在互聯(lián)網(wǎng)快速發(fā)展之際,網(wǎng)絡(luò)詐騙也層出不窮。近期,信息泄露事件依然在各行各業(yè)陸續(xù)發(fā)生,無論是**信息還是考研**信息,在網(wǎng)上都明碼標價進行出售,這些資料的泄露對個人的信息安全造成了極大的破壞,被泄露人員的財產(chǎn)和人身安全都處于危機中。
同時隨著犯罪手段的升級,保護網(wǎng)絡(luò)數(shù)據(jù)安全已經(jīng)刻不容緩。這其中,**部門、社交網(wǎng)站和軟件開發(fā)商、用戶三者的態(tài)度和處理方式勢必成為未來一段時間的焦點,下面就數(shù)據(jù)安全方面的專家山麗網(wǎng)安帶你走進第一線。
防不勝防,朋友圈成信息詐騙溫床
社交網(wǎng)絡(luò)盛行之下,QQ、微信、微博成為了人們聯(lián)系好友、結(jié)交朋友的必備方式。只是當越來越多人依賴這一平臺時,殊不知自己的信息安全正如履薄冰。許多不法分子利用測試、購物等“精準”手段實行詐騙活動,近期曝出的“微信砸蛋”新聞就可見端倪。
據(jù)悉,有微信用戶收到朋友推送的一個公眾號的“元旦砸金蛋”活動鏈接,該用戶按照操作步驟砸出了一雙運動鞋的獎品,并填寫了自己的姓名、地址和聯(lián)系方式。只是在按要求填寫之后就毫無音訊了,也沒有客服詢問尺碼。而據(jù)報道,記者通過新百倫官網(wǎng)向客服詢問此事,客服人員表示他們并沒有注冊過名為CNNB574的微信號,也沒有授權(quán)這個“新百倫中國旗艦店”舉辦砸金蛋活動。這也意味著“砸蛋”方式很有可能只是為了竊取用戶信息來進行詐騙。
其實套取用戶信息的手段在微信上比比皆是。不久前微信上流行的一種“測試”小游戲——“看看你的前世今生?”、“你是電影中的誰?”等測試軟件就需要填寫姓名、性別等個人隱私資料。這些進而造成個人信息泄露,或者成為垃圾廣告的接受者。除了這類“測試”軟件外,“點贊”伎倆中也會要求參與者將自己的電話和姓名發(fā)到微信平臺,目的就是套取真實的個人信息。
信息安全專家表示,在參與此類游戲時,用戶輸入的姓名、**碼等信息會存入其后臺數(shù)據(jù)庫,大部分微信號是用QQ號、**、郵箱等作為微信號的,通過關(guān)聯(lián)分析,對方就會掌握用戶的全部信息,并有針對性地推送各種廣告。
全民互聯(lián)時代,用戶信息頻遭泄露
社交網(wǎng)絡(luò)形式的逐漸豐富,諸如分享、實時等功能引著越來越多的使用人群。
《第34次中國互聯(lián)網(wǎng)絡(luò)發(fā)展狀況統(tǒng)計報告》顯示,截至2014年6月,我國網(wǎng)民規(guī)模達6.32億,互聯(lián)網(wǎng)普及率為46.9%,較2013年底提升了1.1個百分點。2014年上半年,我國社交網(wǎng)站用戶規(guī)模有2.57億,網(wǎng)民中社交網(wǎng)站使用率為40.7%。與此同時社交作為互聯(lián)網(wǎng)應(yīng)用的基本元素,與其他應(yīng)用相融合,已經(jīng)成為一種常態(tài)。不過,網(wǎng)絡(luò)社交大受其用之時,個人信息安全隱患成為用戶的難言之痛。
在日前舉行的“天下無賊——反信息詐騙聯(lián)盟一周年暨首屆反信息詐騙高峰論壇”上,發(fā)布的國內(nèi)首個《反信息詐騙白皮書》(下稱“白皮書”)指出,許多詐騙分子掌握了受害人的詳細資料,包括姓名、**號、電話、消費記錄等,借此精心制造出有場景的“精準詐騙”。此外,還有大數(shù)據(jù)成為詐騙工具、詐騙個案金額也越來越大。
而這其中,信息泄露無疑成詐騙主要源頭。除了社交平臺上的信息被裸奔外,在網(wǎng)購、注冊ID等過程中,由于網(wǎng)站的信息保護不力導(dǎo)致用戶個人信息泄露的案件也屢屢發(fā)生。近日,某漏洞響應(yīng)平臺發(fā)布消息稱,機鋒論壇2300萬用戶數(shù)據(jù)遭泄露。據(jù)了解泄露信息包含賬戶名稱、郵箱、加密密碼在內(nèi)賬號信息。無獨有偶,中國鐵路總公司網(wǎng)上訂票網(wǎng)站12306.cn近日也被曝出包括賬號、明文密碼、**郵箱在內(nèi)的用戶信息遭到泄露。
顯然,用戶正遭遇一場史無前例的信息“危機”。據(jù)某移動安全實驗室數(shù)據(jù)顯示,2014年1月至11月,共收到用戶舉報詐騙短信6255萬條,用戶主動標記詐騙電話6287萬個,而且每月新增詐騙短信、詐騙電話數(shù)量在不斷攀升。
把好三關(guān)防控風(fēng)險
不難看出,多起網(wǎng)絡(luò)詐騙都是由于個人信息遭泄露所致。這樣的案例也給我們對個人信息安全的理解和保護敲響了警鐘,如何在有效的時間和空間范圍內(nèi)進行必要的升級,從而有力打擊詐騙犯罪活動?
