)“這個星期,無數的求愛電話和短信讓我看到手機就心煩!”未婚的張小姐昨日告訴記者,她在某家婚戀交友網站注冊了新用戶,由于該網站保密技術很差,個人信息泄露了出去,她現在不得不更換手機號碼。
記者隨后通過深入了解發現,目前眾多社交、招聘等涉及個人信息的網站,已然成為黑客和商業網站盜取財富的新平臺。一份較為詳細的個人資料,售價甚至可以達到50元,黑客一個月可獲利高達上萬元。
泄密
個人信息被刊登在網站
張小姐是中關村一家出口貿易公司的銷售經理,今年32歲,有房有車。據她透露,由于大學畢業后一直傾心于工作,把個人大事給耽誤了,所以就選擇了在婚戀網站上找找機會。
注冊網站新用戶后的頭一個月,一切都很正常。對張小姐有意向的網友,必須通過她的驗證才能聊天和加為好友,此間張小姐的聯系方式也一直處于保密狀態。
但一個月后,苗頭不對了,張小姐頻頻收到來自陌生人的短信和電話。通過再三地詢問,張小姐得知自己的手機號、QQ號等聯系方式已經被其他交友網站公布出去。
此后,張小姐多次與刊登自己信息的網站交涉后得知,由于該網站的個人信息安全防護能力不強,用戶個人信息被別的網站盜取,導致了張小姐的遭遇。
揭秘
一份個人信息能賣50元
FW(法制晚報):能簡單介紹一下目前個人信息安全的情況嗎?
魏善明(某互聯網公司安全工程師,7年黑客經驗):目前國內很多社交、招聘網站防侵入技術很差。
FW:盜取個人信息一般都有哪些用處呢?
魏善明:個人信息就是錢,比如招聘網站,一份簡歷至少賣1元錢,高級人才的簡歷最高能賣50元。很多黑客利用賣簡歷一個月就可以獲利萬元以上。
FW:盜取這些信息需要的專業知識高嗎?
魏善明:對于專業黑客來說簡直是小菜一碟,甚至有時百度搜索都能把這些個人信息給抓取出來。
防范
網絡實名制是大勢所趨
據國內大型婚戀網站百合網CEO田范江介紹,目前網站個人信息丟失主要有三種方式:第一種是黑客直接盜取,第二種是會員獲取對方信息后進行傳播,第三種則是網站內部人員盜取,對于以上三種盜取方式,目前網站大多采取以下方法防護:
網站防護個人信息泄露方法
第一,提高注冊門檻,響應國家號召,提倡實名制。
目前嚴肅的交友網站,每個人注冊平均要花二三十分鐘來填寫;并且,在測試題中暗藏了測謊題,如果注冊者前后不一致,或者潦草完成,網站是能夠識別此人的。
第二,提示會員不要輕易公開個人信息。
有的是因為會員自身安全意識不夠,把個人聯系方式放在了個人簡介中完全公開。網站應提醒會員這樣做有風險。
第三,還有的網站是內部管理做得不夠,讓內部員工能夠獲取到會員的完整信息,從而增加了泄露的風險。
目前,大型網站都采取了嚴格的內網監控,比如對訪問權限加強管理,在數據庫中對聯系方式加密,呼叫中心的電話號碼隱藏撥號系統等等。 (楊帆)
Copyright ©1999-2024 chinanews.com. All Rights Reserved