精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

網(wǎng)絡(luò)“黑色產(chǎn)業(yè)鏈”調(diào)查:環(huán)環(huán)相扣的數(shù)據(jù)泄露

安全
本專題中的調(diào)查試圖呈現(xiàn)互聯(lián)網(wǎng)數(shù)據(jù)泄露中環(huán)環(huán)相扣的鏈條,而對(duì)案例的分析則試圖呈現(xiàn)公民個(gè)人維權(quán)之難,這有賴于互聯(lián)網(wǎng)法治建設(shè)的推進(jìn)。

本專題中的調(diào)查試圖呈現(xiàn)互聯(lián)網(wǎng)數(shù)據(jù)泄露中環(huán)環(huán)相扣的鏈條,而對(duì)案例的分析則試圖呈現(xiàn)公民個(gè)人維權(quán)之難,這有賴于互聯(lián)網(wǎng)法治建設(shè)的推進(jìn)。

[[126482]]

天微微亮,大鳥(niǎo)(化名)結(jié)束了一晚上的任務(wù),他用涼水洗了一把臉,起身,去公司上班。

在白天,他是某互聯(lián)網(wǎng)公司的程序員。晚上,他是互聯(lián)網(wǎng)論壇上活躍的“白帽子”。

“白帽子”是業(yè)內(nèi)的俗稱,即正面黑客,他們通過(guò)識(shí)別計(jì)算機(jī)系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)中的安全漏洞,發(fā)出漏洞警告,從而提醒企業(yè)或其他單位在被黑客侵入前修補(bǔ)漏洞。

由于白天工作時(shí)間不允許,大鳥(niǎo)只能用晚上的時(shí)間做“白帽子”的工作。這讓他很疲憊,如果進(jìn)入到了活動(dòng)狀態(tài),大鳥(niǎo)可能會(huì)有很長(zhǎng)一段時(shí)間都在高度緊張的精神狀態(tài)中度過(guò)。

除了在論壇中得到被同行贊許的快感,很多時(shí)候,他們面對(duì)的是一群對(duì)漏洞不屑的人。因?yàn)槊看伪黄爻雎┒粗?,許多企業(yè)的第一反應(yīng)是“辟謠”,而不是直面問(wèn)題。

在大數(shù)據(jù)[注]和云計(jì)算[注]的時(shí)代,互聯(lián)網(wǎng)正在重構(gòu)整個(gè)制造業(yè)和服務(wù)業(yè)的運(yùn)行體系,買(mǎi)方和賣(mài)方的對(duì)接越來(lái)越依賴于大數(shù)據(jù),而不是實(shí)體的店面、中介。數(shù)據(jù)庫(kù)的作用越來(lái)越重要,但安全卻難有保障。

或許因?yàn)槠髽I(yè)對(duì)漏洞不屑的態(tài)度,一些技術(shù)人員會(huì)警告企業(yè)——既然你不屑,我就干一單給你看。一些技術(shù)人員拿著漏洞去要挾企業(yè),換取報(bào)酬,涉及利益巨大,一些人甚至很短時(shí)間就完成原始資本積累。白帽子是以其行為來(lái)判斷,但也有可能在某些時(shí)間里,變成真正的黑客。

在國(guó)內(nèi),目前逐漸形成了一些漏洞舉報(bào)的平臺(tái),如烏云網(wǎng)、360都建立了舉報(bào)漏洞的機(jī)制,方法各不相同。國(guó)家互聯(lián)網(wǎng)應(yīng)急中心也建立了漏洞共享平臺(tái),每周發(fā)布信息安全漏洞周報(bào)。

一些企業(yè)的態(tài)度也變得開(kāi)明起來(lái),如1月14日,特斯拉的官方訂購(gòu)平臺(tái)被白帽子發(fā)現(xiàn)漏洞,原價(jià)30萬(wàn)元的預(yù)訂金,白帽子可以在后臺(tái)將之修改為一元錢(qián)。特拉斯得知后迅速修復(fù)了該漏洞,并承認(rèn)該筆訂單有效,同時(shí)還從總部郵寄了官方紀(jì)念品送給白帽子。

21世紀(jì)經(jīng)濟(jì)報(bào)道記者通過(guò)半個(gè)月的調(diào)查,接近了多位白帽子,他們中的部分不愿意透露真實(shí)姓名;同時(shí),21世紀(jì)經(jīng)濟(jì)報(bào)道記者也試圖從被業(yè)內(nèi)稱之為 “社會(huì)學(xué)工程庫(kù)”的論壇,尋找活躍在數(shù)據(jù)買(mǎi)賣(mài)鏈條上的人。此外,通過(guò)分析已有的案例和司法判決,也可以探尋這個(gè)龐大黑色產(chǎn)業(yè)在互聯(lián)網(wǎng)時(shí)代日益形成的安全隱 患。

入侵

“你不要社我埃”這是一句從事網(wǎng)絡(luò)安全程序員們的“行話”。“社”是指社會(huì)學(xué)工程庫(kù),他們把獲取海量的個(gè)人信息稱為社會(huì)學(xué)工程分析。

在社工論壇上,你可以找到各式各樣的賣(mài)家和買(mǎi)家。他們明目張膽地買(mǎi)賣(mài)各種個(gè)人信息資料,如開(kāi)房資料、考研學(xué)生資料、公積金信息等,一般都是幾十上百萬(wàn)條信息打包出售,他們將這些打包出售的數(shù)據(jù)庫(kù)俗稱為“褲子”。

