顺丰如何回应3亿条用户数据泄露传言?
针对3亿条用户数据遭泄漏的传言,国内民营快递巨头顺丰9月1日作出回应。
当天,顺丰方面在官方微博发布回应称,该公司已第一时间报警,经技术手段交叉验证,暗网所售数据非顺丰数据。其次暗网所售数据均不涉及快件单号、托寄物、收发件时间等物流特征信息,其来源不明,冠以顺丰名义目的可疑。由于暗网匿名性很强,已成为网络黑市和犯罪收益的温床,存在极大隐患和风险,大家务必注意防范鉴别。
此前一天,《中国企业报》旗下公号“经鉴”刊文称,就在华住集团发生数据泄露事件的同时,作为快递行业的巨头,顺丰也有超过3亿条数据疑似流出。
报道称,一个ID为“bijiaodiao1688”的用户在“暗网”售卖顺丰快递数据,其称掌握了顺丰快递客户数据总量高达3亿条,售价两个比特币。
相关帖文发布于2018年7月18日,发布者最后在线时间为8月24日17时23分。
据发布者披露,这里的3亿条数据包括顺丰快递物流中,寄件人、收件人的姓名、地址、电话等个人信息,交易可以选择先“验货”,验货数据量10万条,验货费用0.01个比特币。每一次验货交易的数据都是从3亿条数据中随机抽取。
根据“暗网交易市场”的行情,0.01个比特币大约为66.66美元。目前,验货交易仍在进行。显示在总计100个出售总量中,已经成交了9次。这意味着,最多有90万条的疑似顺丰快递用户个人信息流向了市场。
报道援引匿名人士提供的验货信息称,在随机抽取的27个抽样样本中,所有地址都是真实存在的,且所有电话号码也均存在。没有明显证据表明,这些个人信息是不真实的。
来源:观察者网
秦霄贤自曝曾被黑粉打电话骂,黑粉哪里来的电话号码?
秦霄贤的原名叫秦凯旋,他是德云社的一名相声演员,日前也是比较走红,主要是因为网上关于他开玛莎拉蒂上班的一则消息,也是引起了网友们的热议。
秦霄贤这个名字是他进入德云社之后,郭德纲为他起的名字。 秦霄贤家境十分的优越传说秦霄贤的父母都是经商的,十分的有钱。秦霄贤出生1997年,身高一米八六,是一个东北男孩儿。他毕业于北京的戏剧艺术职业学院,后来进了德云社,成为了郭德纲的弟子。秦霄贤有钱应该是名副其实的。虽然是富二代的身份,但看着憨憨的样子受到很多网友的喜爱,很多人也喜欢听他讲相声,如今已然是德云社的新一代顶流了。不过就像娱乐圈一样,人红是非多,即使是相声演员也不例外。自从走红后,他的流量也给德云社带来了很多优势,但本人也受到不小的影响。
其实在网上喜欢秦霄贤的网友特别多,但是人红是非多,总有一些不怀好意的人恶意抹黑别人,但网络隔着一层网,谁也不知道谁,一些可能是出于嫉妒心理去在网络上,更是肆无忌惮!在最近在一档节目中,秦霄贤自曝曾被黑粉打电话骂,自己的手机号码曾被人以70元一个的价格,放到网上起贩卖,于是就有很多的黑粉,买了他的电话号码,然后故意打电话去骂他。这让他一时十分无措,甚至对工作也造成了影响。
那么秦霄贤的手机号码是为什么会被人找到被售卖给黑粉的呢!我就为大家揭秘这条黑色的产业链!
现代个人信息的安全问题什么严峻!
我们下面几条信息为大家揭露为什么很多明星手机号都能被爆出来!
2018年8月,华住集团旗下全季、汉庭等酒店开房信息遭四处兜售,1.3亿个人信息数据泄露。
2018年9月,顺丰被爆泄露用户隐私事件,3亿条快递信息在暗网疯狂流传。
2019年2月,深圳市某科技公司发生大规模数据泄露事件。其人脸识别数据库包含了超过250万人的个人信息。
每年这样的案件泛滥成灾,我们社交娱乐的各类社交软件、视频网站、网购平台……我们深度依赖的互联网……更像是一双幕后的手,给我们便利的同时,把我们一次次推向深渊。
也许仅是一键连接WiFi的瞬间,我们的手机就变成了没有密码可以随意出入的文件夹,我们在网络上的任何一举一动,下一秒就被收集起来,再下一秒可能就落入了不法分子手中,正如李彦宏曾经说的一样,“我们已经适应了互联网+的生活,很多人为了便利,部分地让渡了自己的隐私权。”网络虽为我们营造了便利快捷的服务,却也很大程度威胁了我们的工作生活,在隐私倒买倒卖的这条黑色产业链里,每一秒,贱卖成白菜价的隐私都在黑市流通着,1分钱就可以买到你的全部信息,14亿国人的隐私正在裸奔。犯罪成本有多低,我们所要承担面对的风险就有多大。但还有很多时候,我们的无心之举也悄悄暴露了自己的隐私,当然明星也不例外!
