移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全数据安全 云安全
当前位置: 主页 > 信息安全 > 数据安全 >

付出宝信息总遭殃 浅谈大年夜数据背后的安然隐

时间:2014-01-09 12:23来源:TuZhiJiaMi企业信息安全专家 点击:
2014年初,就在酒店泄密门余波未平的时辰,快递行业也遭受信息泄漏的内鬼,而一贯在风口浪尖的付出宝仿佛挺承平。但这类“好景”老是不长,付出宝的信息安然又一次遭了殃,当然付出宝
Tags信息安全(528)数据安全(840)支付宝(41)  

  2014年初,就在酒店泄密门余波未平的时辰,快递行业也遭受信息泄漏的内鬼,而一贯在风口浪尖的付出宝仿佛挺承平。但这类“好景”老是不长,付出宝的信息安然又一次遭了殃,当然付出宝官方一向夸大年夜泄漏的只是小我信息,转账与付出信息没有遭殃,但频繁的安然标题问题总让人产生如许的疑问——为甚么每次信息泄漏事务总有付出宝的份?具有如斯复杂年夜数据的收集付出企业事实是若何呵护这些信息期间的首要数据的?

  躲了初一躲不外十五 付出宝信息再遭殃

  您知道3万条用户信息能卖多少钱吗?奉告您谜底是500元.而这3万条信息有可能带来多少安然隐患?生怕没人说得清。昨天,有媒体报导:付出宝的前手艺员工,下载了超越20G的用户资料。随后,这些信息被多次出售给了电商公司、数据公司。

  随后,付出宝公开回应说确有此事,但同时又说,这名员工所盗取的数据不包含核心身份信息,不触及用户隐私及安然。可是事务仍是再次激发公家对信息安然的存眷。我们平常平凡在网上注册登录的网站是不是安然?已泄漏出往的信息会不会对用户造成风险?

  当然在通知布告中阿里巴巴暗示,抓住这名信息“内鬼”,是本身企业内部数据安然系统阐扬了感化。但付出宝的信息安然标题问题却真的已经是“老大年夜难”了

  假想一下,付出宝有可能知道你多少小我信息?姓名,住址,账号,联系德律风,身份证号……想到这些信息可能被盗,你安然感是不是是刹时荡然无存?但按照付出宝回应,被泄漏数据为2010年之前不含暗码、不含核心身份信息的部门非敏感生意内容,不触及用户隐私和安然。

  事实上,这其实不是付出宝第一次被卷进信息安然泄漏的风波。在2011年12月产生的大年夜范围网站用户信息泄漏事务中,付出宝就曾中招。而付出宝也尽不是头一个遭受信息泄漏风波的互联网大年夜佬,而是难兄难弟浩繁。上个月,腾讯就被爆出超越90G的腾讯QQ群关系数据被泄漏,按照QQ号,可以查询到备注姓名、春秋、社交关系网乃至从业经历等大年夜量小我信息。本年年初,有人寿保险80万份保单客户信息被泄;到了年底,就有酒店开房信息外流事务。互联网期间,到底还能不克不及杜尽小我信息泄漏?

  更糟的是,即便安然状况不尽如人意,互联网汇集的信息却愈来愈多。揣在兜儿里的手机,就仿佛无处不在的“老大年夜哥”时刻汇集着用户的信息。而“大年夜数据”期间,收集公司主不雅上也有获得更大都据进行阐发的愿看。你知道你地点的黉舍一年消费多少剃须刀么?你知道你对门的邻居消费程度若何,在哪里上班么?这些你可能都不知道,但电商平台们知道。互联网就仿佛一个知道良多,却嘴巴不敷严的伴侣,总让人捏把汗。愈来愈复杂的收集环境,愈来愈无处安设的小我信息,除用户本身加强安然意识,采取矫捷且本源的加密手艺进行防护或是更好的选择,而合适这两点要求的恰是国际进步前辈的多模加密手艺。

  多模加密手艺采取对称算法和非对称算法相连络的手艺,在确保了数据本源防护质量的同时,其多模的特点恰是能让用户自立地选择加密模式从而大年夜大年夜进步了加密防护的矫捷性。

  成也大年夜数据败也大年夜数据:信息泄漏频发印证大年夜数据的双面性

  作为互联网改革世界的功能之一,大年夜数据正在改变着人类的认知规律和行动走向,那些互联网公司在平常运营中生成、积累的用户收集行动数据,在商业、经济及其他范畴中,深切地影响了我们的决定计划模式,经验和直觉逐步让位于周到的数据阐发。只要数据足够周全,我们乃至可以比孙悟空更早、更准确地鉴定站在你面前的是白骨精仍是良家妇女。数据为我们每小我成立了一个数据化的镜像,它比你在镜子里看到的本身可能更加准确地描述你的面孔。

  当我们说大年夜数据改变我们的糊口时,大年夜部门人只看到它让我们得以更周全,更***度的理解这个世界,但其实,它也让我们糊口在一个几近无所遁形的世界中,隐私的鸿沟因为你在键盘中输进的那些信息,开端变得恍惚不清,这会带来如何的后果,起码今朝还没有太多人能想清晰。

  付出宝20G的用户信息外泄,我们没法换算20G中包含了多少个用户的信息,也没法衡量它对用户的糊口会带来何种的影响。或许是你将更频繁地接到各类推销德律风, 更可能会接到威胁勒索德律风,或许是你的邮箱将会呈现你曾浏览过的某个情趣用品的告白,或许是某个勤奋的营业员会在某个周末的凌晨敲响你的家门……你不知道会产生甚么,或许这才是最可骇的。当你阿谁数据化的镜像被他人窥测得一览无余以后,可以说,你对糊口的节制权在很大年夜程度上被减弱了。这或许就是大年夜数据带来的隐患。

  假定说大年夜数据具有两面性的话,那信息泄漏事务无疑指导出它的两面性:对商家或数据阐发人士来讲,大年夜量的数据意味更切确的定位和阐发;而这类对“大年夜数据”的需求也催生了更多“内鬼”逼上梁山完成更多的“信息泄漏事务”。

  其实非论是大年夜数据仍是信息泄漏,他们的本质都是对数据安然的防护,只要能做到数据本源的“尽对安然”,那么大年夜数据将闪现最好的一面,信息泄漏也将成为“过眼云烟”。而要做到如许一点,采取具有针对性且能矫捷应对的加密软件来实施无疑是最准确的选择!

------分隔线----------------------------

推荐内容