而“社”一個(gè)人,則意味著在網(wǎng)絡(luò)上挖掘與這個(gè)人有關(guān)的各種資料,通過(guò)不同網(wǎng)站的海量數(shù)據(jù),破解密碼、下載資料……

一般而言,第一步需要入侵某個(gè)網(wǎng)站的后臺(tái)系統(tǒng)。這個(gè)過(guò)程并不復(fù)雜,對(duì)一個(gè)電腦迷而言,一個(gè)剛?cè)胄械闹袑W(xué)生就可能有能力侵入一個(gè)普通網(wǎng)站。

大鳥(niǎo)對(duì)我們講述了他的故事。第一次學(xué)習(xí)黑客技術(shù)是大一的暑假,他花了一個(gè)月的時(shí)間在寢室自學(xué)。不久后,就已經(jīng)可以進(jìn)入學(xué)校網(wǎng)站的后臺(tái)了。

從這一刻開(kāi)始,數(shù)據(jù)就有了被泄露的危險(xiǎn)。大鳥(niǎo)不會(huì)將數(shù)據(jù)下載下來(lái)用于己用,僅用來(lái)檢測(cè)網(wǎng)站是否存在漏洞,但他告訴21世紀(jì)經(jīng)濟(jì)報(bào)道記者,黑客入侵網(wǎng)站與白帽子檢測(cè)網(wǎng)站,在技術(shù)路徑上幾乎是相同的。

大鳥(niǎo)不崇拜儀式感,他不喜歡稱之為戰(zhàn)斗,但這確實(shí)是一場(chǎng)戰(zhàn)斗,雖然戰(zhàn)利品只是為了滿足一種孩童式的好奇、對(duì)技術(shù)偏執(zhí)的渴望,但把它稱之為一場(chǎng)發(fā)生在“入侵者”與技術(shù)“看守者”之間的戰(zhàn)斗或許并不為過(guò)。

在大鳥(niǎo)的印象中,記憶最深的一次入侵行動(dòng)是他在正式做一名職業(yè)白帽子之前。那是一次比較復(fù)雜的行動(dòng)。大鳥(niǎo)發(fā)現(xiàn)了一家國(guó)外網(wǎng)站,對(duì)其原代碼十分感興趣,為了看到代碼,他決定“入侵”這家網(wǎng)站。

大鳥(niǎo)先找擁有域名的這個(gè)人,查他的信息,發(fā)現(xiàn)此人是外國(guó)人。因?yàn)椴皇侵袊?guó)人,所以不能掌握太多他的信息。接下來(lái)尋找這個(gè)域名下的子域名。

經(jīng)過(guò)分析,發(fā)現(xiàn)一些子域名放在幾臺(tái)普通VPS(Virtual Private Server 虛擬專用服務(wù)器)上,打開(kāi)幾個(gè)頁(yè)面是空的。掃了幾個(gè)端口也沒(méi)發(fā)現(xiàn)端倪,他知道從這幾臺(tái)VPS上很難找到問(wèn)題,于是他決定找一下它的VPS提供商。

如果拿到VPS提供商的權(quán)限,就可以獲取它所有VPS的權(quán)限,自然也就獲取了該域名所指向的VPS權(quán)限。隨后他發(fā)現(xiàn)這個(gè)VPS服務(wù)商的運(yùn)維配置有一些問(wèn)題,一步一步滲透下去,最終找到了該VPS提供商所有用戶控制面板的賬號(hào)密碼,最后找到了對(duì)應(yīng)人的賬戶密碼。

拿到用戶密碼后,大鳥(niǎo)登陸了對(duì)方的控制面板。VPS是以控制面板進(jìn)行操作的,進(jìn)入控制面板就可以操控他服務(wù)器上的文件,但是沒(méi)有文件打包編輯功能。最后,大鳥(niǎo)上傳一個(gè)了網(wǎng)頁(yè)后門(mén),便獲得了它的代碼。

經(jīng)過(guò)十分復(fù)雜的程序,大鳥(niǎo)獲取了這臺(tái)服務(wù)器的權(quán)限,順利看到了代碼。

或許從技術(shù)上,這并不算很難,但對(duì)于大鳥(niǎo)來(lái)說(shuō),這次“入侵”的復(fù)雜性遠(yuǎn)遠(yuǎn)高于技術(shù),經(jīng)過(guò)一個(gè)多月的“戰(zhàn)斗”,看到代碼后,他選擇讓自己大睡一場(chǎng),進(jìn)入冬眠。

竊取數(shù)據(jù)

對(duì)于白帽子而言,發(fā)現(xiàn)了網(wǎng)站的漏洞,他的工作就接近了尾聲了??蓪?duì)于黑色產(chǎn)業(yè)鏈(簡(jiǎn)稱“黑產(chǎn)”)上的人來(lái)說(shuō),任務(wù)才剛剛開(kāi)始,他們的目的是拿到數(shù)據(jù),進(jìn)而轉(zhuǎn)化成金錢(qián)。

業(yè)內(nèi)人士透露,黑客的慣用手法有很多種,但路徑上存在相似性:獲得外網(wǎng)服務(wù)器權(quán)限、進(jìn)入內(nèi)網(wǎng)、判斷核心業(yè)務(wù)范圍、獲取核心業(yè)務(wù)服務(wù)器權(quán)限,找到數(shù)據(jù)庫(kù)密碼、看到核心數(shù)據(jù)、下載核心數(shù)據(jù)、拿到最高權(quán)限、抹掉所有痕跡。

