騰訊QQ群關系數(shù)據(jù)泄露:用戶個人隱私暴露
國內(nèi)知名安全漏洞監(jiān)測平臺烏云20日公布報告稱,騰訊QQ群關系數(shù)據(jù)被泄露,數(shù)據(jù)下載鏈接很輕易在迅雷快傳找到。根據(jù)QQ號,可以查詢到備注姓名、年齡、社交關系網(wǎng)甚至從業(yè)經(jīng)歷等大量個人隱私。
19日,360互聯(lián)網(wǎng)攻防實驗室研究員安揚通過迅雷,下載到了此次被曝光的“QQ群數(shù)據(jù)庫”,并通過簡單測試驗證了數(shù)據(jù)的真實性。“解壓后達90多G,大概有7000多萬個QQ群,12億多個部分重復的QQ號碼。”
騰訊稱漏洞兩年前已修復
記者調(diào)查發(fā)現(xiàn),QQ群數(shù)據(jù)庫已被多家網(wǎng)站利用開展垃圾郵件營銷,紛紛主打“最牛精準數(shù)據(jù)庫”。在名為“大戰(zhàn)天朝”的網(wǎng)站上,銷售郵件群發(fā)系統(tǒng),商家稱:“一臺電腦日發(fā)10萬封營銷郵件!超高收件率,超高打開率!”
騰訊公司20日回應記者稱,此次QQ群數(shù)據(jù)庫泄露確有其事,但這一漏洞是2011年發(fā)現(xiàn)的問題,當時已及時修復,不影響現(xiàn)有用戶正常使用。與此同時,他們也正在全力防范減少此前數(shù)據(jù)庫泄露可能帶來的危害。
QQ群數(shù)據(jù)何以泄露?安全聯(lián)盟安全專家余弦認為,推測應該是黑客利用騰訊相關業(yè)務的漏洞獲取數(shù)據(jù)庫訪問權限,然后將整個或關鍵的騰訊QQ群數(shù)據(jù)庫找到,然后整體導出。“當黑客掌握用戶的社交關系后,可以完整了解用戶個人情況,利用社交圈的信任關系進行詐騙,成功率很高。”
待到發(fā)出預警為時已晚
記者調(diào)查了解到,信息泄露背后已形成一條完整的利益鏈。這些用戶信息或被用于團伙欺詐釣魚,或被用于精準營銷,更有甚者用于打擊競爭對手。
烏云漏洞平臺創(chuàng)始人方小頓分析,用戶信息泄露主要有兩方面原因:
第一種是企業(yè)主動泄露的,如一些瀏覽器抓取用戶的信息用于自己的產(chǎn)品如搜索引擎,一些小型房地產(chǎn)企業(yè)和銀行主動對外銷售自己的客戶數(shù)據(jù);另一種是企業(yè)由于安全管理不完善,如CSDN600萬用戶信息泄露、如家等酒店用戶住宿信息的泄露,以及經(jīng)常收到的各種營銷短信都屬于此類。
互聯(lián)網(wǎng)安全人士孟德指出,烏云報告預警的多數(shù)安全問題,其實地下非法產(chǎn)業(yè)已利用數(shù)月甚至幾年,往往到黑客已無利用價值之時,才會浮出水面、被公布出來。
“修復也為時已晚。”孟德說,之前用戶的個人隱私已被泄露,企業(yè)除了積極保護現(xiàn)有用戶的信息安全,還需提前防范已泄漏信息可能帶來的不良后果。
誰來保衛(wèi)我們的信息安全?
北京市兩高律師事務所律師董正偉認為,目前盡管沒有專門保護公民隱私權的法律,但相關條款散見于侵權法等法律中,在具體案件中條款的落實值得重視。目前存在監(jiān)管機構不夠明確、執(zhí)法不積極、責任追究不到位等問題,甚至會給公眾造成通過網(wǎng)絡侵犯隱私權無人管、不必承擔責任的印象。(責任編輯:韓杰)
- “掃一掃”關注融合網(wǎng)微信號
免責聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務不會中斷。因網(wǎng)絡狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔任何法律責任。
第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點,并不代表融合網(wǎng)的立場或觀點。相關各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點和立場,更與本站立場無關。相關各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點,與本網(wǎng)站立場無關,不對您構成任何投資、交易等方面的建議。用戶應基于自己的獨立判斷,自行決定并承擔相應風險。
根據(jù)相關協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負責,因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔全部法律及連帶責任。融合網(wǎng)不承擔任何法律及連帶責任。
第三方企業(yè)注冊用戶在融合網(wǎng)相關欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權或其他合法權益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關版權方、權利方等提供初步證據(jù),融合網(wǎng)有權先行予以刪除,并保留移交司法機關查處的權利。參照相應司法機關的查處結果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權。
個人或單位如認為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權益的,應準備好具有法律效應的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對免責聲明的解釋、修改及更新權均屬于融合網(wǎng)所有。
相關新聞>>
您可能感興趣的文章
新聞點評
- 貴州科技廳完成“FAST運行維護作業(yè)機器人系統(tǒng)”定向組織申報工作
- “重慶造”可折疊手持光影屏亮相天安門廣場聯(lián)歡活動
- 用智能加注現(xiàn)實,華為云新加坡峰會金句頻生
- 數(shù)字化服務亮相2019領航者峰會,展現(xiàn)智能演進新趨勢
- 新華三發(fā)布《數(shù)字化轉型之路》新書,全面領航數(shù)字化轉型實踐探索
- 紫光集團重慶大樓正式投用 在渝布局取得多項進展
- 擁抱人工智能,新華三主動安全進入智能時代
- 創(chuàng)新IT基礎設施,智繪新數(shù)據(jù)時代藍圖
- 以智能聯(lián)接使能智慧未來,新華三發(fā)布全新網(wǎng)絡戰(zhàn)略與產(chǎn)品
- 新華三發(fā)布《中國城市數(shù)字經(jīng)濟指數(shù)白皮書(2019)》
快速直達
新聞關注排行榜
熱門圖片
- H3C品牌刀片系統(tǒng)強勢首發(fā),以新IT之力驅(qū)動企業(yè)實現(xiàn)數(shù)字化轉型
- 夢想加獲2000萬美元B輪投資 加速擴張智能化共享辦公布局
- 通鼎互聯(lián)新產(chǎn)品發(fā)布會在京隆重舉行
- 創(chuàng)維OLED增幅陷尷尬
- 酷開董事長王志國在“不止是大內(nèi)容”2017年新品會都講了什么
- 全球首創(chuàng)徠卡三鏡頭 華為P10國內(nèi)盛大發(fā)布
- 權威發(fā)布:熱門OTT TV盒子測評
- 聯(lián)想ThinkCloud視聽云解決方案搶鏡CCBN2016
- 智能數(shù)字平臺+智慧應用生態(tài) 助力百行百業(yè)共贏數(shù)字未來
- 2016年富通集團光通信智能制造啟航儀式隆重舉行