网络黑市规模达千亿元 信息泄露成最大安全威胁

简介:

如果你还没有意识到自己有可能处于个人信息的“裸奔”时代,那你一定不知道这些惊人的数字:近日,央视曝光了一起重大数据泄露事件,其中涉及公民数据如姓名、账号、密码、手机号、身份证号、银行卡号、地址等总共50亿条信息;仅从2015年下半年到2016年上半年,我国网民因个人信息泄露遭受的经济损失就高达915亿元;我国网络非法从业人员已经超过150万,黑产市场规模已经达到了千亿级别。

如果这些数字还没有让你惊醒的话,那么2016年,年仅18岁的徐玉玉因被诈骗电话骗走上大学的9900元费用,伤心欲绝不幸离世足,足以让你意识到,个人信息泄露已经成为人类最大的安全威胁。而对于我国来说,个人信息立法保护已经迫在眉睫。

你的信息,谁在泄露?

在今年两会上,几乎所有科技大佬都提到了一个问题,个人信息安全保护立法。面对媒体就连工信部部长苗圩也说“我也常收到诈骗短信和电话。”

据了解,近十年来,我国电信诈骗案件每年以20%至30%的速度快速增长。据中国互联网协会发布的《2016年中国网民权益保护与调查报告》统计,仅从2015年下半年到2016年上半年,我国网民因垃圾信息、诈骗信息、个人信息泄露等遭受的经济损失就高达915亿元。

在互联网以及移动互联网迅速发展的同时,用户反而越来越处于个人信息的“裸泳”状态。个人信息泄露途径多样。

银行、保险、订机票、办理手机卡、订酒店、考试报名、会员信息注册甚至都在收集信息,面临着信息泄露的危险。平时手机下载的APP,也会收集用户的个人隐私信息,包括通讯录、照片、短信、位置信息等等;另外,社交网站也成为了个人信息泄露的温床:朋友圈的一个定位,一张图片,都有可能将你的位置和住址出卖;而朋友圈晒的火车票、飞机票上的二维码也有可能成为信息泄露的途径,一旦被黑客破译条形码或者二维码就有可能被不法分子利用。

贪图便宜的你有可能连上一个免费WiFi,而这个免费WiFi一旦被黑客利用,15分钟之内就可以窃取上网用户的姓名、出生日期、身份证件号码、住址甚至银行密码、支付密码等个人信息。

当然除了用户本身的不小心以及密码设置关于简单,还有一些不法分子利用木马病毒等恶意软件,窃取个人信息的行为。甚至有一些内鬼,比如此次京东事件:郑某鹏在工作一段时间获得信任之后,利用职位之便窃取网站用户的信息,在窃取之后离开公司,然后再以同样的方式进入另外一个公司窃取信息。据了解,在进入京东之前,郑谋鹏还曾分别任职百度、新浪微博、亚马逊等互联网公司。在从各个公司窃取用户信息之后在网上贩卖。

另外,在网购成为习惯的同时,快递也成为了个人信息泄露的一条途径。

来自《中国个人信息安全和隐私保护报告》显示,因网页搜索和浏览时泄露个人信息的参与调研者占53%;经历邮箱、即时通讯、微博等网络账号密码被盗的参与调研者占40%;因房屋租买、购车、考试和升学等信息泄露的参与调研者都在30%以上;被冒充公检法、税务机关的不法分子诈骗、恐吓的参与调研者比例达19%。

个人信息泄露途径越来越多元化。一旦信息被泄露,将有可能被卖给伪基站或者从事电信诈骗的犯罪团伙。徐玉玉案件就是因为个人信息泄露被卖给了电信诈骗的人员,从而上当受骗。

360发布的《2016诈骗电话活动规律与行为特征分析报告》显示,全国诈骗电话的诈骗成功率约为0.10%,即平均每拨打(含主叫和被叫)约1000次诈骗电话,就有一次接近成功。

还有一些信息会被卖给有业务需求的人,比如推销广告,保健品、保险理财、房地产中介等行业。更为严重的是有些个人信息泄露之后,被一些不法分子购买,进行抢劫、敲诈勒索等犯罪行为。

你的信息谁来负责?

