遍地信息泄露,那些维权无果的网络消费者

VSole2022-03-15 11:02:58

1 “3·15”国际消费者权益日

国际消费者权益日(World Consumer Rights Day),由国际消费者联盟组织于1983年确立为每年3月15日,目的在于扩大消费者权益保护的宣传,以促进各国和地区消费者组织之间的合作与交往。每年一次的“3.15”晚会都备受社会各界关注,2022年主题为“共促消费公平”。

图源 四叶草安全

随着网络安全问题凸显、消费者维权热度激增,2012年3月14日“315专项行动”中最大力度的网络安全推广行动启动。分别以“网络打假“、”网络消费安全“等安全主题为背景,执行系列专项活动。仅2012年有效打击虚假网页超过3086万个,10年来近9亿网民受到影响。

据2022年中国互联网络信息中心(CNNIC)最新数据报告显示,截至目前我国网民规模达10.32亿,互联网普及率达73.0%,如此高规模的用户量,网络平台更应“晴朗、净网”。

2 网络安全隐患

习近平总书记曾指出:“没有网络安全就没有国家安全,没有信息化就没有现代化”。网络已经改变且将继续改变人类的生存方式”。历数曾经,用户快递单号被明码标价;手机病毒弹窗诱获个人信息;主流电商淘宝、当当网等B2C网站泄露信息。时至今日,Facebook 5.33亿用户、领英7亿用户数据泄露,于暗网出售;Apache Log4j 漏洞破坏数亿台设备;美国燃油管道运营商Colonial Pipeline 遭勒索软件攻击,燃油管道的关闭导致美国东南部民众恐慌性燃油抢购。“天上浮云如白衣,斯须改变如苍狗”,细数网络安全事件,不同时代背景下各式安全隐患层出不穷,用户隐私泄露——自我调侃式的“网络裸奔”,泄露数据包括用户全名,以及网络ID、地址、出生日期、个人简历、电话号码和电子邮件地址。

图源 百度图库

黑客每次成功对目标系统造成破坏,都将使受害机构运维修复的平均成本上升。无论个人亦或企业,网络安全问题都不容小觑。

3 层出不穷的网络诈骗

除此之外,新型网络诈骗层出不穷。2021年“3·15晚会”曾曝光网络诈骗新方式:海量人脸识别数据被滥用、求职类APP使应聘者简历大量流入黑市遭倒卖,更有甚者利用手机清理类软件将老人推向诈骗深渊。

据CNNIC报道,60岁以上老年群体的网络普及率仅为38.6% ,约1.6亿老年人还未曾使用网络。而对于老年人来说“没有网络安全就注定不会有生活安全”。如今随着网络普及智能手机应用常态化,老年群体使用手机的频率和场景逐渐增多。笔者的奶奶今年80周岁,经常向家人们炫耀自己微信扫码支付时又被商家连连点赞。但许多针对老年人开发的手机App表面上是一套功能,背地里实则在不断偷偷大量获取手机里的信息。针对老年群体的诈骗术层出不穷:70多岁的李女士用手机看新闻,浏览页面时被弹窗提示要求“清理垃圾”、“内存不足”,最终却越清理越卡顿。经中国电子技术标准化研究院网安中心专家监测后,原来所谓“安全清理提示”会自动下载安装了一系列App,不断提醒、下载、清理,同样路径接力重复,表面上看起来是在清理手机垃圾,背地里实则在不断下载App偷偷大量获取手机里的信息。

图源 中国信息网


4 消费者权益保护

“互联网核心技术是我们最大的命门 ’ ,核心技术受制于人是我们最大隐患”。

站在国家角度,从上世纪90年代开始,《计算机信息网络国际联网安全保护管理办法》、《中华人民共和国计算机信息系统安全保护条例》、《互联网上网服务营业场所管理条例》、《关于维护互联网安全的决定》和《中华人民共和国保守国家秘密法》等一系列相关法律法规来约束了黑客行为,遏制更大网路安全隐患发生概率,2017年开始推行的《网络安全法》到2021年推行的《数据安全法》《个人信息保护法》为更好的发展互联网、维护网络安全提供法律武器;

