新聞中心
隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的個人隱私信息被數(shù)字化、存儲在數(shù)據(jù)庫中,并被用于各種商業(yè)或政治目的。面對海量數(shù)據(jù),很多人似乎放松了警惕,忽略了數(shù)據(jù)隱私安全的重要性,而這些數(shù)據(jù)卻成為黑客、犯罪團(tuán)伙的“肥肉”,控制在他們手中,甚至被出售給有用武之地的組織。當(dāng)這些隱私信息以各種形式被泄露、濫用、曝光時,我們就會面臨嚴(yán)重的信息安全隱患,出現(xiàn)意想不到的后果。大數(shù)據(jù)時代的隱私泄露已經(jīng)成為人們關(guān)注的熱點話題,并引發(fā)了一系列的網(wǎng)絡(luò)風(fēng)暴。

專注于為中小企業(yè)提供成都網(wǎng)站建設(shè)、網(wǎng)站設(shè)計服務(wù),電腦端+手機(jī)端+微信端的三站合一,更高效的管理,為中小企業(yè)林周免費做網(wǎng)站提供優(yōu)質(zhì)的服務(wù)。我們立足成都,凝聚了一批互聯(lián)網(wǎng)行業(yè)人才,有力地推動了上千余家企業(yè)的穩(wěn)健成長,幫助中小企業(yè)通過網(wǎng)站建設(shè)實現(xiàn)規(guī)模擴(kuò)充和轉(zhuǎn)變。
數(shù)據(jù)泄露對于個人來說帶來的影響非常大,泄露的數(shù)據(jù)往往會被拿去針對個人或企業(yè)進(jìn)行網(wǎng)絡(luò)攻擊或者經(jīng)濟(jì)犯罪。最為典型的例子是個人信息遭到泄露后容易被用于詐騙活動,有的案例中,犯罪分子會利用泄露的用戶信息冒充員工或親屬騙取財物,造成了巨大的經(jīng)濟(jì)損失,給受害者帶來極大的利益損失和精神創(chuàng)傷。此外,用戶的隱私信息一旦泄露,還會給個人造成不必要的麻煩和困擾。曾經(jīng)有一位女大學(xué)生因為學(xué)校教務(wù)系統(tǒng)泄露了自己的號碼、電子郵箱等個人信息,導(dǎo)致被“多個陌生男子”騷擾,使得自己無法正常學(xué)習(xí)生活,這種影響也是極其不容忽視的。
而企業(yè)泄露的數(shù)據(jù),也暴露了企業(yè)的經(jīng)營狀況、商業(yè)機(jī)密、內(nèi)部管理等重要信息。企業(yè)往往在經(jīng)濟(jì)活動中積累了大量的核心信息,而這些信息可能涉及到企業(yè)的商業(yè)機(jī)密、客戶隱私、研發(fā)成果、品牌價值等重要資源。一旦這些信息被泄露,將會給企業(yè)帶來較大的經(jīng)濟(jì)損失和聲譽風(fēng)險,甚至可能使企業(yè)從此一蹶不振。有時候,這種損失不僅僅是物質(zhì)上的損失,還可能對企業(yè)的信譽和形象帶來持久的負(fù)面效應(yīng),使得企業(yè)在公眾心目中的形象大打折扣,長期威脅企業(yè)的發(fā)展。
眾所周知,數(shù)據(jù)庫是企業(yè)的核心資產(chǎn)之一,在大數(shù)據(jù)時代中,在互聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)、云計算等技術(shù)的驅(qū)動下,數(shù)據(jù)量呈指數(shù)型增長。然而,數(shù)據(jù)庫管理的薄弱環(huán)節(jié)往往成為數(shù)據(jù)泄露的主要漏洞,使得隱私信息的安全面臨挑戰(zhàn)。數(shù)據(jù)庫中可能包含用戶帳號、密碼、身份證號、銀行卡信息、通訊錄、地理位置等一系列用戶和應(yīng)用程序所需的信息,如果這些信息落入了不良勢力的手中,將可能使個人和企業(yè)蒙受嚴(yán)重?fù)p失。
因此,相應(yīng)的信息安全防護(hù)措施必不可少。企業(yè)和普通用戶,必須對數(shù)據(jù)隱私保護(hù)形勢高度關(guān)注,不被“看起來很安全”的網(wǎng)絡(luò)欺騙,提高信息安全防范意識,盡可能減少個人信息泄露的可能。企業(yè)和機(jī)構(gòu)應(yīng)該有更強的自主創(chuàng)新精神,快速推進(jìn)信息防護(hù)措施,不斷升級建設(shè)安全保障措施,提高數(shù)據(jù)安全性;另外,及時更新防護(hù)措施、及時修復(fù)漏洞也是至關(guān)重要的措施。最重要的是,各類數(shù)據(jù)庫及時加強安全管理,對數(shù)據(jù)庫中的敏感信息加強加密和脫敏技術(shù),避免敏感信息被惡意竊取和利用。
大數(shù)據(jù)時代的隱私泄露必須引起人們足夠的重視。在紛繁復(fù)雜的信息時代,數(shù)據(jù)庫泄漏成了網(wǎng)絡(luò)風(fēng)暴的重災(zāi)區(qū)之一,要想解決這一問題,就必須加強信息安全保護(hù),發(fā)揮人機(jī)合作的優(yōu)勢,用技術(shù)力量和嚴(yán)格的法律制度切實保護(hù)個人和企業(yè)的隱私權(quán)益,提升數(shù)據(jù)的安全性和可靠性,為實現(xiàn)網(wǎng)絡(luò)與信息安全發(fā)展做出積極貢獻(xiàn)。
成都網(wǎng)站建設(shè)公司-創(chuàng)新互聯(lián),建站經(jīng)驗豐富以策略為先導(dǎo)10多年以來專注數(shù)字化網(wǎng)站建設(shè),提供企業(yè)網(wǎng)站建設(shè),高端網(wǎng)站設(shè)計,響應(yīng)式網(wǎng)站制作,設(shè)計師量身打造品牌風(fēng)格,熱線:028-869222205個應(yīng)用泄漏數(shù)百萬用戶敏感數(shù)據(jù) 到底是哪五個app?你中招了嗎?
