自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

是誰,在泄露你的信息?

安全 應(yīng)用安全
網(wǎng)上貸款平臺又打電話來了!但并沒有網(wǎng)絡(luò)借款的我,懵掉了!原來是身邊好友在網(wǎng)絡(luò)平臺上貸款了,并將自身的通訊錄交給了貸款平臺。就這樣,網(wǎng)絡(luò)貸款平臺獲取了我的電話號碼,以各種形式call我、短訊給我,語氣一開始從溫柔的小姐姐,變成了兇巴巴的大叔對你催款。

網(wǎng)上貸款平臺又打電話來了!但并沒有網(wǎng)絡(luò)借款的我,懵掉了!原來是身邊好友在網(wǎng)絡(luò)平臺上貸款了,并將自身的通訊錄交給了貸款平臺。就這樣,網(wǎng)絡(luò)貸款平臺獲取了我的電話號碼,以各種形式call我、短訊給我,語氣一開始從溫柔的女孩,變成了兇巴巴的大叔對你催款。

經(jīng)過跟朋友一番抱怨后,發(fā)現(xiàn)大家都被淪陷了。

其實現(xiàn)實生活中,很多人會遇到以上的情況。據(jù)有試過網(wǎng)貸的朋友說,借款人在網(wǎng)貸的時候是需要核驗自己信息的,這其中就包括將自己的手機權(quán)限允許貸款機構(gòu)同意訪問,意味著平臺可以讀取到你手機任何的信息。這可防止出現(xiàn)貸款逾期的現(xiàn)象后,網(wǎng)貸平臺可以準確的對借款人通訊錄的聯(lián)系人進行騷擾或催收。

而這明顯是違法的!因為借款人僅同意將自身的信息提供給網(wǎng)貸平臺,卻是無權(quán)將自己手機內(nèi)身邊好友的信息也提供給網(wǎng)貸平臺。

這幾年隨著互聯(lián)網(wǎng)金融的發(fā)展,各種小額貸款平臺層出不窮,而各個平臺的產(chǎn)品質(zhì)量和業(yè)務(wù)水平也是良莠不齊,這就導致了泄露借款人信息的現(xiàn)象也頻繁發(fā)生了。而在泄露借款人信息的同時,也會隨帶泄露借款人親朋好友的信息。

不單止是網(wǎng)貸,在網(wǎng)上這個行為,也會泄露你的信息!近日,某個網(wǎng)絡(luò)平臺被發(fā)現(xiàn)泄露了1.08億次投注信息和用戶信息。

泄露的數(shù)據(jù)包括個人信息和支付卡詳細信息,包括真實姓名、家庭地址、電話號碼、電子郵件地址、出生日期、網(wǎng)站用戶名、帳戶余額、IP地址、瀏覽器和操作系統(tǒng)詳細信息、登錄信息,以及游戲、存款和取款的列表。

 

泄露的來源是一個無密碼即可登錄的ElasticSearch服務(wù)器,被安全研究人員Justin Paine發(fā)現(xiàn)。

ElasticSearch是一種便攜式搜索引擎,公司可以安裝這些搜索引擎來優(yōu)化其網(wǎng)絡(luò)應(yīng)用的數(shù)據(jù)索引和搜索功能。一般來說,此類服務(wù)器通常會安裝在內(nèi)部網(wǎng)絡(luò),用于處理公司的敏感信息。

此ElasticSearch處理了大量從多個網(wǎng)絡(luò)域聚合而來的信息,這些信息很可能來自運營多個門戶的大型公司。在對服務(wù)器數(shù)據(jù)中發(fā)現(xiàn)的URL進行分析后發(fā)現(xiàn),所有域名都在運行,用戶可以對經(jīng)典紙牌和老虎機下注,還可以投注其他非標準的游戲。

Paine在漏洞服務(wù)器中發(fā)現(xiàn)的一些域名包括kahunacasino.com、azur-casino.com、easybet.com和viproomcasino.net等。經(jīng)過一番挖掘,Paine認定這些域名全都是由同一實體用來運營。

這些被泄露的大筆金錢的玩家,姓名、家庭住址和電話號碼——這些玩家可能被發(fā)現(xiàn)該數(shù)據(jù)庫的人敲詐和勒索。

總結(jié)

進入大數(shù)據(jù)時代,如何保護個人信息安全成為大數(shù)據(jù)今后發(fā)展需要注意的重中之重。但由于一些敏感數(shù)據(jù)的所有權(quán)和使用權(quán)并沒有明確界定,當信息泄露或被盜取時,責任主體很難確定,這就導致不少信息泄露維權(quán)者選擇不起訴,放縱了不法分子,形成一個惡性循環(huán)。

大數(shù)據(jù)科研人員在研發(fā)之前,首先應(yīng)考慮以保護企業(yè)和個人隱私為前提,運用信息加密技術(shù)等措施提升大數(shù)據(jù)技術(shù)信息安全水平,加強信息保護程度

今天,面對數(shù)據(jù)泄露事件的頻繁發(fā)生,維護個人信息安全,不僅是每個企業(yè)的對社會責任,更是法律義務(wù)。根據(jù)國家網(wǎng)絡(luò)安全法規(guī)定,網(wǎng)絡(luò)運營者必須利用信息加密技術(shù)等措施提升大數(shù)據(jù)技術(shù)信息安全水平,加強信息保護程度。保證其匯集的公民信息安全,防止信息泄露、損毀、丟失。同時,政府應(yīng)當加強對企業(yè)的督查和管制,倒逼其有效為信息安全和保護承擔責任。

對于個人來說,請不要接觸網(wǎng)絡(luò)違法行為。若真的實在需要網(wǎng)貸,請選擇正規(guī)的網(wǎng)貸平臺,以及不要在自己手機內(nèi)存入親朋好友的個人信息。

 

責任編輯:武曉燕 來源: 極限安全資訊
相關(guān)推薦

2020-04-22 09:56:00

信息安全大數(shù)據(jù)技術(shù)

2017-12-17 21:33:55

2017-09-18 10:48:50

2018-10-19 15:13:52

2011-12-29 09:32:32

2017-07-14 08:49:53

大數(shù)據(jù)隱私普及

2021-06-21 09:55:55

Windows 11互聯(lián)網(wǎng)微軟

2010-04-23 22:06:13

機房監(jiān)控軟件Mocha BSM摩卡軟件

2011-04-14 13:39:15

jar包

2022-04-22 17:07:02

源代碼開源代碼泄漏

2015-11-20 13:17:23

世紀互聯(lián)藍云Azure

2017-07-14 09:13:53

2013-01-04 13:50:06

Ubuntu

2017-07-17 12:17:38

2020-06-07 15:43:40

人工智能面部識別技術(shù)

2017-02-14 14:23:52

大數(shù)據(jù)春晚

2019-08-28 17:23:20

2022-09-19 13:21:15

Linux進程

2023-10-29 16:37:23

Goroutine泄露

2017-03-07 12:17:31

點贊
收藏

51CTO技術(shù)棧公眾號