這是一個(gè)相對(duì)理想的操作鏈條,但并不意味所有的黑客都能完成上述步驟,比如“拿到最高權(quán)限”并不容易,因此有些黑客下載了所有核心數(shù)據(jù),但痕跡仍被記錄。

對(duì)于目標(biāo)的尋找,一位接近黑產(chǎn)的人士稱,有時(shí)是黑客主動(dòng)尋找“含金量高”的網(wǎng)站,侵入網(wǎng)站,竊取數(shù)據(jù)。這主要涉及的是一些與金錢(qián)交易有關(guān)的公共服務(wù)行業(yè),如信用卡或網(wǎng)絡(luò)支付、火車(chē)票購(gòu)票網(wǎng)站、航空公司購(gòu)票系統(tǒng)、網(wǎng)絡(luò)購(gòu)物網(wǎng)站等等。

還有一些則是接受定向委托,一般委托方來(lái)自商業(yè)競(jìng)爭(zhēng)對(duì)手,需要獲得競(jìng)爭(zhēng)對(duì)手的客戶數(shù)據(jù),于是雇傭黑客。

在進(jìn)入內(nèi)網(wǎng)時(shí),有時(shí)候黑客會(huì)直接查看對(duì)方的員工信息是否存在泄露,或根據(jù)常用密碼top 100來(lái)進(jìn)行測(cè)試,如果順利登陸員工賬號(hào),就可以直接進(jìn)入內(nèi)網(wǎng)。

但對(duì)于需要核心數(shù)據(jù)的黑客而言,進(jìn)入內(nèi)網(wǎng)只是第一步,接下來(lái),黑客需要對(duì)數(shù)據(jù)進(jìn)行分析,判斷核心數(shù)據(jù)所在位置,這就需要黑客對(duì)該網(wǎng)站的業(yè)務(wù)十分熟悉,甚至熟悉程度要高于網(wǎng)站運(yùn)維人員,這樣才能判斷核心數(shù)據(jù)的子域名在哪一個(gè)IP段,進(jìn)而找到核心數(shù)據(jù)。

當(dāng)然,時(shí)機(jī)的選擇十分重要,這一切都要在一個(gè)合適的時(shí)間里進(jìn)行:一個(gè)網(wǎng)站流量大,看守者不容易發(fā)現(xiàn)的時(shí)間。比如,一般的社交網(wǎng)站,上午十點(diǎn)和下午三點(diǎn)比較活躍。在這樣的時(shí)間里“拖庫(kù)”相對(duì)不易被察覺(jué)。

“拖庫(kù)”同樣是行話,意思是將目標(biāo)數(shù)據(jù)下載下來(lái)。但在許多時(shí)候,他們并非需要經(jīng)過(guò)復(fù)雜的入侵程序獲得數(shù)據(jù)。因?yàn)樵S多人在不同的網(wǎng)站注冊(cè)信息時(shí),會(huì)使用相同或相似的密碼。因此,這就存在利用“撞庫(kù)”的方式獲得更多的數(shù)據(jù)的可能。

2014年底發(fā)生的12306網(wǎng)站用戶信息泄露的事件,起初就被指是“撞庫(kù)”行為,即用戶的用戶名和密碼在其他網(wǎng)站泄露了,黑客利用其他網(wǎng)站獲得的用戶數(shù)據(jù)包,自動(dòng)登錄另一個(gè)網(wǎng)站,匹配出部分用戶信息,形成數(shù)據(jù)庫(kù)。

不過(guò),即使是通過(guò)“撞庫(kù)”發(fā)生的信息泄露,相關(guān)網(wǎng)站也難脫其責(zé),因?yàn)橹挥写嬖诎踩┒矗W(wǎng)站才可能被“撞庫(kù)”。

目前,12306網(wǎng)站用戶信息泄露事件發(fā)生的原因仍不明,官方仍未公布調(diào)查進(jìn)展,網(wǎng)絡(luò)也曾一度流傳出泄露不是“撞庫(kù)”行為產(chǎn)生用戶信息泄露的例證。

黑色產(chǎn)業(yè)鏈

在數(shù)據(jù)被竊取之后,黑客不一定可以將這些數(shù)據(jù)銷(xiāo)售出去。職業(yè)“中介”應(yīng)運(yùn)而生。黑產(chǎn)鏈條上,有人負(fù)責(zé)竊取數(shù)據(jù),有人專門(mén)從事分銷(xiāo),尋找目標(biāo)買(mǎi)家或幫買(mǎi)家尋找黑客。

21世紀(jì)經(jīng)濟(jì)報(bào)道記者試圖尋找這樣的人,于是在一些社工庫(kù)論壇注冊(cè),發(fā)帖“雇傭黑客”,并且尋找一些專門(mén)從事數(shù)據(jù)交易的QQ群。在QQ群搜索功 能中,只要輸入“數(shù)據(jù)買(mǎi)賣(mài)”、“數(shù)據(jù)交易”等關(guān)鍵字就會(huì)看到有大量的活躍群,它們的名字直白簡(jiǎn)單,一般以“數(shù)據(jù)交易群”、“淘寶數(shù)據(jù)交易”等字樣為主。

