在信息時代闊步發展的今天,人們享受著信息化所帶來的智能、高效、便捷。與此同時,人們也對個人信息安全産生了深深的擔憂,“信息裸奔”讓人們成了“透明人”。
近端時間,新加坡隱私泄露問題層出不窮,目前,有280萬個Eatigo賬戶中的個人信息被盜並在網上論壇上公開出售,這些賬號分別來自新加坡,中國香港和泰國。
(圖:來源自網絡)
10月31日,有報道稱——
一封在線餐廳Eatigo預訂平台發給客戶的電子郵件,其中提到被盜信息是在18個月多之前被非法訪問,其中包括姓名,電子郵件地址和電話號碼。
該公司表示:“我們在10月30日被告知,與其他幾個電子商務平台一樣,我們也受到了數據安全事件的影響。”
目前,Eatigo與有關當局合作,並成立了一個售後團隊,受影響的客戶可以與他們聯系以提出疑問或疑慮,並建議客戶登錄賬戶並重設密碼,以防萬一,並提醒用戶刪除所有要求提供個人或敏感信息的垃圾郵件。
(圖:來源自網絡)
Eatigo並不是個案!
在Eatigo數據泄露的前一天,電子商務巨頭Lazada就證實110萬RedMart用戶賬戶中的個人信息被盜,且兩組信息都在同一網站上出售。
擁有電商超市Redmart的電子商務巨頭Lazada的發言人于周五(10月30日)證實了數據泄露,並說被盜的個人信息包括姓名,電話號碼,電子郵件,郵件地址,加密密碼以及信用卡號。
Lazada在通過電子郵件發送給受影響用戶並在其網站上發布的通知中說,該漏洞是在周四通過“主動監視”發現的,並強調“當前客戶數據”不受該漏洞影響。
該公司還采取了行動來阻止對數據庫的未經授權的訪問,並將違規行爲通知了個人數據保護委員會(PDPC)。PDPC發言人表示,該委員會已意識到這一事件,目前正在調查中。
(圖:來源自網絡)
新加坡一家網絡安全公司表示,該漏洞可能是由于Magento(在線零售支付平台)上不安全的數據庫在未經適當身份驗證的情況下暴露給互聯網的緣故。
盡管攻擊者提供的數據樣本來自2019年,但仍可以用于創建個性化的網絡攻擊,甚至可以破解加密的密碼來進行進一步的攻擊。
因此,應立即更改密碼並保持警惕,防止可能在不久的將來濫用此信息的欺詐電子郵件至關重要。
目前,尚不清楚Redmart和Eatigo信息泄露是否相關,事件正在調查中。
(圖:來源自網絡)
當下,各大應用程序收集用戶數據早已不是秘密。
有些小夥伴對此擔憂,但有些小夥伴一點都不重視,認爲反正大家都在數據海洋裏裸泳,沒什麽隱私可言,有什麽好怕的。
信息泄漏的元凶,就是我們的智能手機,尤其是能收集、記錄、傳輸各種數據的App,之前國內曾報道,一款軟件十幾分鍾訪問手機照片和文件近25000次;一款辦公軟件1小時內,自啓動近7000次,並不停讀取通訊錄。
這些App收集到的個人信息,可以逐漸形成你的精准畫像,往好裏說,可以幫助商業社會完成“商品找人”的轉變過程;往壞裏說,犯罪分子要想對你的資産有什麽企圖,只有想不想,沒有做不做得到的說法。
(圖:來源自網絡)
一般情況App不能作妖,不能執行任何對其他應用、操作系統、用戶,有不利的影響操作,除非有功能需求——比如不打開GPS,你就無法用地圖和打車軟件;
不打開語音輸入,你就用不了社交軟件等。
App在系統中的權限根據不同級別有4種——普通級別、危險級別、簽名級別及系統簽名級別。
普通級別的權限:App申請就可以獲得,不需要用戶確認;比如一款App下載後會自動占用你的存儲空間、獲得你的時區信息等;
危險級別權限:如安卓官方網站公布的權限分析得出,主要是指收集個人信息相關的權限,共計 26 個;包括手機通訊錄、地理位置、照相機等這些比較常見的權限;簽名級別權限、系統/簽名級別權限:每個App都需要一個簽名以防止文件被篡改,你可以理解爲一個對頭的暗號,對上了,才能進場嗨。
要注意的是,一些普通級別的簽名,是沒法獲取危險級別權限的,但如果是系統簽名權限,能自動獲得一些危險級別權限——比如很多手機系統內置的地圖軟件,都直接具有定位權限。
總結起來,應對App偷走你的個人信息的關鍵在于——不斷地告誡自己:我,很重要!我的信息,很重要!
本文素材,觀點及部分內容來源于網絡,如果您認爲侵犯您的權益請聯絡我們及時刪除和修正。