知乎上有一个话题:信息泄露可以有多恐怖?
一个答主为此做了个试验,用微信摇一摇加了一个1800公里外的陌生人,花了不到半个小时,就从她的朋友圈获得了以下信息:
最后这位答主还做了一个令人毛骨悚然的假设:只要我有足够的动机,三天之内见到她本人是很简单的事情。
甚至曾有网友仅仅通过两张自拍照,找出了演员王珞丹的住址。
观察完照片细节后,在地图上将北京城区分为若干区域,不断排除,并对比GoogleEarth卫星图,从分析到锁定小区位置,整个过程仅用了40分钟。
乐于分享生活的我们,朋友圈微博加定位、晒自拍秀恩爱、工作情况……即使是弱关系网,也能轻易对你的个人情况了如指掌,而在我们看不见的地方,有无数坏人虎视眈眈着。所以不仅是我们普通人,只要明星使用手机,不法分子就能各类信息中提取到他们想要的明星信息,从而知道其真正号码,然后对外销售!
说白了我们所有人互联网时代下,我们早已毫无隐私可言 !所以黑粉能买来秦霄贤的手机号码,其实都是不法分子利用互联网漏洞的“功劳”!
《数据安全管理办法(征求意见稿)》发布 为个人数据安全加把锁
随便注册一个应用就要身份证号,推送来的广告好像会“读心”,大数据“杀熟”防不胜防,注销账号“难于上青天”……这些在个人数据保护中频频出现的难题有望迎刃而解。
国家互联网信息办公室日前发布《数据安全管理办法(征求意见稿)》(以下简称《办法》),对网络运营者在数据收集、处理使用、安全监督管理等方面提出了要求,为个人数据安全加上了一把锁。
为啥出台《办法》?这与当前日趋严峻的个人信息滥用和泄露的状况显然息息相关。根据官方对百款常用手机应用统计数据显示,其中相当一部分手机应用存在强制超范围索要权限情况,平均每个应用申请收集个人信息相关权限数有10项,但实际上用户不同意开启则APP无法安装或运行的权限数平均仅为3项。
来自“电子商务消费纠纷调解平台”的大数据同样显示,近年来包括天猫、淘宝、京东、苏宁易购、唯品会等电商平台,以及大众点评、百度糯米、携程等生活服务平台,均曾出现过用户信息泄露事件。仅在2018年,就多次出现用户个人信息泄露事件,比如圆通、顺丰十几亿条个人信息在暗网被出售,12306数百万条旅客信息在网上被出售等。
数据保护“有章可循”
在《办法》中,数据活动被界定为“利用网络开展数据收集、存储、传输、处理、使用等活动”。“与已经发布的《信息安全技术个人信息安全规范》和《互联网个人信息安全保护指南》相比,未来有可能作为部门规章发布的《办法》效力层级更高,既是大数据时代数据安全的刚需体现,也在为5G市场铺平国内数据处理合规化道路。”上海汉盛律师事务所高级合伙人李旻说。
北京观韬中茂(上海)律师事务所合伙人王渝伟也认为,与《网络安全法》相比,此次征求意见稿更为详尽,也有望为未来个人信息保护方面的法律提供参考。
此次《办法》中的“亮点”提法,也让个人数据保护有章可循。一方面,《办法》强调了用户的选择权,如其中明确要求“制定并公开个人信息收集使用规则”,且强调“如果收集使用规则包含在隐私政策中,应相对集中,明显提示,以方便阅读”,突出信息使用规则的重要性,以便个人信息主体享有充分选择权。此外还特别规定,对“网络产品核心业务功能运行的个人信息”以外的信息,网络运营者不得因个人信息主体未同意收集而拒绝提供核心业务功能服务。也就是说,网络运营者不能在数据索取上“漫天要价”。
“这实际上就是为了避免网络服务提供者为了收集数据采取胁迫或者误导行为。”中国 社会 科学院信息化研究中心秘书长姜奇平表示,信息采集的主导权和选择权必须交给消费者,这是信息服务的原则性问题。
另一方面,《办法》也进一步强调了对用户隐私的保护,《办法》要求“网络运营者以经营为目的收集重要数据或个人敏感信息的,应向所在地网信部门备案”。根据《信息安全技术个人信息安全规范》,包括身份证信息、电话号码、邮箱地址、浏览记录、定位信息乃至个人指纹、声纹,这些都属于个人敏感信息。“通过国家强制力对隐私信息的收集使用予以限制,在隐私信息泄漏时亦有迹可循,以实现个人隐私信息的数据安全。”李旻说。
中国信息安全研究院副院长左晓栋表示,只有能对隐私信息的收集者追根溯源,才能从源头保护个人数据安全。
解决方法直面“痛点”
