"个人数据库"成为数据泄露的"大老鼠"

简介:

“徐玉玉遭电信诈骗身亡”案引发了社会广大关注,个人信息安全也在一时被推上了风口浪尖。该案中的19岁黑客杜天禹利用网站漏洞获取权限后,打包下载山东高考学生个人信息,建立个人数据库,并向他人贩卖十万余条信息。

根据Identity Theft Resource Center和CyberScout的报告,2017年上半年数据泄露事件的数量达到791个。除了攻击AWS、雅虎等大型企业的“大老虎”,通过攻击某些小型网站或者利用职务之便建立个人数据库,进行个人信息贩卖的咬“数据”布袋的“大老鼠”同样也不可忽视。


▲图片来源于网络

每天接数个骚扰电话,你的个人信息以2分钱的价格被N手转卖

相信每个人都会有这样的经历,手机叮铃铃响起,你接通之后对面和你说:“请问是XXX吗,我们在xx有房子出售(我们推出了XX理财产品),请问你有兴趣吗?”这时,你再回答完不需要挂掉电话之后,有没有在心里浮出一丝疑问:“他是如何知道我的信息的?”

一天会接听数个骚扰推销电话,它们有的让你买房,有的向你推销理财产品……你有没有想过你的身份信息是如何被他们获取到的?

近日,江干区人民法院开庭审理了一起涉嫌侵犯公民个人信息案,涉案被告人多达42人,出售公民个人信息达300余万条。其中涉案人员曝光了他们的信息来源以及信息买卖的途径。

被告人周某表示他会有意识的在各种网站收集公民个人信息,这些信息包括基本的姓名、电话号码,甚至还有业主的楼盘信息、房号,车主的车牌号、车型、车架号,股民的开户信息等等。他将这些信息集中整理到Excel中,建立个人数据库进行信息贩卖。每天个人信息售价为2分钱,周某将收集到的信息陆续提供给房地产、营销策划、网络信息科技等公司。买家收到信息后,还会将该信息转手卖给其他人,从而形成一个完整循环的个人信息倒卖链路。

员工监守自盗,15万份简历被泄露

智联招聘是很多人在求职时的选择,其上收集很多的简历信息。去年智联招聘报案称,公司员工申某监守自盗,利用系统漏洞非法获取用户的简历库账号及密码,并向外兜售。这些简历信息包括了姓名、身份证号、住址、电话、受教育程度、工作单位、薪资收入等大量详细的个人信息。

据悉,智联招聘与有招聘需求的公司签订《服务合同》,对方公司拥有简历下载权,但是每份简历下载需要支付50元。申某获取这些信息之后,以每份简历2.5到2元的低价卖给了其它公司, 15万余份简历信息遭到泄露。

依靠专业优势,干了侵犯公民个人信息的营生

李某是上海某技术公司的员工,工作的主要内容就是收集公民信息。在百度上输入关键词“社工库”搜索信息,然后下载搜索出来的个人QQ号、姓名、联系方式、家庭住址、车辆等等信息,然后再进行“数据清洗”。

除此之外,李某还利用计算机专业优势,创立网络论坛吸引黑客在其上公布各种漏洞数据,然后利用这些漏洞搜集公民个人信息。在短短两个月内就收集了100G左右的数据。之后在QQ群有偿销售这些数据。

如何保护个人信息

大数据时代,汇集个人信息越来越受到各行业的重视,随着各行业业务不断延伸至互联网,这些信息背后的价值不可估量。所以就会出现个人收集、利用职权、依靠技术等等各种各样的手段来建立个人数据库,非法获取公民个人信息。

如何避免个人信息泄露?数据库是信息系统的主体,所以数据库不但要面临入侵者的威胁,同时也面临着内部人员的威胁。技术层面虽然可以对数据进行加密,但是并不能防止攻击。在打击这种建立个人数据库来非法获取个人信息的行为,最好的方法就是提高公民自身的警惕性以及国家加强法律法规建设。


本文转自d1net(转载)

