个人信息泄露风险与安全防范

安全侠2021-10-15 15:45:23

01、前述

随着互联网应用的普及和人们对互联网的依赖,个人信息受到极大的威胁。恶意程序、各类钓鱼和欺诈继续保持高速增长,同时黑客攻击和大规模的个人信息泄露事件频发,与各种网络攻击大幅增长相伴的,是大量网民个人信息的泄露与财产损失的不断增加。公开信息表明,在2011年至2015年中有11.27亿用户隐私信息被泄露、个人财产受到损失,被泄露的个人信息包括基本信息、设备信息、账户信息、隐私信息、社会关系信息和网络行为信息等。人为倒卖信息、手机泄露、PC电脑感染、网站漏洞是个人信息泄露的四大途径。个人信息泄露危害巨大,除了个人要提高信息保护的意识以外,国家也正在积极推进保护个人信息安全的立法进程。

2017年6月1日,《中华人民共和国网络安全法》(以下简称《网络安全法》)正式施行。这是中国首部网络安全法,保护个人信息是其重要内容。


02、基本原理的概念/描述

个人信息主要包括以下类别:

1. 基本信息:为了完成大部分网络行为,消费者会根据服务商要求提交包括姓名、性别、年龄、身份证号码、电话号码、Email地址及家庭住址等在内的个人基本信息,有时甚至会包括婚姻、信仰、职业、工作单位、收入等相对隐私的个人基本信息。

2. 设备信息:主要是指消费者所使用的各种计算机终端设备(包括移动和固定终端)的基本信息,如位置信息、Wifi列表信息、Mac地址、CPU信息、内存信息、SD卡信息、操作系统版本等。

3. 账户信息:主要包括网银帐号、第三方支付帐号,社交帐号和重要邮箱帐号等。

4. 隐私信息:主要包括通讯录信息、通话记录、短信记录、IM应用软件聊天记录、个人视频、照片等。

5. 社会关系信息:这主要包括好友关系、家庭成员信息、工作单位信息等。

6. 网络行为信息:主要是指上网行为记录,消费者在网络上的各种活动行为,如上网时间、上网地点、输入记录、聊天交友、网站访问行为、网络游戏行为等个人信息。

不法分子通常会诱骗受害者,下载恶意软件、访问钓鱼链接、连接公共场所WIFI、扫描不明来历的二维码,实施个人信息获取,再贩卖给电信诈骗的不法分子,对其实施精准诈骗。大家可能常见的是,街边扫码免费送小礼物的推销。随意扫描二维码是一种很危险的行为。因为扫描不明来历的二维码,可能被窃取个人信息,然后不法分子倒卖信息获利。

03、个人信息泄漏途径、危害

大数据时代,最可怕的不是我们在不经意间泄露了个人隐私,而是我们无法把这种危害和损失降到最低或是完全消除。2014年以来,我国网民由于个人隐私泄露,而上当受骗,直接或间接造成的经济损失多达805亿元,个人损失近124亿元;其中,有近4500万网民遭受的经济损失超过1000元。公众对个人信息泄露的恐慌达到顶点。

个人信息泄露途径:

1、 旅馆住宿、保险公司投保、租赁公司、银行办证、电信、移动、联通、房地产、邮政部门等需要身份证件实名登记的部门、场所,个别人员利用登记的便利条件,泄露客户个人信息。

2、 个别违规打字店、复印店利用复印、打字之便,将个人信息资料存档留底,装订成册,对外出售。

3、 借各种“问卷调查”之名,窃取群众个人信息,他们宣称只要在“调查问卷表” 上填写详细联系方式、收入情况、信用卡情况等内容,以及简单的“勾挑式” 调查,就能获得不等奖次的奖品,以此诱使群众填写个人信息。

4、 在抽奖券的正副页上填写姓名、家庭住址、联系方式等可能会导致个人信息泄露。

5、 超市、商场通过向群众邮寄免费资 申办会员卡时掌握到的群众信息,通过个别人向外泄露。

6、 大部分人找工作都是通过网上投简历的方式进行,而简历中的个人信息一应俱全,这些内容可能会被不法分子利用,以极低价格转手。不法分子可以通过这些私人信息赢得你的信任,对你进行诈骗。

7、 使用微博、微信等社交工具与人进行线上互动时,不自觉透露姓名、职务、单位等信息;家长在朋友圈晒娃的同时,无意中透露了孩子的姓名、就读学校、所住小区;部分网友旅行发朋友圈打卡、晒火车票、登机牌时,忘了将身份证号码、二维码等敏感信息进行模糊处理……这些网上社交的小细节,都有可能出卖你的个人信息。

8、 很多个性化服务都需要个人信息,以LBS(基于位置的服务)为例,不少商家与社交网站合作,通过无线网络确定用户位置,从而推送商品或服务。更为可怕的是用户被实时“监控”,这为诈骗、绑架勒索等打开了方便之门。

个人信息泄露危害:

