紅軟基地 推薦
2013-12-31
晚報(bào)制圖 任萍
晚報(bào)記者 錢(qián)朱建 報(bào)道
一份名為“2000萬(wàn)開(kāi)房數(shù)據(jù)”的資料被網(wǎng)友瘋狂下載,引發(fā)一場(chǎng)關(guān)于隱私和信任的危機(jī)。大數(shù)據(jù)時(shí)代,這些信息可能會(huì)被怎樣利用?背后暗藏哪些風(fēng)險(xiǎn)?我們又該如何應(yīng)對(duì)?
今天上午,全國(guó)“2000萬(wàn)開(kāi)房數(shù)據(jù)”受害者訴訟維權(quán)第一人王金龍收到律師電話(huà),浦東法院已受理該案。2012年12月,王金龍出差廣州時(shí)曾入住漢庭酒店,他在“2000萬(wàn)開(kāi)房數(shù)據(jù)”查到了自己入住該酒店的信息。
近日,王金龍通過(guò)分析,完成了《上海市民信息泄露情況分析報(bào)告》,上海有86萬(wàn)受害人,居全國(guó)首位。
王金龍舉例說(shuō),根據(jù)被泄露的詳盡個(gè)人信息,不法分子可能篩選出18—35歲女性,進(jìn)行化妝品、母嬰產(chǎn)品等定向電話(huà)騷擾。更可怕的是,一旦破譯郵箱密碼,還可能獲取受害人微博、微信賬號(hào),向好友行騙。甚至能入侵支付寶等其他關(guān)聯(lián)賬戶(hù),直接威脅資金安全。
上海樣本涉及人數(shù)全國(guó)居首
在信息安全行業(yè)工作10多年的白領(lǐng)王金龍和張威是開(kāi)房數(shù)據(jù)泄露的受害者,由于個(gè)人隱私信息被泄露,兩人飽受垃圾短信和推銷(xiāo)電話(huà)騷擾。為此,兩人發(fā)起了全國(guó)首例訴訟維權(quán)。
他們還組建了QQ群、論壇、微信公眾號(hào)等,希望聯(lián)絡(luò)全國(guó)受害人一起維權(quán)。但在和這些受害人交流中,兩人發(fā)現(xiàn),許多人對(duì)個(gè)人信息泄露的具體危害并不了解。于是,兩人利用業(yè)余時(shí)間,從黑客和不法分子的思路入手,試圖分析他們是如何利用這些個(gè)人信息牟利,借此給廣大受害人以警醒。
在2000萬(wàn)個(gè)人信息中,經(jīng)過(guò)過(guò)濾,去除一些無(wú)效或重復(fù)的信息,可以得到約1800余萬(wàn)條個(gè)人準(zhǔn)確的身份信息,涉及上海戶(hù)籍人口為86萬(wàn)多人。通過(guò)分析上海的86萬(wàn)個(gè)樣本可以看出,男女比例分為61%和39%。在女性中,18-30女性占比達(dá)38%。通過(guò)對(duì)上海19個(gè)區(qū)縣進(jìn)行數(shù)據(jù)分析,對(duì)應(yīng)每個(gè)區(qū)的數(shù)據(jù)分布情況,其中浦東新區(qū)占20%,其次是楊浦區(qū)和普陀區(qū)、黃浦區(qū)最少。
通過(guò)對(duì)姓氏進(jìn)行分析,上海受害人中張姓第一、其次是王、陳,黃姓最少。在泄露數(shù)據(jù)中重名率最高的是張磊、王磊、張勇、王勇、李俊、王斌等。
在上海泄露的數(shù)據(jù)中,郵箱的使用以163、126為最多,占30%,使用移動(dòng)手機(jī)號(hào)碼82%。
這86萬(wàn)的數(shù)據(jù)分布在2010年7月份到2013年1月份,8月到12月份酒店入住率最高,周一到周日七天,周日入住率居首。
郵箱密碼泄露將有連鎖反應(yīng)
對(duì)于個(gè)人信息泄露的危害,王金龍說(shuō),根據(jù)被泄露的詳盡個(gè)人信息,不法分子可能篩選出18—35歲女性,進(jìn)行化妝品、母嬰產(chǎn)品等定向電話(huà)騷擾。
“電話(huà)騷擾是一方面,但密碼保護(hù)更緊迫。”王金龍說(shuō),密碼管理是人人都在經(jīng)歷的事,但很多人在郵箱、QQ、微博、支付寶中使用相同的用戶(hù)名和密碼。支付寶等重要網(wǎng)站的防護(hù)等級(jí)可能較高,但郵箱的防護(hù)等級(jí)就偏弱。一旦郵箱密碼被盜,其他的賬戶(hù)都可能遭殃。還有很多網(wǎng)站注冊(cè)時(shí)要登記郵箱,在啟動(dòng)“找回密碼”功能時(shí),會(huì)把網(wǎng)站新密碼發(fā)到注冊(cè)郵箱內(nèi)。一旦郵箱密碼被攻破,不法分子完全可以通過(guò)曲線(xiàn)迂回的方式,利用“找回密碼”功能,同樣能攻破防護(hù)等級(jí)較高的網(wǎng)站。