21世紀(jì)經(jīng)濟(jì)報(bào)道記者偽裝成買(mǎi)家進(jìn)入了其中一個(gè)交易群,并與一位聲稱可以提供“進(jìn)線數(shù)據(jù)(打進(jìn)某個(gè)電話的數(shù)據(jù))”的人進(jìn)行對(duì)接。該人士稱,自己可以拿到每個(gè)行業(yè)里任意一家企業(yè)的進(jìn)線數(shù)據(jù)。通過(guò)進(jìn)入機(jī)房,實(shí)時(shí)監(jiān)控?fù)艽蛟摴咎?hào)碼的電話,并將其截取下來(lái),進(jìn)行銷(xiāo)售。

但陌生人的網(wǎng)絡(luò)交易,確保交易安全是個(gè)難題,數(shù)據(jù)提供方可能提供假數(shù)據(jù),而數(shù)據(jù)購(gòu)買(mǎi)方也不希望自己的購(gòu)買(mǎi)行為被記錄下來(lái)。對(duì)于這些疑問(wèn),該人士 稱,自己可以提供前一天的進(jìn)線數(shù)據(jù),并保證數(shù)據(jù)是一手信息。交易的過(guò)程,需要買(mǎi)家先少量購(gòu)買(mǎi),付錢(qián)后再工作,如果買(mǎi)家對(duì)第一批數(shù)據(jù)滿意,再進(jìn)行下一步更多 數(shù)據(jù)的交易。

至于交易價(jià)格,該人士說(shuō),每個(gè)行業(yè)的價(jià)格不同,21世紀(jì)經(jīng)濟(jì)報(bào)道記者問(wèn)到餐飲行業(yè)的某家巨頭企業(yè),他稱這些數(shù)據(jù)價(jià)格1條10元,而這個(gè)價(jià)格稱得上是“不便宜”。

數(shù)據(jù)交易達(dá)成的半年內(nèi),買(mǎi)家和數(shù)據(jù)提供商為唯一擁有者,數(shù)據(jù)商保證不會(huì)泄露給第三方。半年后,數(shù)據(jù)商就可以將數(shù)據(jù)打包銷(xiāo)售,但此時(shí)數(shù)據(jù)已經(jīng)大大貶值,一條的價(jià)格大概是幾毛錢(qián)。

這時(shí)候,就產(chǎn)生了“二手?jǐn)?shù)據(jù)”,二手?jǐn)?shù)據(jù)一般會(huì)倒賣(mài)好幾次,基本已經(jīng)算是“公開(kāi)”信息,這樣的數(shù)據(jù)在一些社工網(wǎng)站上隨處可見(jiàn)。21世紀(jì)經(jīng)濟(jì)報(bào)道 記者潛水幾個(gè)社工論壇多天(+微信關(guān)注網(wǎng)絡(luò)世界),發(fā)現(xiàn)每天都會(huì)有幾條數(shù)據(jù)供應(yīng)帖發(fā)出,論壇用戶只需要支付幾個(gè)金幣(一金幣一元錢(qián))的價(jià)錢(qián)就可以購(gòu)買(mǎi)到大量數(shù)據(jù),有的數(shù)據(jù)(如個(gè) 別企業(yè)內(nèi)部通訊錄)甚至可以免費(fèi)下載。

另外,在交易群里,經(jīng)常出現(xiàn)一些交易請(qǐng)求,有的在尋找數(shù)據(jù)商,有的在出售數(shù)據(jù)。而在QQ群記錄中,21世紀(jì)經(jīng)濟(jì)報(bào)道記者看到其中一條信息,涉及各公司大佬的手機(jī)號(hào)、郵箱等關(guān)鍵信息,該數(shù)據(jù)持有者將關(guān)鍵數(shù)字抹去,留下QQ號(hào),吸引買(mǎi)家。

不過(guò),擁有這類功能的QQ群有很多,21世紀(jì)經(jīng)濟(jì)報(bào)道記者申請(qǐng)進(jìn)入數(shù)十個(gè)群,只有一個(gè)通過(guò)了請(qǐng)求。上述知情人士表示,這種情況并不意外。

黑產(chǎn)鏈條上的中介人士面貌仍模糊不清。一些接近這些人士的白帽子稱,這些人的圈子很小,有些是“老鄉(xiāng)帶老鄉(xiāng)”的方式發(fā)展。而網(wǎng)絡(luò)犯罪呈現(xiàn)的一些 特征也印證了這個(gè)特征。2014年12月6日,公安部網(wǎng)絡(luò)安全保衛(wèi)局法制工作處處長(zhǎng)李菁菁在一次論壇上介紹,目前我國(guó)網(wǎng)絡(luò)犯罪案件地域化明顯,比如廣西南 寧QQ好友詐騙、福建安溪網(wǎng)絡(luò)購(gòu)物詐騙、海南儋州網(wǎng)絡(luò)中獎(jiǎng)詐騙等。

通過(guò)中國(guó)裁判文書(shū)網(wǎng)的公開(kāi)檢索也可以發(fā)現(xiàn),這些地區(qū)相關(guān)案件判決書(shū)數(shù)量明顯高于周邊地區(qū)。

《刑法》第285條規(guī)定了非法入侵計(jì)算機(jī)信息系統(tǒng)罪,通過(guò)已判決的司法案件也可以窺視黑產(chǎn)業(yè)的狀況。2014年1月1日至今,中國(guó)裁判文書(shū)網(wǎng)公 布了15份非法入侵計(jì)算機(jī)信息系統(tǒng)罪判決書(shū),其中除少數(shù)目的為買(mǎi)賣(mài)國(guó)家機(jī)關(guān)證件和事業(yè)單位印章外,大多是為非法獲娶買(mǎi)賣(mài)公民個(gè)人信息。

