QuizUp被爆信息安全问题——初创公司应如何保护用户数据安全?

本文涉及的产品
数据安全中心,免费版
简介: 最近,风头正劲的益智类游戏应用QuizUp出现了严重的安全问题,他们发现用户联系信息可以以纯文本格式发送。该游戏的开发公司Plain Vanilla指责该问题是由于第三方软件造成的,同时他们也表示目前已经解决了这个问题。

最近,风头正劲的益智类游戏应用QuizUp出现了严重的安全问题,他们发现用户联系信息可以以纯文本格式发送。该游戏的开发公司Plain Vanilla指责该问题是由于第三方软件造成的,同时他们也表示目前已经解决了这个问题。但是这个插曲还是应该引起特别重视,因为对于初创公司是否能够保护用户的数据这件事,我们显然了解的还不够充分。

用户提供的个人数据越来越多,但往往得到这些数据的开发团队规模都不大,而且没什么经验,实际上,这些小公司可以说是在不断探索和失误中成长的。从一个企业的观点来看,这些属性可以成为某种优势,但是从安全角度来看……好吧,笔者在这里只能说还不得而知。用户出于信任,把自己的数据全部交付给这些公司,毫无疑问,用户希望这些数据可以被保护好。

作为用户,如果你打开自己的手机,会看到有各种各样的App应用,其中许多都是由初创公司开发的。有的记录了你地理位置的详细信息,有的有你的照片图片,有的可以访问你的邮箱帐号,有的记录你锻炼身体的数据……这会是一个很长的列表。这些存储在初创公司服务器里的数据能得到安全的保护吗?答案是,不知道。

Buffer公司是一家定时发送社交媒体信息的公司,最近该公司受到了黑客攻击。从此事件我们发现,该公司并没有尽最大可能的保护好自己,也没有保护好用户,而实际上,他们完全可以把安全做的更加牢固的。

还有,最近智能信用卡Coin公司也发布了一段产品广告视频(Coin卡可以“一网打尽”你所有的银行卡、积分卡),笔者看后不禁呵呵笑了起来,因为他们绝对是把安全置之脑后了。就算在视频广告的最后,他们也只是把安全关注点放在自己的设备上面,而没有放在用户数据上。笔者倒不是特别针对Coin,毕竟他们现在只是推出了一个广告,而产品仍在开发之中,但是现在的确有必要总结一下这个行业里的问题了。

一个解决方案,用户数据审计

那么,解决方案是什么呢?实际上,笔者花了好几周时间仔细研究了这个问题,答案就是,要对这些初创公司进行数据安全审计。凡是满足一个合理的安全标准的初创公司,将会获得一个认证,他们可以把这个认证的Logo放在自己的网站、App应用、或是其他他们认为合适的地方。

这个审计费用必须要能让初创公司承担的起,为了确保他们考虑到用户的最大利益,笔者建议,最好可以设立一个非盈利性的信托基金去运营这个项目。这个信托基金必须要有董事会进行监管,而董事会成员则可以由一些行业内的巨头们组成,这个审计将会按照成本价格提供服务,这样才能确保这个在科技行业内的信托基金是值得信赖的,与此同时,也能提醒初创公司对安全的重视。

在过去的几周时间里,笔者把对初创公司安全审计的想法和科技界的一些企业家进行了交流沟通,这些企业家都有在运营收集用户数据的业务。他们每个人都非常支持这一理念,不过,他们对数据审计的认同目前还不方便对外公开发布,因为他们还不想引起外界对自己公司当前安全设置的过多关注。能得到这些人的认可,让笔者感到非常鼓气,也令人安心,而且,据说在这些企业家中,已经有人和一些独立的审计顾问进行了签约,让他们帮助检查自己公司的数据安全设置是否达到标准。

扩大数据安全审计范围

数据安全设计这个想法,并非是完美无瑕的。为了适应更多需求而扩大审计范围可能是一个问题,这是因为既要确保初创公司负担的起,同时还要找到一些有相关技能的人才去完成审计这些事情。

接着,那些大公司该扮演什么角色呢?Adobe和索尼都不是初创公司,但是在过去的几年中,他们也饱受用户信息丢失的痛苦。也许,这些大公司也该参与进来,然后多承担些费用,这样就可以帮助到一些小型初创公司。

还有一个问题,那就是如果我们给了企业安全审计认证以后,说不定会激起一些黑客高手的兴趣,反而会引发更多的黑客攻击。或许,低调的处理安全问题也不是件坏事。

不管是什么方法,我们(包括用户、整个科技行业,以及媒体)在数据安全问题上都需要更对的对话,更多沟通。因为随着时间的推移,将会有越来越多的个人数据出现在我们周围,这些数据也会推送到更多人面前。但现在,我们还不知道谁值得信任,也不知道该对这些初创公司投入多少信任。