很多人習(xí)慣使用弱密碼,比如用“123456”“888888”或者本人生日等作為密碼,這些也很容易被人破解。“這次泄露的字段中就包括身份證號(hào)碼和郵箱,如果是用生日作為密碼,等于是把密碼告訴別人。”王金龍?zhí)嵝,密碼保護(hù)的核心是進(jìn)行分級(jí)管理,按照重要程度設(shè)置不同密碼。為了防止密碼太多容易混淆,還應(yīng)該設(shè)置自己的密碼規(guī)則,如事先設(shè)定好特定的數(shù)字、字母組合。
“你的信息泄露了,別人會(huì)怎么分析,如何利用?”王金龍說(shuō),通過(guò)編制這本報(bào)告,他試圖通過(guò)假設(shè)不法分子的視角和思路,向普通民眾展示個(gè)人信息資料泄露的核心危機(jī)。希望基于此警示此次事件的受害者,提高防范意識(shí),采取預(yù)防手段,減小侵害損失。“用于本報(bào)告分析的數(shù)據(jù)樣本來(lái)源于互聯(lián)網(wǎng)公開(kāi)且合法的渠道,該數(shù)據(jù)樣本的獲取過(guò)程我們委托上海市閔行公證處進(jìn)行了全程公證。”王金龍說(shuō),作為受害人,他不會(huì)將這些數(shù)據(jù)用于商業(yè)用途,也不會(huì)以任何途徑傳播這些個(gè)人信息。
樣本解讀
泄露86萬(wàn)是什么概念?
按上海市戶(hù)籍人口1400萬(wàn)計(jì)算,86萬(wàn)上海人信息泄露,就相當(dāng)于每17個(gè)上海人中,有1人的身份信息在其中。
涉及個(gè)人哪些身份信息?
據(jù)統(tǒng)計(jì),網(wǎng)上流轉(zhuǎn)的1.7G數(shù)據(jù)庫(kù)中包含涉及個(gè)人信息的33個(gè)字段。其中,27個(gè)字段內(nèi)容相對(duì)較完整,14個(gè)字段內(nèi)容直接涉及個(gè)人信息,包括姓名、性別、國(guó)籍、民族、身份證號(hào)、生日、地址、郵編、手機(jī)、固話(huà)、傳真、郵箱、公司、住宿時(shí)間。
另外13個(gè)字段內(nèi)容還有待進(jìn)一步分析和理解。
除上述直接信息外,在泄露數(shù)據(jù)中,通過(guò)對(duì)郵箱地址的分析,還可以發(fā)現(xiàn)一些隱性個(gè)人身份信息。包括個(gè)人的QQ號(hào)和個(gè)人網(wǎng)絡(luò)的常用用戶(hù)名(郵箱地址中@前部分內(nèi)容)。
個(gè)人身份信息的重要價(jià)值在于能夠鎖定個(gè)人的真實(shí)性,通俗說(shuō)來(lái),就是在茫茫人海中能夠直接定位想要找的對(duì)象。要實(shí)現(xiàn)這一點(diǎn),必須獲得個(gè)人的唯一標(biāo)識(shí)。在本次泄露中,包括身份證號(hào)、住宅地址、手機(jī)號(hào)、郵箱地址等的線(xiàn)上、線(xiàn)下個(gè)人身份唯一標(biāo)識(shí),都統(tǒng)統(tǒng)泄露,勢(shì)必為不法分子對(duì)侵犯?jìng)(gè)人的利益打開(kāi)了方便之門(mén)。
受害者中男女占比多少?
對(duì)86萬(wàn)受害者進(jìn)行統(tǒng)計(jì),我們發(fā)現(xiàn)男性受害者占61%,女性占39%。
哪個(gè)區(qū)的受害者最多?
通過(guò)對(duì)身份證號(hào)碼的分析,我們將受害者按上海市行政區(qū)進(jìn)行了區(qū)分,19區(qū)1縣中,發(fā)現(xiàn)浦東新區(qū)的受害者最多,占總數(shù)的20%,第二、三名是楊浦區(qū)、普陀區(qū),黃浦區(qū)受害者最少,占總數(shù)的2%。
1 2 下一頁(yè)原標(biāo)題:2000萬(wàn)開(kāi)房數(shù)據(jù)被利用 不法分子篩選后電話(huà)騷擾