如,2013年3月,1986年出生的陳某和1981年出生的崔某在兩家網(wǎng)絡(luò)游戲公司的系統(tǒng)中植入木馬,下載了幾十萬(wàn)條游戲賬號(hào)及密碼,并以 1.4萬(wàn)元價(jià)格賣(mài)出,此后這批賬號(hào)和密碼又在網(wǎng)絡(luò)“黑市”中被輾轉(zhuǎn)交易。他們分別被判處有期徒刑4年和2年,并各處3000元和2000元的罰金。

不過(guò),黑市上所出售的個(gè)人信息并非都是來(lái)自非法侵入計(jì)算機(jī)系統(tǒng),有些是來(lái)自內(nèi)部人的監(jiān)守自盜,這些案例也并不少見(jiàn)。

需求方

黑產(chǎn)的形成在于存在強(qiáng)大的市場(chǎng)需求,參與購(gòu)買(mǎi)數(shù)據(jù)的最終需求者多種多樣。如,一些商業(yè)機(jī)構(gòu)是強(qiáng)大的需求方,他們?yōu)榱双@取潛在的客戶資料、了解競(jìng)爭(zhēng)對(duì)手的核心數(shù)據(jù),從而從黑市購(gòu)買(mǎi)數(shù)據(jù)。還有一些創(chuàng)業(yè)公司,是為了充實(shí)客戶量,制造“虛假的繁榮”,以吸引風(fēng)險(xiǎn)投資。

一位業(yè)內(nèi)人士對(duì)21世紀(jì)經(jīng)濟(jì)報(bào)道記者分析了幾起案例,如2014年底,130萬(wàn)考研考生信息泄露。他分析稱,許多考研培訓(xùn)機(jī)構(gòu)需要這些數(shù)據(jù),進(jìn)而進(jìn)行精準(zhǔn)的市場(chǎng)推廣。

與此同理,此前還發(fā)生過(guò)新生兒信息泄露事件。他稱,許多母嬰保健機(jī)構(gòu)、培訓(xùn)機(jī)構(gòu)、奶粉經(jīng)銷(xiāo)商、玩具經(jīng)銷(xiāo)商等各種盈利性組織對(duì)此類信息都有需求。

快遞服務(wù)業(yè)同樣是被黑產(chǎn)盯上的“重災(zāi)區(qū)”。有白帽子對(duì)21世紀(jì)經(jīng)濟(jì)報(bào)道記者表示,快遞單號(hào)十分容易獲得,只要對(duì)網(wǎng)址進(jìn)行修改,就可以看到單號(hào)的具體信息。而在一些交易網(wǎng)站上,快遞單號(hào)被明碼標(biāo)價(jià),幾毛錢(qián)就能買(mǎi)到一個(gè)單號(hào)信息。

這樣的案例不勝枚舉,交通、醫(yī)療、教育、金融服務(wù)、酒店業(yè)、快遞業(yè)等公共服務(wù)行業(yè)機(jī)構(gòu)都掌握了大量的用戶信息,使之成為其上下游產(chǎn)業(yè)及類似機(jī)構(gòu)覬覦的目標(biāo)。

近年來(lái),還有創(chuàng)業(yè)公司購(gòu)買(mǎi)數(shù)據(jù),迅速做大客戶群,從而吸引外來(lái)投資。該人士舉例,曾遇到過(guò)一位朋友的創(chuàng)業(yè)公司,通過(guò)購(gòu)買(mǎi)數(shù)據(jù),讓自己的用戶數(shù)據(jù)庫(kù)看起來(lái)龐大一些。這種情況并不少見(jiàn)。

企業(yè)為何“休眠”?

在數(shù)據(jù)泄露的過(guò)程中,數(shù)據(jù)保管者有著不可推卸的責(zé)任。

烏云網(wǎng)合伙人鄔迪告訴21世紀(jì)經(jīng)濟(jì)報(bào)道記者,幾乎每一個(gè)網(wǎng)站都可能存在漏洞。漏洞是造成泄露的一大因素,烏云網(wǎng)建立的初衷之一就是為了減少因漏洞造成的泄露,在泄露之前對(duì)漏洞曝光,并通知廠商及時(shí)修補(bǔ)。

鄔迪表示,國(guó)內(nèi)企業(yè)的安全意識(shí)并不強(qiáng),一開(kāi)始,很多企業(yè)在被通知漏洞后會(huì)選擇置之不理,這是造成之后信息被泄露的原因之一。

21世紀(jì)經(jīng)濟(jì)報(bào)道記者梳理了以往發(fā)生的信息泄露事件,一些漏洞引起的問(wèn)題反復(fù)出現(xiàn)。

如此前被烏云網(wǎng)頻頻爆出漏洞的12306網(wǎng)站,并非首次出現(xiàn)用戶信息泄露事件,漏洞卻遲遲未修復(fù)。

再比如, 2014年3月22日,烏云漏洞平臺(tái)發(fā)布消息稱,攜程系統(tǒng)存在技術(shù)漏洞,可導(dǎo)致用戶個(gè)人信息、銀行卡信息等泄露。漏洞泄露的信息包括用戶的姓名、身份證號(hào) 碼、銀行卡類別、銀行卡卡號(hào)、銀行卡CVV碼以及銀行卡6位Bin(用于支付的6位數(shù)字)。而在此之前,攜程信息安全漏洞事件就已經(jīng)多次發(fā)生,其中 2014年1月,在被媒體指出儲(chǔ)存信用卡敏感信息存在泄露風(fēng)險(xiǎn)時(shí),攜程網(wǎng)回應(yīng)稱采用的信用卡支付方式符合國(guó)際慣例。