从企业出发,必须做好网络安全防护,必要时采用专业安全防护技术服务;

作为用户,定期更换安全模型,包括更换密码、更换操作系统或版本以及更换安全厂商,尽可能做出更多改变,注意潜伏在灰色地带的黑帽骇客们等等,最至关重要就是养成一个良好的上网习惯。

“3·15”晚会已经成功举办40界,站在2022的新起点,让我们期待威胁防御体系的全新进展,期待网络安全的全面进步。

信息泄露网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
王利明教授指出,个人信息被不当使用,甚至造成信息泄露,给信息权利人造成了损害。数据泄露持续发生给数据治理带来很大挑战。但是,根据各类统计,数据泄露事件不断发生,且有逐年上升趋势。2002年,美国加利福尼亚州《数据泄露通知法》首次确定了数据泄露通知制度。目前,美国各州都已经出台了各自的数据泄露通知法。构建数据泄露通知制度,意味着对受害者设置了强制性义务。数据泄露事件中,数据控制主体所受到的损失必然
当前,电子政务网络安全意识和重视程度显著提升,电子政务网络安全保障工作深入开展,网络安全等级保护工作、网络安全检查工作、重大活动网络安全保障工作和网络安全监测工作,都取得了良好的成效。与此同时,电子政务遭受网络攻击态势愈发明显,政府网站安全形势严峻,网络攻击呈现多样化、区域差异化趋势。本文对当前国家电子政务网络安全态势进行探讨,对电子政务面临的问题进行分析,推进国家治理体系和治理能力现代化,切实保
随着互联网的高速发展,线上教育,线上办公,线上学习等逐渐融入我们的生活,但同时隐私信息泄露网络安全问题也日益严重。越来越多的人意识到了网络安全的重要性,选择安装SSL证书来保护网站和平台的数据安全已经成为了互联网相关行业的必然趋势。然而,面对付费SSL证书和免费SSL证书,许多人不知道这两者之间有何区别?应该如何选择?本文将详细探讨这两个问题。付费SSL证书与免费SSL证书的区别1.类型不同,免
近日,某互联网公司在使用永安在线API安全管控平台时捕获到一起数据泄露风险事件,攻击者使用大量动态代理秒拨IP对该公司某用户信息查询API进行低频的敏感数据爬取攻击。
电子政务的核心内容就是要通过数字政府的构建,来提升国家公共服务、社会治理等的数字化智能化水平,在国家治理体系和治理能力现代化方面迈出更坚实的一步。切实推动我国经济社会高质量发展。真正释放出政府数字化转型中的在巨大价值和潜力。本专题从政务平台建设、政务数据共享、政务信息化建设等多方面,对我国政务的数据及服务安全进行深入探讨和研究。
数据泄露等重大网络安全事件往往是不断重复错误的过程。根据庭外和解协议,Meta最终同意支付9000万美元的赔偿金,并同意删除在用户不知情的情况下搜集到的所有数据。最大轮胎制造商之一遭遇威胁2022年2月,LockBit 勒索软件团伙声称已经破坏了最大的轮胎制造商之一普利司通美洲公司的网络,并窃取了该公司的数据。
根据IBM的调研,攻击者用来入侵企业网络的最常见的初始攻击手段是使用受损的凭据,这种方法造成了 20%的数据泄露事件。Verizon表示,71%的数据泄露相关事件是出于经济动机。同时还将面临监管处罚甚至是法律诉讼。由于网络犯罪是全球性的,执法部门可能也很难起诉肇事者。
网安部门依据《中华人民共和国网络安全法》对其作出警告的行政处罚,并责令限期整改。针对该网络公司超范围收集公民个人信息的和不履行网络安全义务的违法行为,网安部门依据《中华人民共和国网络安全法》对其做出警告的行政处罚,并责令限期整改。公民个人信息受法律保护,任何侵犯公民个人信息的违法犯罪行为,必将受到法律的制裁。公安机关将继续大力加强网络生态治理,打击和震慑“侵公”违法行为,全力维护网络空间安全。
工信部鼓励探索的零信任安全防护体系有多神?
VSole
网络安全专家