“《办法》对于近年来层出不穷的网络数据安全问题予以细化,针对新型数据安全管理的规定能及时填补因 社会 发展导致的法律漏洞,具有前瞻性。”李旻说。
从《办法》的具体规定来看,不少一直困扰用户的“痛点”被明确点名,比如刚订了一张机票,马上各个应用就开始推荐目的地相关信息,这种利用用户浏览 历史 ,通过定向推送获得广告收入的“精准广告”,让不少用户觉得毫无隐私。对此,《办法》明确规定,要求利用用户数据和算法推送新闻信息、商业广告需显著标明“定推”字样, 并为用户拒绝接受定向推送信息提供选择权,“用户选择停止接收定向推送信息时,应当停止推送,并删除已经收集的设备识别码等用户数据和个人信息”。
“广告主采集用户的信息难度会增加,但这也是全球范围内的大趋势,各个主要国家的相关法规,也都在强调保护消费者的个人数据隐私。”网络广告平台Marteker创始人冯祺表示。
再比如,针对账号注销难,账号注销后个人信息消除难,《办法》也特别提出,要保护用户的“被遗忘权”。《办法》强调,“收集使用规则应突出个人信息主体撤销同意,以及查询、更正、删除个人信息的途径和方法”。“网络运营者收到有关个人信息查询、更正、删除以及用户注销账号请求时,应当在合理时间和代价范围内予以查询、更正、删除或注销账号。”
“突出‘被遗忘权’保护也是办法的一个亮点。‘被遗忘’是消费者的合理诉求。”左晓栋说。
在北京亿达(上海)律师事务所律师董毅智看来,“被遗忘权”仍需进一步细化,“比如,在用户注销账户后,网络经营者对于已经散发出去的信息如何处理?用户是否有权要求网络经营者对已经散发出去的信息予以删除或者负责?”
此外,包括“网络爬虫”访问收集流量不得超过网站日均流量的三分之一,限制“大数据杀熟”等歧视性推送行为,明确数据安全责任人的任职要求,要求提供数据安全责任人的姓名及联系方式等,《办法》中的相关规定,为个人数据保护中的一系列热点问题提供了解决方案。
“互联网行业头部企业的天然主导性,导致行业内部缺乏竞争,基于用户对平台服务的信任而建立起的黏性,不能成为某些平台实行差别定价、数据反复买卖的底气。从这个角度来讲,《办法》对同行业、跨行业之间企业联手利用用户信息的合规性提出了新要求。”董毅智表示。
顺丰三亿条客户数据疑泄露 记者实测其中有电话为顺丰客户
近日,红星新闻接到爆料称,暗网中文论坛上有人出售顺丰快递与物流的相关数据,题为《顺丰3亿条快递物流独家数据》。
▲暗网交易市场页面截图
从该爆料人提供的10万条验货数据中,红星新闻记者随机拨通十余人电话发现,电话、姓名和地址都是真实存在,电话主人也确实曾使用顺丰快递收寄物品。
对此,网络安全专家李铁军告诉红星新闻记者,暗网上的消息有真有假,到底是最新的数据,还是此前就已经泄露过、后期又经过整理的数据,这都是需要证实的。
目前,顺丰方面称已第一时间报警,警方尚未公布事件进展。
暗网有人注册一个半月以来 共发布出售信息贴超100条
该爆料人向红星新闻记者透露,登陆暗网中文论坛,找到该网站的交易区,在“数据、情报”类目下,一个 ID 为“ bijiaodiao1688 ”的用户于 7 月 18 日下午 5 时 14 分发布了一条“顺丰 3 亿条快递物流独家数据”的帖子。
▲出售信息网页截图
点开帖子,出售者“bijiaodiao1688”强调,“本次可出售数据为顺丰快递物流独家数据”,并称这些数据共3亿条,包含寄收件人姓名、地址、电话等,售价为2个比特币(以8月28日价格计算,约合人民币96000元)。
顺丰如何回应“3亿用户隐私信息泄露”问题的?
顺丰回应“3亿用户隐私信息泄露”:暗网所售非顺丰数据。
据媒体报道,近日,在“暗网交易市场”网站上,一个ID为“bijiaodiao1688”的暗网用户售卖顺丰快递数据,卖家称掌握了顺丰快递客户数据总量高达3亿条,售价两个比特币。据卖家介绍,这些数据包括顺丰快递寄件人、收件人的姓名、地址、电话等个人信息,交易可以选择先“验货”,验货数据量为10万条,验货费用0.01个比特币。目前,已有10个账号验货。顺丰公司已报警。
刚刚,顺丰集团通过官方微博回应称,公司已第一时间报警,经技术手段交叉验证,暗网所售数据非顺丰数据。其次暗网所售数据均不涉及快件单号、托寄物、收发件时间等物流特征信息,其来源不明,冠以顺丰名义目的可疑。
来源: 每经网(上海)
0条大神的评论