業(yè)內(nèi)人士分析,企業(yè)數(shù)據(jù)安全意識(shí)不強(qiáng)、懲處機(jī)制的不明是導(dǎo)致企業(yè)在漏洞發(fā)生后沒(méi)有及時(shí)修補(bǔ)的原因之一。

另外,數(shù)據(jù)庫(kù)的設(shè)計(jì)缺陷也是數(shù)據(jù)可能泄露的原因。一位數(shù)據(jù)庫(kù)的設(shè)計(jì)人員告訴21世紀(jì)經(jīng)濟(jì)報(bào)道記者,一些公司尋找第三方設(shè)計(jì)數(shù)據(jù)庫(kù),確實(shí)存在泄露的風(fēng)險(xiǎn)。 雙方在合作之前,一般會(huì)簽署保密協(xié)議,但由于設(shè)計(jì)者可以看到客戶的核心數(shù)據(jù),因此數(shù)據(jù)是否泄露,不僅要看保密協(xié)議,還要看設(shè)計(jì)者的人品。

一位創(chuàng)業(yè)公司的負(fù)責(zé)人告訴21世紀(jì)經(jīng)濟(jì)報(bào)道記者,公司的數(shù)據(jù)庫(kù)自己設(shè)計(jì),其考量的因素就是擔(dān)心核心用戶數(shù)據(jù)泄露。

政府網(wǎng)站同樣是高危行業(yè),一位白帽子告訴21世紀(jì)經(jīng)濟(jì)報(bào)道記者,他們一般只去測(cè)試省級(jí)政府網(wǎng)站的漏洞,更低層級(jí)的政府網(wǎng)站漏洞甚至可能找不到負(fù)責(zé)人。有些網(wǎng)站的技術(shù)水平,在他們看來(lái)根本達(dá)不到采購(gòu)中所需耗費(fèi)的價(jià)格。

相對(duì)樂(lè)觀的是,隨著大數(shù)據(jù)和移動(dòng)互聯(lián)網(wǎng)在各行各業(yè)的深入運(yùn)用,很多廠商的信息安全意識(shí)都在提高,表現(xiàn)之一是在接收到漏洞舉報(bào)后大多會(huì)及時(shí)修補(bǔ)。而發(fā)現(xiàn)和舉報(bào)漏洞的白帽子人才市場(chǎng)一旦形成,從事黑產(chǎn)的人就會(huì)越來(lái)越少。

“讓黑產(chǎn)上的人變成白帽子,這是未來(lái)的方向。”一位白帽子對(duì)記者說(shuō)。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: ZDNet
相關(guān)推薦

2022-07-12 14:53:58

區(qū)塊鏈元宇宙資本

2016-04-26 09:47:28

2021-01-15 09:36:23

漏洞shellweb安全

2024-08-05 09:42:54

2015-05-18 16:37:57

華為華為HSR方案

2022-05-01 12:23:25

黑色產(chǎn)業(yè)鏈網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)犯罪

2012-12-24 11:32:08

2014-08-26 10:05:08

2009-07-17 16:06:31

2011-07-27 22:11:12

打印機(jī)常見(jiàn)問(wèn)題

2011-03-01 16:31:04

2017-06-16 10:03:09

互聯(lián)網(wǎng)

