來源:齊魯網
2021-09-18 19:29:09
齊魯網·閃電新聞9月18日訊 花費1000多元,就能輕易的就可以拿到一個人的酒店入住登記信息,著實令人心驚。如果想獲取一個人的姓名家庭住址身份證手機號等基礎的個人信息,更是易如反掌。那么,我們的個人信息是怎么泄露的,又該如何保護自己的個人信息呢?
山東新潮信息技術有限公司成立于2000年,一直致力于信息安全與網絡安全建設研究與服務,是國內最早提供信息安全服務的企業之一,在業界具有較強的權威性。帶著調查過程中產生的諸多疑問,記者前去求教公司的技術人員。
山東新潮信息技術公司實驗室主任張衍亮告訴記者,有一些攻擊者會用非法的手段收集網站、站點、游戲站點的用戶信息、賬號密碼等,然后將這些數據整合成一個比較大的數據集合,這個數據集合就叫做社工庫。
社工庫可以通過一個手機號,查詢到一些個人的相關信息,如用戶名、QQ號、地址,包括之前使用過的密碼。現在QQ也有類似提供社工庫查詢的群,它只是通過了QQ的一些接口,自動化的去查詢社工庫的信息,從社工庫再返回到群里來,然后反饋給相關的查詢人。另外,通過這個賬號能找到相關的密碼,那么我就可以用常用的老密碼,去嘗試一下其他相關的站點,看看密碼有沒有可能是通用的,這個做撞庫。這也是社工庫目前一個比較大的用途。
那么,如何避免通過撞庫泄露個人信息?張主任給記者支了一招——密碼分級制。很重要的一些密碼,可以設置一個復雜密碼,個人信息相對來說比較少也不是很重要,可以設置一個稍微通用的密碼。
除此之外,張主任告訴記者,通過不斷補充收集網絡泄露的信息,社工庫的內容會不斷豐富,提供的信息準確度也會大大提升,朋友圈通訊錄、開房記錄等都有泄露的風險。
第48次《中國互聯網絡發展狀況統計報告》顯示,截至2021年6月,我國國內市場上監測到的APP數量多達302萬款。由于互聯網上APP數量龐大且分發渠道眾多,難以全面管控,部分APP仍存在惡意的違法違規行為,不正當的搜集和使用個人信息。
山東新潮信息技術公司技術總監張杰表示,最核心的防護個人信息就是要有安全意識。當注冊一個網站或者論壇時,需要提交個人信息可以通過匿名,或者通過昵稱的方式去注冊。經常有人用一些小禮物想取個人信息,一定不要貪圖這個小便宜。建議大家在使用快遞、外賣服務時盡量銷毀個人信息后再丟棄。
今年11月1日,《中華人民共和國個人信息保護法》將正式施行。隨著《個人信息保護法》的實施,我們相信,公民的個人信息一定會得到更為有效的保護。
想爆料?請登錄《陽光連線》( https://minsheng.iqilu.com/)、撥打新聞熱線0531-66661234或96678,或登錄齊魯網官方微博(@齊魯網)提供新聞線索。齊魯網廣告熱線0531-81695052,誠邀合作伙伴。