首先,詐騙黑色產(chǎn)業(yè)鏈需切斷。要想“天下無賊”,黑色產(chǎn)業(yè)鏈是這一環(huán)節(jié)的重要渠道?!鞍灼闭J為,正是由于個人信息保護方面的立法散見于法律法規(guī)之中,缺乏系統(tǒng)性,在實際操作上存在較多問題。這就需要調(diào)動整個產(chǎn)業(yè)鏈的力量,“警企民”聯(lián)防建立反信息詐騙天網(wǎng),讓所有環(huán)節(jié)之間密切配合,從而才能有效打擊詐騙黑色產(chǎn)業(yè)鏈。
其次,用戶自身的憂患意識也需要提高。個人是信息泄露的重要主體,無論是不明鏈接還是軟件,用戶需要做到不可隨意點擊下載,不可盲目填寫個人信息,不可輕視信息的管理,從而才能防范于未然,讓詐騙無處安放。
最后為防止信息泄露,企業(yè)和軟件開發(fā)商應(yīng)采取最可靠的安全措施,除了對員工進行安全教育,安裝安全軟件防御**攻擊以外,更要運用加密軟件對數(shù)據(jù)進行保護和加密,而目前來說,針對本源數(shù)據(jù)加密的加密軟件就是一個很好的選擇。
加密技術(shù)直接作用于數(shù)據(jù)本身,從數(shù)據(jù)根源開始加密,一旦加密,那么文件便以密文的形式存在只能在公司內(nèi)的安全環(huán)境打開和使用。即使**攻破外部防御獲取了數(shù)據(jù),得到的也只是被加密過的亂碼,而內(nèi)部員工若是將數(shù)據(jù)拷出環(huán)境也會變成亂碼同時被記錄下來。內(nèi)部員工只有通過上級領(lǐng)導(dǎo)審批后才可以得到明文。
隨著加密技術(shù)的發(fā)展與升級,如今第三代多模加密技術(shù)可以說是保證數(shù)據(jù)安全的最好的保障。多模加密采用對稱加密和非對稱算法相結(jié)合的技術(shù),在確保防護質(zhì)量的同時,讓用戶在不同的工作環(huán)境下自主的選擇不同的加密模式,比如頂級管理人員空加密,高級管理人員目錄加密,研發(fā)人員全盤加密,一般辦公人員程序加密,靈活且有針對性。除了多種模式的加密,該技術(shù)對加密文件的格式?jīng)]有限制,只要是計算機中存在的格式就可以加密,同時加了密的每一個文件都擁有獨一無二的密鑰,安全性有了最大的提高。
作為這項技術(shù)使用的典型代表山麗防水墻的多模加密模塊還采用了基于系統(tǒng)內(nèi)核的透明加密技術(shù),從而進一步確保了加密防護的便利性和完整性。
信息泄露事件愈演愈烈,為了保護網(wǎng)絡(luò)安全,個人、企業(yè)和國家都要承擔起自己相應(yīng)的責任。用戶的個人信息作為企業(yè)的命脈,企業(yè)更要使用最安全可靠的手段保護用戶信息安全,而應(yīng)對外部或是內(nèi)部的泄密途徑,本源防護的加密軟件正對最根本數(shù)據(jù)加密,可從根源防止信息泄露,是保護敏感信息的最好選擇。