2014-03-17 10:46:28

2012-05-23 19:38:36

2011-09-30 09:50:16

通信

2016-12-06 09:44:52

產(chǎn)業(yè)鏈流量運(yùn)營(yíng)商

2020-12-28 09:05:19

竊聽(tīng)個(gè)人隱私個(gè)人信息

2009-03-19 09:19:54

2011-12-27 11:23:07

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧洲精品在线一区| a在线观看视频| 粉嫩精品一区二区三区在线观看 | 欧美成人网在线| 久久这里有精品15一区二区三区| 国产欧美日韩成人| 26uuu成人| 91精品啪在线观看国产60岁| 国产一区二区精品福利地址| 日本网站在线播放| 国产精品v欧美精品v日韩精品| 中文字幕一区av| 另类一区二区三区| 91动漫免费网站| 亚洲xxxxx| 亚洲激情五月婷婷| 日本伊人久久| 国产精品成人国产乱| 风间由美久久久| 色综合激情五月| 欧洲福利电影| 99在线精品视频免费观看20| 国产精品igao激情视频| 欧美精品一区二区三| 99精品热6080yy久久| 国产在线一二三区| 手机在线国产视频| 久久久久久久999精品视频| 99re亚洲国产精品| 亚洲国产伊人| 国产乱国产乱老熟| 国产一二三四五| 亚洲福利视频在线| 九色综合狠狠综合久久| 超碰中文在线| jizzjizz日本少妇| 精品国产一区二区三区免费| 欧美日韩精品一区二区在线播放 | 婷婷久久免费视频| 国产精品黄色网| 亚洲女人毛片| 日韩久久午夜影院| 国产一区在线精品| 亚洲电影有码| av中文在线播放| 中文字幕超清在线免费观看| 亚洲精品大尺度| 国产精品亚洲专一区二区三区| 涩涩av在线| 欧美黄色一区二区三区| 不卡中文字幕在线| 在线电影av不卡网址| 国产日韩欧美高清| 亚洲素人在线| 国产精品ⅴa有声小说| 污片免费在线观看| 狠狠色噜噜狠狠狠狠色吗综合| 欧美日韩dvd在线观看| 日韩电影免费一区| 原纱央莉成人av片| 国产一级片av| 日韩视频在线免费看| 日韩av大片免费看| 午夜伦欧美伦电影理论片| 国内久久精品| 欧美momandson| 中文字幕精品无| 亚洲免费av一区二区三区| 国产精品色视频| 欧美精品国产精品| 国产一区欧美二区| 伊人精品综合| 天堂在线中文字幕| 精品在线观看一区| 99久久免费观看| 日本精品久久中文字幕佐佐木| 日本韩国欧美一区| 狠狠色狠狠色综合系列| 黄色欧美在线| www.91在线| 久久国产在线视频| 男女超爽视频免费播放| 国产精品国模在线| 欧美一级欧美三级| 久久久亚洲精品石原莉奈| 成人在线免费观看视频| 呦呦在线视频| 亚洲天堂视频在线播放| 成人三级做爰av| 欧美精品二区三区四区免费看视频| 北条麻妃一区二区三区中文字幕| 午夜激情一区二区三区| 国产一区欧美日韩| 亚洲欧美久久精品| 国产精品23p| 一区二区不卡在线| 91av在线国产| 欧美精品日韩精品| k8久久久一区二区三区| 欧美gay男男猛男无套| 都市激情国产精品| 国产草草影院ccyycom| 国产在线观看h| 欧美一级视频免费看| 91传媒免费看| 日韩在线观看免费高清| 欧美性猛交xxxx免费看| 成人小视频免费观看| 羞羞色午夜精品一区二区三区| 日韩电影免费观| 五月天婷婷激情网| 女人帮男人橹视频播放| 国产一区二区三区中文| 欧美午夜精品久久久久久浪潮| 成人午夜视频网站| 黄色成人在线网站| 成人爽a毛片| 国产又色又爽又黄刺激在线视频| 国产欧美熟妇另类久久久| 伊人久久久久久久久久久久久久| 不卡av免费在线| 亚洲亚洲精品三区日韩精品在线视频| 国产精品av电影| 主播福利视频一区| 日韩欧美国产综合在线一区二区三区| 亚洲激情自拍视频| 91麻豆国产福利在线观看| 久久午夜视频| 香蕉久久网站| 国产欧美自拍一区| 三妻四妾的电影电视剧在线观看| 噜噜噜在线观看播放视频| 97成人免费视频| 日韩 欧美 亚洲| 少妇精品无码一区二区免费视频| 高清av免费看| 少妇高潮毛片色欲ava片| 视频一区二区在线| www日韩av| 国产精品综合网站| 97在线视频免费| www.美女亚洲精品| 日韩成人中文字幕| 日韩欧美一级片| 欧美亚州韩日在线看免费版国语版| 亚洲欧洲综合另类| 国产亚洲欧美日韩俺去了| 国产精品一二二区| 久久99精品一区二区三区三区| 99在线|亚洲一区二区| 综合激情婷婷| 亚洲欧洲中文字幕| 亚洲高清极品| 久久中文资源| 2020国产精品极品色在线观看| 亚洲www免费| xxxxxx欧美| 久久野战av| 欧美一区国产| 日韩伦理三区| 亚州一区二区三区| av在线日韩| 久久xxx视频| 伊人久久高清| 97成人超碰| 四虎在线精品| 国产精品麻豆| 欧美成人免费全部网站| 色在线视频网| 亚洲av无码国产综合专区| 亚洲精品男人的天堂| 日日噜噜噜噜人人爽亚洲精品| 91porny在线| 国产一区二区三区视频免费观看| 国产 欧美 自拍| 春暖花开成人亚洲区| 欧美大片黄色| 91九色综合| 51vv免费精品视频一区二区| 自拍亚洲一区| 欧美日韩伊人| 日韩av一区二| 久久老女人爱爱| 亚洲超碰97人人做人人爱| 欧美老人xxxx18| 日韩成人在线视频| 久久精品99久久久香蕉| 庆余年2免费日韩剧观看大牛| 成人免费激情视频| 天堂精品一区二区三区| 国产精品入口芒果| 在线播放av中文字幕| 伊人网伊人影院| 亚洲精品1区2区3区| 