虽然我国已经在法律层面加强了对个人信息的保护,但由于信息泄露环节众多,查处难度大,处罚力度小,个人信息泄露问题依然存在。

因此,专家建议首先公民个人要有防范意识。中国电信股份有限公司湖南分公司总经理廖仁斌建议,鼓励对涉嫌侵害个人信息的违法行为进行举报,加强媒体舆论引导和政策宣传,从而提升公民个人信息保护意识,掌握相关维权手段。民警也提醒收到情况不清,尤其是涉及转账汇款的电话、短信、微信要辨别真伪,不要轻易汇款、转账。

其次,作为企业应当将个人信息保护视为非常重要的工作。腾讯马化腾建议希望在政府主管部门的牵头下,与全行业共同构建个人信息的分级分类保护体系,完善对相关岗位工作人员的规范管理和有效监督。全国政协委员卢天锡也认为,应当制定和完善行业规范,加强对各类拥有个人信息的政府单位、企业、个人的规范管理,明确其个人信息安全保护的责任和义务,规范对个人信息的收集、储存及使用行为。

而对于泄露个人信息的行为,要采取严厉的惩罚措施。廖仁斌认为打击力度不够、违法犯罪成本低是侵害个人信息犯罪日益猖獗的重要原因。因此,他建议,加大司法惩治打击力度,在立法、司法环节加重对侵害个人信息犯罪的刑事量刑。

当然制定严厉的惩罚措施固然重要,但普通公民更要从自身做好保护措施。

本文转自d1net(转载)

目录
相关文章
|
28天前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
67 32
|
12天前
|
云安全 人工智能 安全
|
18天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与策略
在数字化的浪潮下,云计算成为企业转型的重要推手。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的防护策略,旨在为企业构建安全的云环境提供指导。
|
24天前
|
安全 搜索推荐 网络安全
HTTPS协议是**一种通过计算机网络进行安全通信的传输协议
HTTPS协议是**一种通过计算机网络进行安全通信的传输协议
52 11
|
25天前
|
存储 安全 网络安全
云计算与网络安全:技术融合与安全挑战
随着云计算技术的飞速发展,其在各行各业的应用日益广泛。然而,随之而来的网络安全问题也日益凸显,成为制约云计算发展的重要因素。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析云计算环境下的网络安全挑战,并提出相应的解决方案。
|
25天前
|
SQL 安全 算法
数字时代的守护者:网络安全与信息安全的现代策略
在数字化浪潮中,网络安全与信息安全如同航船上不可或缺的罗盘和舵。本文将探讨网络安全漏洞的成因、加密技术的重要性以及安全意识的培养,旨在为读者提供一套完整的网络自我保护指南。从基础概念到实用策略,我们将一起航行在安全的海洋上,确保每一位船员都能抵达信息保护的彼岸。
|
27天前
|
安全 网络协议 网络安全
【Azure 环境】从网络包中分析出TLS加密套件信息
An TLS 1.2 connection request was received from a remote client application, but non of the cipher suites supported by the client application are supported by the server. The connection request has failed. 从远程客户端应用程序收到 TLS 1.2 连接请求,但服务器不支持客户端应用程序支持的任何密码套件。连接请求失败。
|
1月前
|
安全 Linux 网络安全
nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息
nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息。本文分三部分介绍 nmap:基本原理、使用方法及技巧、实际应用及案例分析。通过学习 nmap,您可以更好地了解网络拓扑和安全状况,提升网络安全管理和渗透测试能力。
123 5
|
1月前
|
SQL 安全 算法
网络安全的隐形盾牌:漏洞防御与信息加密的艺术
【10月更文挑战第36天】在数字世界的海洋中,网络安全犹如一艘船的保护罩,守护着我们的隐私和数据安全。本文将揭开网络安全的神秘面纱,从常见的网络漏洞到先进的加密技术,再到培养必要的安全意识,我们将一步步构建起防御的堡垒。文章不仅分享技术细节,还强调了在个人和组织层面采取积极措施的重要性。
|
1月前
|
监控 安全 网络安全
企业网络安全:构建高效的信息安全管理体系
企业网络安全:构建高效的信息安全管理体系
79 5
下一篇
DataWorks