大数据时代、云计算技术慢慢从学术词语转变为存在在你我生活之中的细节,为每个人的生活带来利好,提供更便捷的互联网服务。与此同时,云端存储的大量用户数据其安全性也面临着巨大挑战。
近日,全球最大的婚外情网站Ashley Madison客户数据被泄露,堪称全球最严重的数据泄露事件之一。然而网站数据泄露事件并非特例,近些年偶有发生。
1、“火车票达人”高危漏洞泄露300万用户密码
今年1月,据360补天漏洞响应平台显示,手机抢票App“火车票达人”存在高危漏洞,包括数百万机票、火车票订单用户的身份证号、用户名、明文密码、详细票务信息等数据泄露。补天平台立刻通知了“火车票达人”的开发厂商,对此漏洞进行紧急修复。
2、机锋论坛2300万用户数据遭泄露
今年1月,互联网安全平台“漏洞盒子”发布编号为“vulbox-2015-01928”的漏洞数据验证,称机锋论坛2300万用户数据泄露。360等多家互联网安全公司证实这一情况属实。
机锋是知名的中文安卓论坛,拥有海量的ROM、游戏、软件资源,同时为玩家们提供最新安卓手机资源和各种刷机教程。数据泄露将对大量用户的手机应用账号造成威胁。
3、美国8000万医疗用户数据泄露
今年3月,美国第二大医疗保险服务商Anthem公司信息系统被黑客攻破,近8000万员工和客户资料被盗。该公司发布声明称:黑客获得了公司员工和客户的个人资料,当中包括姓名、生日、医保ID号、社会保险号、住宅地址、电子邮箱、雇佣情况,以及收入数据。
4、交友网站AdultFriendFinder用户数据被拿去热卖
今年5月,一位匿名黑客在暗网公开了AdultFriendFinder的数据库。AdultFriendFinder作为世界上最大的交友网站之一,自称有超过700万的在线会员,而且作为成人网站,上面的用户发布了为数众多的敏感信息和照片。数据泄露后,该网站大约400万用户的个人信息,如用户名、电子邮件地址、出生日期、邮政编码,以及可用于定位的IP地址,被拿到地下数据市场热卖。
5、婚外情网站Ashley Madison数据泄露,2名用户自杀
号称在全世界拥有3750万注册用户的婚外情网站Ashley Madison,可能是今年数据泄露事件的最大受害者。8月20日,该网站遭到黑客攻击,包含用户数据、公司财务记录及其他机密信息等大量数据被盗。这次事件导致数千万会员个人信息遭曝光,堪称全球最严重的数据泄露事件之一。那幅“不忠城市”世界地图就是一家西班牙科技公司Tecnilógica利用这些泄露的数据绘制的。最严重的是,据来自加拿大警方的消息,用户信息被公布后,已经有两位该网站的用户自杀。
在互联网技术高度发达的今天,几乎所有人都在使用各式各样的互联网服务,我们已经与互联网服务融为一体,从昵称、姓名到银行账号、密码,几乎所有信息都存在于互联网的各类云端、服务器中,个人信息随时都可能遭遇泄露或被窃取。这些个人信息按照敏感与重要程度可分为四类:个人身份信息、个人行为信息、个人隐私信息和个人账号信息(见表1),其重要性呈逐层递增状,如个人账号信息一旦泄露,前面三类信息的获取相对来说轻而易举。
同时,个人隐私具有极大的商业价值,容易成为猎取目标,以“个人行为信息”为例,此类信息的收集及应用最直接的表现是在电子商务网络广告中,无论微博还是门户网站,我们通常会发现广告位置展现的是我们曾在电子商务网站上浏览过的商品或类似商品,更不用说如果“个人账号信息”被盗取可能带来的损害。
互联网时代的来临,使大数据成为企业生存的法宝,而数据安全则是能让法宝发挥其正常法力的命门。对于创业公司来说,加强安全意识更是根本所在。