相关文章
|
XML 安全 druid
项目中数据库密码没有加密导致了数据泄露!!
最近,有位读者私信我说,他们公司的项目中配置的数据库密码没有加密,编译打包后的项目被人反编译了,从项目中成功获取到数据库的账号和密码,进一步登录数据库获取了相关的数据,并对数据库进行了破坏。虽然这次事故影响的范围不大,但是这足以说明很多公司对于项目的安全性问题重视程度不够。
436 0
|
3月前
|
缓存 关系型数据库 BI
使用MYSQL Report分析数据库性能(下)
使用MYSQL Report分析数据库性能
142 3
|
3月前
|
关系型数据库 MySQL 数据库
自建数据库如何迁移至RDS MySQL实例
数据库迁移是一项复杂且耗时的工程,需考虑数据安全、完整性及业务中断影响。使用阿里云数据传输服务DTS,可快速、平滑完成迁移任务,将应用停机时间降至分钟级。您还可通过全量备份自建数据库并恢复至RDS MySQL实例,实现间接迁移上云。
|
4月前
|
存储 运维 关系型数据库
从MySQL到云数据库,数据库迁移真的有必要吗?
本文探讨了企业在业务增长背景下,是否应从 MySQL 迁移至云数据库的决策问题。分析了 MySQL 的优势与瓶颈,对比了云数据库在存储计算分离、自动化运维、多负载支持等方面的优势,并提出判断迁移必要性的五个关键问题及实施路径,帮助企业理性决策并落地迁移方案。
|
3月前
|
关系型数据库 MySQL 分布式数据库
阿里云PolarDB云原生数据库收费价格:MySQL和PostgreSQL详细介绍
阿里云PolarDB兼容MySQL、PostgreSQL及Oracle语法,支持集中式与分布式架构。标准版2核4G年费1116元起,企业版最高性能达4核16G,支持HTAP与多级高可用,广泛应用于金融、政务、互联网等领域,TCO成本降低50%。
|
3月前
|
关系型数据库 MySQL 数据库
阿里云数据库RDS费用价格:MySQL、SQL Server、PostgreSQL和MariaDB引擎收费标准
阿里云RDS数据库支持MySQL、SQL Server、PostgreSQL、MariaDB,多种引擎优惠上线!MySQL倚天版88元/年,SQL Server 2核4G仅299元/年,PostgreSQL 227元/年起。高可用、可弹性伸缩,安全稳定。详情见官网活动页。
|
3月前
|
关系型数据库 分布式数据库 数据库
阿里云数据库收费价格:MySQL、PostgreSQL、SQL Server和MariaDB引擎费用整理
阿里云数据库提供多种类型,包括关系型与NoSQL,主流如PolarDB、RDS MySQL/PostgreSQL、Redis等。价格低至21元/月起,支持按需付费与优惠套餐,适用于各类应用场景。
|
3月前
|
SQL 关系型数据库 MySQL
Mysql数据恢复—Mysql数据库delete删除后数据恢复案例
本地服务器,操作系统为windows server。服务器上部署mysql单实例,innodb引擎,独立表空间。未进行数据库备份,未开启binlog。 人为误操作使用Delete命令删除数据时未添加where子句,导致全表数据被删除。删除后未对该表进行任何操作。需要恢复误删除的数据。 在本案例中的mysql数据库未进行备份,也未开启binlog日志,无法直接还原数据库。
|
3月前
|
Ubuntu 安全 关系型数据库
安装与配置MySQL 8 on Ubuntu,包括权限授予、数据库备份及远程连接指南
以上步骤提供了在Ubuntu上从头开始设置、配置、授权、备份及恢复一个基础但完整的MySQL环境所需知识点。
415 7
|
3月前
|
缓存 监控 关系型数据库
使用MYSQL Report分析数据库性能(上)
最终建议:当前系统是完美的读密集型负载模型,优化重点应放在减少行读取量和提高数据定位效率。通过索引优化、分区策略和内存缓存,预期可降低30%的CPU负载,同时保持100%的缓冲池命中率。建议每百万次查询后刷新统计信息以持续优化
226 6

热门文章

最新文章