原文发布时间为:2013-11-30


本文来自云栖社区合作伙伴“大数据文摘”,了解相关信息可以关注“BigDataDigest”微信公众号

相关文章
|
安全 网络协议 网络安全
网络安全与信息安全:保护你的数据安全
在当今数字化时代,网络安全和信息安全变得尤为重要。本文将探讨网络安全漏洞、加密技术和安全意识等方面的知识,并提供一些实用的保护措施,以帮助读者更好地保护自己的数据安全。
|
12月前
|
存储 安全 算法
网络安全与信息安全:构建数字世界的坚固防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系社会秩序、保障个人隐私与企业机密的关键防线。本文旨在深入探讨网络安全漏洞的成因与影响,解析加密技术如何筑起数据安全的屏障,并强调提升公众安全意识的重要性,共同绘制一幅数字时代安全防护的蓝图。
本文聚焦网络安全与信息安全领域,通过剖析网络安全漏洞的多样形态及其背后成因,揭示其对个人、企业乃至国家安全的潜在威胁。随后,详细阐述了加密技术的原理、分类及应用,展现其在保护数据安全方面的核心作用。最后,强调了提升全民网络安全意识的紧迫性,提出具体策略与建议,旨在构建一个更加安全、可靠的数字环境。
|
存储 安全 网络安全
网络安全与信息安全:防范网络威胁,保护数据安全
【8月更文挑战第31天】随着互联网的普及和技术的发展,网络安全问题日益突出。本文将探讨网络安全漏洞、加密技术以及安全意识等方面的内容,以帮助读者更好地了解网络安全的重要性,并提供一些实用的技巧和建议来保护自己的数据安全。
|
安全 网络安全 Android开发
探索安卓开发之旅:从新手到专家网络安全与信息安全:防范网络威胁,保护数据安全
【8月更文挑战第29天】在这篇技术性文章中,我们将踏上一段激动人心的旅程,探索安卓开发的世界。无论你是刚开始接触编程的新手,还是希望提升技能的资深开发者,这篇文章都将为你提供宝贵的知识和指导。我们将从基础概念入手,逐步深入到安卓开发的高级主题,包括UI设计、数据存储、网络通信等方面。通过阅读本文,你将获得一个全面的安卓开发知识体系,并学会如何将这些知识应用到实际项目中。让我们一起开启这段探索之旅吧!
|
存储 安全 网络安全
网络安全与信息安全:保护数据安全的关键技术与意识
在数字化时代,网络安全与信息安全已经成为社会发展和个人生活中不可或缺的重要组成部分。本文探讨了网络安全漏洞、加密技术以及安全意识等方面的知识,并阐述了它们在保护数据安全中的关键作用。通过加强对网络安全与信息安全的认识与应对,我们可以更好地应对日益复杂的网络威胁,保障个人和组织的数据安全。
|
存储 安全 网络安全
网络安全与信息安全:从漏洞到加密,保障数据安全的技术探索
在当今数字化时代,网络安全和信息安全已经成为人们生活中不可或缺的一部分。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的知识,帮助读者更好地了解和保护个人和机构的数据安全。
|
存储 安全 网络安全
网络安全与信息安全:保障数据安全的关键
在当今数字化时代,网络安全和信息安全愈发重要。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的知识,帮助读者更好地了解并保护个人和机构的数据安全。
116 0
|
存储 安全 网络安全
网络安全与信息安全:保障数据安全的关键探究
在当今数字化时代,网络安全和信息安全日益成为人们关注的焦点。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的知识,帮助读者全面了解如何保障个人和机构的数据安全。
84 0
|
存储 SQL 安全
网络安全与信息安全:保护数据安全的重要性
在当今数字化时代,网络安全漏洞、加密技术和安全意识成为信息安全领域中备受关注的话题。本文将探讨网络安全漏洞的种类及影响、加密技术的应用与发展,以及如何提升个人和组织的安全意识,从而全面提升数据安全水平。
86 0
|
存储 安全 网络安全
网络安全与信息安全:保护数据安全的重要性
在当今信息化社会,网络安全和信息安全已经成为人们关注的焦点。本文将从网络安全漏洞、加密技术和安全意识等方面展开讨论,帮助读者深入了解如何保护个人和机构的数据安全,提高网络安全意识和应对能力。
162 0

热门文章

最新文章