1、 垃圾短信、骚扰电话、垃圾邮件源源不断。这已经是非常普遍的事,个人信息被泄露后,你的电子邮箱可以每天都会收到十几封垃圾邮件,也是以推销为主,而且还是些乱七八糟且没有创意的广告,还可能会经常被陌生人打过来,有推销保险的,有推销装修的,有推销婴儿用品的。

2、 冒名办卡透支欠款。有人通过买来你的个人信息,复制你的身份证,在网上骗取银行的信用,从银行办理出各种各样的信用卡,恶意透支消费,然后银行可能直接将欠费的催款单寄给了身份证的主人。

3、 案件事故从天而降。不法分子可能利用你的个人信息,进行违反犯罪活动,你可能不明不白被警察传唤或被法院传票通知出庭。

4、 账户钱款不翼而飞。有些不法分子办一张你的身份证,然后挂失你的银行账户或信用卡账户,然后重新补办你的卡,再设置个密码,如果你长时间不使用银行卡,里面的钱款说不定已经不翼而飞了。

5、 个人名誉无端受毁。个人信息被泄露后,出的任何事都与你有关。别人冒用你的名义所干的一切坏事都归到你的名下了,那怕最后费心周折得个清白,但再怎么说你的个人名誉还是受到了破坏。

04、防范

1、 不注册来历不明的网站,谨慎使用手机号码注册。

2、 不扫描来历不明的二维码,不安装来历不明的程序。

3、 淘汰的电子产品要销毁彻底,防止不法分子恢复数据。

4、 带有个人信息的纸张单处理需要谨慎,需抹去隐私数据。

5、 避免在社交软件上透露过多个人信息,避免不法分子利用。

6、 谨慎使用公网场所WIFI,避免用户名、密码泄露。

7、 不要随意点击短信、邮件中的链接,以免被钓鱼。

8、 不同软件不要使用同一账号密码,避免被撞库,造成损失。

信息泄露隐私泄露
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,APP用户隐私保护问题再次受到关注。当前,医疗APP过度收集信息泄露隐私等现象日益常见,民众对此关注度持续升高。有专家表示,医疗APP获取的隐私信息范围大到惊人,远超出国家规定范围。互联网诊疗发展势头迅猛,通过移动终端开展诊疗也是必然趋势,作为互联网诊疗的重要载体,医疗APP有望迎接井喷式发展。
摘要:数字基础设施的发展加速了个人隐私数据在机器学习中的应用。随着机器学习即服务的市场规模逐步扩大,服务提供商和用户在双向获利的同时也面临着严重的隐私泄露风险。因此,安全推理作为隐私保护机器学习的一个分支,成为科学界和工业界的研究热点。安全多方计算是安全推理最重要的密码学工具。从机器学习推理中潜在的隐私问题出发,引入安全多方计算技术,进一步对基于安全多方计算实现的安全推理框架进行分析研究,重点分析
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
近日,“发原图或暴露隐私”话题冲上微博热搜。一时间,保护个人隐私信息再次得到广泛关注。潘博文提醒,“所以在拍摄过程中去掉地理位置信息确实能够提高隐私安全性,但也不能一劳永逸。”鉴于工作中常见的情况,潘博文提示,即使互联网平台遵守合规要求,重视用户的隐私安全和数据安全,用户因为自身原因导致的个人隐私泄露风险问题依然会存在。
想要解决这类隐私泄露问题其实很简单,朋友们可以尝试通过禁用手机相机的定位权限,或者每次都不发送原图。这样一来,既保证了原图的清晰度,又能保证用户的隐私安全。不仅能在网络层面保护用户信息安全,OPPO还针对现实生活中的一些隐私泄露问题提供了实用功能。比如它有「隐藏摄像头检测」功能,当用户入住酒店后,就能利用这一功能快速检查房间内是否藏有隐藏摄像头,避免了被偷拍的状况发生。
近日,美国电商巨头因违反欧盟数据保护条例,泄露用户隐私被监管局重罚近9亿,这是欧盟有史以来最大的数据隐私泄露罚款。刚刚结束的日本东京奥运会也出现购票者与志愿者的数据被泄露情况,相关负责人表示已经积极补救。
国际消费者权益日(World Consumer Rights Day),由国际消费者联盟组织于1983年确立为每年3月15日,目的在于扩大消费者权益保护的宣传,以促进各国和地区消费者组织之间的合作与交往。每年一次的“3.15”晚会都备受社会各界关注,2022年主题为“共促消费公平”。
Facebook上周五承认,一家曾在2016年帮助特朗普赢得美国总统大选的名为Cambridge Analytica的数据分析公司违规获得了超5000万Facebook用户的信息。(大选的总投票人数为1.3亿人) 该事件曝光后,Facebook遭到了用户、业界和监管者的强烈谴责。一石激起千层浪,Facebook股价在周一重挫6.77%报172.56美元,市值缩水近400亿美元;另外,该公司首席信息
律政部长表示:“澳洲需要完善法律法规,确保民众的个人信息被妥善保管。”
安全侠
暂无描述