WizCase的IT研究人員最近在美國和東亞的5個不同的約會應(yīng)用程序上發(fā)現(xiàn)了數(shù)據(jù)泄漏和隱私泄露事件。
這些違規(guī)行為展示了受損的用戶數(shù)據(jù)和敏感信息,例如姓名,賬單地址,號碼,個人資料,甚至私人/直接消息。
進(jìn)一步的信息證明,泄露的配置文件有數(shù)百萬,并且托管這些數(shù)據(jù)庫的Elasticsearch服務(wù)器,MongoDB數(shù)據(jù)庫和AWS存儲桶在沒有密碼保護(hù)或安全驗證的情況下可以公開訪問。
根據(jù)WizCase在美國的博客文章,CatholicSingles泄露了敏感的用戶信息,包括他們的姓名,電子郵件地址,號碼,年齡,職業(yè),教育程度和帳單地址。確保用戶身體特征(例如頭發(fā),眼睛顏色和互聯(lián)網(wǎng)活動)的數(shù)據(jù)也已被破壞。
更令人震驚的是,用戶的付款方式也很容易獲得,使他們處于危險之中。這個交友網(wǎng)站專門為尋求基于信仰的伴侶的單身人士打造。
TIKI互動在應(yīng)用商店上顯示的另一個美國約會應(yīng)用程序YESTIKI.com泄漏了4300條用戶記錄,這些記錄通過MongoDB服務(wù)器最終達(dá)到352MB。數(shù)據(jù)泄露包括用戶的真實姓名,號碼,GPS位置,活動日志等。
名為Blurry的韓國應(yīng)用程序通過Elasticsearch服務(wù)器暴露了70,000條記錄。該應(yīng)用程序已由50,000多名用戶安裝,可在iTunes應(yīng)用程序商店中使用。
但是,此違規(guī)行為導(dǎo)致使用該平臺交換私人消息。其中一些消息包含機(jī)密信息,例如Instagram句坦純胡柄和號碼。
SPYKX.com創(chuàng)建的另一個名為Congdaq / Kongdaq的韓國應(yīng)用程序通過Elasticsearch服務(wù)器暴露了123,000(600MB)個用戶記錄。數(shù)據(jù)泄漏導(dǎo)致用戶的私人但敏感信息,包括明文密碼,性別,出生日期和GPS位置。
此外,日本的兩個約會應(yīng)用程序分別稱為Charin和Kyuun,盡管懷疑它們屬于同一公司,但它們暴露了102,000,000(57GB)的客戶記錄。兩種應(yīng)用程序的設(shè)計都相似,并且違規(guī)行為導(dǎo)致使用了同一臺未受保護(hù)的Elasticsearch服務(wù)器。
公開的數(shù)據(jù)包括用戶的電子郵件地址,明文密碼,ID,移動設(shè)備信息及其個人喜好。
WizCase進(jìn)行的進(jìn)一步調(diào)查顯示,另外六臺不安全的服務(wù)器暴露了約會應(yīng)用程序用戶的信息。但是,他們無法找到原點。該公司認(rèn)為,數(shù)據(jù)泄露和泄漏可能是通過稱為“網(wǎng)絡(luò)抓取”的過程進(jìn)行的。
Web爬網(wǎng)是收集和存儲用戶提供的信息的過程。但這不僅限于網(wǎng)褲如站,同樣的類比也適用于技術(shù)和協(xié)議。
保護(hù)數(shù)據(jù)的更佳方法是,在包括約會應(yīng)用程序在內(nèi)的任何網(wǎng)站上注冊時,請保持警惕和注意讓攔數(shù)據(jù)。另外,請勿對每個帳戶或社交媒體句柄使用相同的密碼。
確保選擇難以破解或復(fù)雜的密碼。除此之外,您通過這些應(yīng)用程序提供的信息應(yīng)該最少。注意提供您的家庭住址,號碼甚至照片。
配置錯誤可導(dǎo)致數(shù)百萬用戶信息泄露,云存儲現(xiàn)在真的安全嗎?
