

近年來(lái),互聯(lián)網(wǎng)隱私泄露事件數(shù)不勝數(shù),據(jù)《2017數(shù)據(jù)泄露水平指數(shù)報(bào)告》顯示,2017年上半年全球范圍內(nèi)數(shù)據(jù)泄露總量為19 億條,超過(guò)2016 年全年總量14 億,比2016 年下半年增長(zhǎng)了160 % 多。據(jù)Shodan 統(tǒng)計(jì),截至2017 年,中國(guó)有15046個(gè)MangoDB數(shù)據(jù)庫(kù)暴露在公網(wǎng),存在嚴(yán)重安全問(wèn)題。

這足以說(shuō)明,數(shù)據(jù)泄露風(fēng)險(xiǎn)的勢(shì)頭沒(méi)有止步,數(shù)據(jù)安全風(fēng)險(xiǎn)愈演愈烈,如何在互聯(lián)網(wǎng)的大環(huán)境下保護(hù)自身隱私已經(jīng)是我們每個(gè)人都要去深思的問(wèn)題!

雅虎

雅虎30億賬戶(hù)被泄露,影響半個(gè)世界

時(shí)間:2013年

涉事對(duì)象:雅虎

泄露數(shù)據(jù):30億

事件回顧:

2016年9月,雅虎公司宣布,黑客2013年8月盜走其至少5億用戶(hù)的賬戶(hù)信息。當(dāng)年12月,雅虎又表示,被盜賬戶(hù)數(shù)量約10億個(gè)。到了2017年10月,雅虎公司最終證實(shí),其所有30億個(gè)用戶(hù)賬號(hào)應(yīng)該都受到了黑客攻擊的影響,已經(jīng)向更多用戶(hù)發(fā)送提示,請(qǐng)其更改登錄密碼以及相關(guān)登錄信息。

這是小編已知的史上最大規(guī)模的互聯(lián)網(wǎng)隱私泄露事件,足足影響了半個(gè)世界,雅虎被盜的賬戶(hù)信息包括用戶(hù)姓名、電子郵件地址、電話(huà)號(hào)碼、出生日期、密碼等。如此巨大數(shù)量的賬戶(hù)數(shù)據(jù)被盜,產(chǎn)生了極其惡劣的影響。雅虎不可避免地受到了41個(gè)聯(lián)邦或地方法庭的訴訟,失竊賬戶(hù)數(shù)量增加也導(dǎo)致訴訟數(shù)量持續(xù)增加。雅虎雖然承擔(dān)了相應(yīng)的責(zé)任,但已經(jīng)泄露的用戶(hù)隱私信息要如何找回?

華住

華住酒店被曝5億條個(gè)人信息泄露在暗網(wǎng)兜售

時(shí)間:2018年8月

涉事對(duì)象:華住酒店

泄露數(shù)據(jù):5億

事件回顧:

今年8月份,網(wǎng)曝華住酒店集團(tuán)旗下酒店用戶(hù)信息在“暗網(wǎng)”售賣(mài),售賣(mài)者稱(chēng)數(shù)據(jù)已在8月14日脫庫(kù)。身份證號(hào)、手機(jī)號(hào),一應(yīng)俱全,共涉及5億條公民信息。

此次泄露的全部數(shù)據(jù)信息被賣(mài)家打包以8比特幣出售(當(dāng)時(shí)約合人民幣38萬(wàn)元)。賣(mài)家還稱(chēng),以上數(shù)據(jù)信息的截止時(shí)間為2018年8月14日。

經(jīng)過(guò)事件追溯還原,原因推斷為一位疑似華住程序員的人曾在GitHub上傳了一個(gè)名為CMS項(xiàng)目,該項(xiàng)目的配置文件代碼里包含了華住敏感的服務(wù)器及數(shù)據(jù)庫(kù)信息,被黑客利用攻擊導(dǎo)致泄露。后來(lái)華住酒店立馬進(jìn)行報(bào)警調(diào)查。

信息泄露的原因有可能是華住內(nèi)部管理的疏忽,也可能是黑客的入侵,歸根結(jié)底是企業(yè)不應(yīng)該在采集個(gè)人信息的同時(shí),又不采取最高級(jí)別的保護(hù)措施,來(lái)重視這些隱私信息。