315晚会曝光个人信息泄露,已经让所有人感觉心惊肉跳。但京东网站的信息泄露绝对让你大吃一惊。

近日,网络上爆出新闻“京东隐私泄露门升级:数百用户欲集体诉讼京东”,"京东用户隐私泄密门"事件已导致数百用户被骗,总金额数百万。用户们已经准备对京东发起集体诉讼。315晚会曝光个人信息泄露,已经让所有人如针芒在背。而京东网站的信息泄露更是让人大吃一惊。

近年来用户个人信息泄露事件频发

在网络实名制实行的这些年来,用户资料和个人信息被泄露的事情越演越烈。以下仅举一些2014年发生的例子。

京东装修服务如何(从京东信息泄露门想到的)(1)

网站泄露用户信息案例频发

携程网信息安全门事件:业界颇具影响力的乌云漏洞平台于2014年3月22日晚间发布消息称,携程系统存技术漏洞,可导致用户个人信息、银行卡信息等泄露。漏洞泄露信息包括用户姓名、身份证号、银行卡类别、银行卡卡号、银行卡cvv(信用卡背面的三位数安全码)码等。这意味着,一旦这些信息被黑客窃取,在网络上盗刷银行卡消费都将易如反掌。

小米800万用户数据泄露:5月13日晚间,有爆料称小米论坛用户数据库疑似泄露,涉及用户约800万。经乌云漏洞报告平台证实,小米数据库已在网上公开传播下载,与小米官方数据吻合。

快递官网遭入侵,1400万条用户信息被转卖:8月12日,有消息称,多家快递网站因存在漏洞遭黑客入侵,有1400万条个人信息在网络上被层层转卖。

130万考研用户信息被泄露:10月31日考研报名结束后不久,网络上就公然出售考生信息。记者以购买者身份与信息发布者取得联系后,对方称:“打包出售全部名单(包括手机号码、毕业学校等)只要15000元,保真,物美价廉。”

智联招聘86万用户简历信息泄露:12月2日,乌云网上,有网友提交了智联招聘86万用户简历信息泄露的漏洞,并于3日正式公开。乌云网显示,黑客可通过漏洞获取包括用户姓名、地址、身份证号、户口等在内的私密信息。

……

数据显示,2011年以来,总计有11.2167亿用户信息数据因拖库和撞库等原因被泄露,而大量个人信息的泄露进一步助长了各类网络诈骗的流行。2014年,360网购先赔服务接到的23057起各类网络欺诈报案中,与个人信息或账号被盗相关的各类网络诈骗多达2863起,比2013年的1395起增长了两倍多。倒卖网站用户数据甚至早已形成了一个完整的黑色产业链。此次爆出的“京东泄露门”据传和京东内部员工有关,震惊了广大消费者。实际上,企业内部员工非法倒卖网站用户数据牟利的案例屡见不鲜。

用户信息资料极具商业价值

2014年的极客公园创客大会上,京东CEO刘强东曾说:“未来冰箱应该完全免费,而通过背后的数据和服务去赚钱。冰箱里便可以有很多传感器,能够感应到你放了多少饮料,蔬菜、水果、肉类。如果用户买了我的冰箱,允许我获取数据,冰箱就可以免费送给你。然后厂商再通过互联网的方式赚钱,比如你冰箱里边没有饮料了,可以在屏幕上推送京东的购买信息,一键购买。”刘强东的这段话,至今为止很多人都还没有彻底理解。电子产品完全免费,硬件成本怎么赚回来呢?我们必须清楚地认识到,如今,最值钱的不是硬件,而是信息和数据。

京东装修服务如何(从京东信息泄露门想到的)(2)

且先不论淘宝支付宝等网站上的实名账户中的用户个人账户信息所牵扯的个人资金安全问题,即使只是简单的看起来毫无意义的用户数据,比如某人昨天这三天都吃了什么饭,这样的信息,在互联网时代、大数据时代,就蕴含着难以估量的商业价值。例如,从他的饮食习惯可以得出某个消费点对市场的需求和口味选择,这就是刘强东说的,为什么相比于用户信息数据,一台冰箱甚至可以免费送给你。

实际上,在国内互联网实施实名制以来,绝大部分门户社交等互联网平台都已经完全实名认证。实名制的账户一般会拥有用户的真实姓名和作为实名制验证用途的身份证明的资料,仅凭这两样信息已经可以涉及到个人的金融、交通和公共等多个重要领域的安全问题。而这些关键的用户个人信息可以通过种种手段被泄露和盗取。除了钓鱼攻击、病毒木马等外部黑客侵袭,互联网企业内部的安全漏洞、企业员工私自倒卖都严重威胁着用户个人信息的安全。

互联网公司亟需提升网络信息安防意识

目前,我国保护个人信息的规定主要体现在行业规章制度上,或者零散地分布在部分法律法规之中,个人信息保护工作虽然已经进入“有标可依”阶段,但这些文件面临概念模糊、主体不明、处罚乏力、人才技术不足等问题,对公民个人信息保驾护航的作用也一直“形同虚设”。目前,完善相关法律势在必行。

除了政府应出台相关法律予以监管,互联网企业也有必要为保护用户信息做出更多安防方面的举措,加大网络安全方面的投入。目前的现实情况并不乐观,除了一些大型的互联网、安全公司,其他公司对网络安全的认识和重视程度还远远不够,这也是许多网站存在安全漏洞的一个原因。随着移动互联网兴起,用户包括身份、银行财产等相关数据和互联网应用绑定越来越紧密,泄露风险和威胁越来越大。而企业为了提高用户操作和消费便利性,或者为了加快产品开发流程,往往忽略了安全性。

土巴兔装修网作为互联网装修的领导者,在整个平台上汇聚了数百万业主、7万装修公司和85万设计师的用户信息和数据。其中有关装修公司的信息数据甚至直接包含了商业机密。像土巴兔这样的网络平台,强力的信息安保措施具有相当的必要性。同时,企业在提升网站信息安全度的过程中,收获了口碑和声誉,将吸引更多的业主用户、装修公司和设计师选择土巴兔进行合作并产生更大更多的信息和数据,从而创造更大的商业价值。除了优质的服务,信息安全也将成为企业的品牌竞争力。

,