安全性的話還是有的,但是不能光靠這個
云存儲配置錯誤繼續(xù)困擾著數(shù)據(jù)隱私領(lǐng)域,數(shù)據(jù)顯示,在網(wǎng)絡(luò)上的數(shù)百萬人的就業(yè)和健康信息流森弊腔露在網(wǎng)絡(luò)等地方,換句話理解,數(shù)據(jù)對任何互聯(lián)網(wǎng)人都是敞開的。
近日,美國有家著名招聘公司Ladders,由于其中一個配置錯誤的數(shù)據(jù)庫顯示出勒索軟件攻擊的證據(jù),導(dǎo)致泄露公司的大量的個人身份信息(PII):Ladders獵頭和招聘網(wǎng)站以用戶信息。
此公司是使用的是亞馬遜云數(shù)據(jù)庫,其中包含1370萬用戶的就業(yè)信息,其中包括姓名,電子郵件地址,實際地址和號碼。它還包括典型的簡歷費用,例如就業(yè)歷史,在某些情況下還包括詳細(xì)的職位描述,它還列出了安全許可。
發(fā)生數(shù)據(jù)泄露事件后,公司的首席執(zhí)行官與AWS服務(wù)提供商確認(rèn)了,管理彈性搜索是安全的,只有內(nèi)部員工才可以在指定的IP地址訪問。沒有關(guān)于信息暴露多長時間或是否被訪問的消息。
無獨有偶。與此同時,美國另外一個屬于佛羅里達(dá)州醫(yī)療公司的無擔(dān)保Elasticsearch數(shù)據(jù)庫。它包含136,995個明文記錄,信息遭到大規(guī)模泄露。
在數(shù)據(jù)庫內(nèi)部是每個成員的文件,其中包含個人身份信息,一些賬戶有醫(yī)療信息或關(guān)于用戶的注釋,這是一個設(shè)置為’打開’并在任何瀏覽器中可見的彈性數(shù)據(jù)庫(可公開訪問),任何人都可以編輯,下載甚至刪除沒有管理憑據(jù)的數(shù)據(jù)。
數(shù)據(jù)庫中存在的證據(jù),這可能是更大曝光的證據(jù)。即使有潛伏的這種可能性,公司在無能為力,盡管數(shù)據(jù)庫在發(fā)送信息后仍然是安全的。
令人遺憾的是,盡管高調(diào)的事件似乎每天都在涌現(xiàn),但云配置問題仍可能繼續(xù)存在:許多企業(yè)仍然不了解共享責(zé)任模型,像AWS這樣的云提供商負(fù)責(zé)保護(hù)云基礎(chǔ)架構(gòu)本身,但數(shù)據(jù)所有者負(fù)責(zé)保護(hù)他們選擇在云中托管的此衫信息的機(jī)密性,完整性和可用性。
但最重要的是,這是用戶個人信息的數(shù)據(jù),無論是否屬于隱私法規(guī),企業(yè)有責(zé)任在云環(huán)境中保卜攜護(hù)它。公司還應(yīng)該從錯誤配置很常見的角度來看待云存儲安全性,如果不可能的話。
沒有人是完美的,每個人都會犯錯誤,所以偶然的內(nèi)部威脅對于控制是很重要的。當(dāng)然,惡意行為者可能想從公司獲取知識產(chǎn)權(quán),但數(shù)據(jù)曝光的大部分往往是偶然的。
安全,畢竟現(xiàn)在有很多用戶都選擇了云存儲
安全性是有的要突破還是很困難的
數(shù)據(jù)所有者有義務(wù)保護(hù)數(shù)據(jù)
數(shù)據(jù)庫信息泄漏事件的介紹就聊到這里吧,感謝你花時間閱讀本站內(nèi)容,更多關(guān)于數(shù)據(jù)庫信息泄漏事件,大數(shù)據(jù)時代隱私泄漏,數(shù)據(jù)庫信息引發(fā)網(wǎng)絡(luò)風(fēng)暴,5個應(yīng)用泄漏數(shù)百萬用戶敏感數(shù)據(jù) 到底是哪五個app?你中招了嗎?,配置錯誤可導(dǎo)致數(shù)百萬用戶信息泄露,云存儲現(xiàn)在真的安全嗎?的信息別忘了在本站進(jìn)行查找喔。
創(chuàng)新互聯(lián)【028-86922220】值得信賴的成都網(wǎng)站建設(shè)公司。多年持續(xù)為眾多企業(yè)提供成都網(wǎng)站建設(shè),成都品牌建站設(shè)計,成都高端網(wǎng)站制作開發(fā),SEO優(yōu)化排名推廣服務(wù),全網(wǎng)營銷讓企業(yè)網(wǎng)站產(chǎn)生價值。
網(wǎng)站題目:大數(shù)據(jù)時代隱私泄漏,數(shù)據(jù)庫信息引發(fā)網(wǎng)絡(luò)風(fēng)暴(數(shù)據(jù)庫信息泄漏事件)
轉(zhuǎn)載注明:http://m.fisionsoft.com.cn/article/cdgddhg.html


咨詢
建站咨詢