动漫av一区二区三区| 在线看三级电影| 久久久国产精品入口麻豆| 欧美一级淫片| 最新日韩av| 狠狠狠色丁香婷婷综合激情| 国产日韩精品一区二区三区在线| 午夜一区二区三区视频| 亚洲精品一区二区精华| 久久综合五月天| 国产精品无av码在线观看| 欧美日韩精品一区| 超碰网在线观看| aa片在线观看视频在线播放| yjizz国产| 国产视频三级在线观看播放| av中文字幕电影在线看| 中文有码一区| 亚洲国产高清一区二区三区| 99国产精品久久久久久久久久久| 在线观看免费亚洲| 萌白酱国产一区二区| 国产精品99久久久久久久 | 久久精品亚洲一区二区三区浴池| 一本大道久久a久久精品综合| 久久久精品一区二区三区| 精品亚洲欧美日韩| 真实乱偷全部视频| 国精品人伦一区二区三区蜜桃| 精品小视频在线观看| 99久久亚洲精品日本无码| 成人在线直播| gogo久久日韩裸体艺术| 久久一区欧美| 国产精品成人免费在线| 日韩免费观看高清完整版| 午夜精品福利视频| 黄瓜视频免费观看在线观看www| 手机在线观看日韩av| 最新中文字幕一区| 日韩av激情| 欧美日韩水蜜桃| 狠狠色伊人亚洲综合成人| 亚洲成人在线观看视频| 国产一区二区三区久久精品| 99视频在线免费观看| 97超碰人人爽| 天天天天天天天干| av资源在线播放| 国产综合精品| 中文字幕一区二区三区四区| 亚洲午夜色婷婷在线| 欧美日产一区二区三区在线观看| 欧美xxxxx少妇| 五月天福利视频| 日本在线成人| 国产精品1区2区3区在线观看| 色噜噜偷拍精品综合在线| 午夜精品久久久久久久男人的天堂 | 欧美色精品天天在线观看视频| 欧美高清videos高潮hd| 中文字幕av久久| 日韩在线一卡二卡| 蜜桃视频在线观看www社区 | 亚洲精品综合在线观看| 中文字幕 自拍偷拍| 亚洲成a人片777777久久| 国产福利精品一区二区| 在线播放91灌醉迷j高跟美女 | 精品午夜福利视频| 里番在线播放| 欧美一区二区三区久久精品茉莉花| 中文字幕一区在线观看| 欧美麻豆久久久久久中文| www.好吊操| 蜜臀精品一区二区三区| 久久久久久久性潮| 国产成人av资源| 精品亚洲国产成av人片传媒| 欧美一卡2卡3卡4卡无卡免费观看水多多| 黄色a一级视频| 77导航福利在线| 欧美成人69av| 色综合咪咪久久| 国产一区视频在线| 日本一区二区免费视频| 福利视频在线看| 黄色工厂这里只有精品| 日本丶国产丶欧美色综合| 亚洲一区二区免费| 在线观看日韩精品视频| 三级在线视频| 日本在线中文字幕一区| 久久亚洲免费视频| 久久福利视频网| 亚洲国产精品一区二区第四页av| 麻豆精品免费视频| 日本h片在线观看| 亚洲精品裸体| 午夜欧美在线一二页| 欧美在线免费视频| 日本a级片在线观看| 久久久久免费看| 国产色播av在线| 蜜臀av一区二区| 邻家有女韩剧在线观看国语| 制服丝袜一区二区三区| 亚洲国产精品国自产拍久久| 亚洲国产成人精品一区二区 | 天天综合网 天天综合色| 成人av网站在线播放| 欧美一级专区免费大片| 国产在线视频网| 欧美黑人又粗大| 亚洲精品国产嫩草在线观看| 岛国视频一区| 日韩免费特黄一二三区| 国产视频一视频二| 国产一二三精品| 娇妻被老王脔到高潮失禁视频| 亚洲午夜久久久久久久久久久| 一区二区视频网站| 精品性高朝久久久久久久| 色呦呦在线播放| 国产精品入口免费视频一| 日韩影视高清在线观看| 久久综合亚洲精品| 激情综合网av| 波多野结衣一二三四区| 黑人狂躁日本妞一区二区三区| 亚洲va天堂va欧美ⅴa在线| 久久九九免费视频| 韩日精品一区| 日本精品一区二区三区高清 久久 日本精品一区二区三区不卡无字幕 | 九九热在线免费| 91在线精品一区二区三区| 国产精品白嫩白嫩大学美女| 欧美日韩国产高清一区二区三区| 欧美日韩国产中文字幕在线| 91国产在线精品| jizzjizzjizz欧美| 男人添女人下部视频免费| 国产综合久久久久影院| 青青青手机在线视频| 欧美日韩国产高清一区二区三区| 9色在线观看| 国产精品视频区| 日韩精品首页| 国产免费又粗又猛又爽| 国产日本亚洲高清| 国产精品suv一区| 亚洲片av在线| 在线观看精品| 五月婷婷综合色| 美女视频一区二区| 波兰性xxxxx极品hd| 欧美精品tushy高清| 黄色视屏免费在线观看| 亚洲精品日产aⅴ| 欧美jjzz| 国产 xxxx| 欧美性猛交xxxx乱大交| 黄色大片在线看| 国产精品亚洲精品| 日韩一区三区| 伊人五月天婷婷| 亚洲成av人影院在线观看网| 涩涩视频免费看| 91av在线免费观看| 国产精品自拍区| 中文字幕 91| 亚洲精品国产视频| 国产综合无码一区二区色蜜蜜| 国产综合在线看| 精品在线91| av在线免费看片| 亚洲成人av中文| 欧洲一级在线观看| 国产日韩欧美夫妻视频在线观看| 中文字幕免费一区二区三区| 无码人妻久久一区二区三区蜜桃| 亚洲国产精品精华液网站| 青青九九免费视频在线| 国产在线视频欧美| 午夜精品偷拍| 久久精品国产亚洲AV熟女| 日韩欧美在线看| 九七久久人人| 久热国产精品视频一区二区三区| 日本特黄久久久高潮| 欧美成人aaa片一区国产精品| 国产丝袜视频一区| 男人天堂久久| 丁香六月激情婷婷| 亚洲国产精品二十页| 99久久精品国产一区二区成人| 午夜精品久久久久久久99热| 日韩精品一区二区久久| 一级全黄裸体片| 在线观看日韩高清av| 青草在线视频在线观看| 日韩欧美视频一区二区三区四区 | 91福利资源站| 午夜av在线播放| 亚洲二区自拍| 成人福利视频在线|