導航:首頁 > 網路共享 > 網路社交軟體泄露信息的例子

網路社交軟體泄露信息的例子

發布時間:2022-12-07 22:44:55

⑴ 列出常用信息泄露方式

隨著互聯網技術的日益發展,網路匿名性的特徵已經逐漸被強大的數據統計及分析定位系統所弱化。而作為掌握了大量各類信息的互聯網平台,其信息管理的安全系數就顯得尤為重要。筆者將通過對實踐中信息泄露常見形式的總結,以期閱讀者更好地在互聯網時代維護自己的信息安全。

一、應用程序的個人信息泄露

隨著互聯網技術以及智能手機的普及,通過手機上網已成為目前常見的生活方式,在應用商店內下載各類應用程序也並不少見。從常見的共享單車、共享充電寶,到外賣應用,再到社交類的微信、QQ,通過互聯網使用手機應用在實際生活中無處不在。在實踐中,共享充電寶頗受詬病,用戶通過使用共享充電寶染上手機病毒甚至是手機被植入木馬程序的例子同樣存在。更有甚者,手機往往儲存了大量個人信息,從支付密碼到照片應有盡有,而共享充電寶的連接線在不法分子的操縱下,會使得這些信息在用戶無法察覺的情形下被泄露,造成財產損失及人身安全的威脅。此外,某交友軟體在用戶注冊後,會要求同步該用戶手機通訊錄中的全部聯系人名單,並通過群發的方式向全部聯系人發送邀請簡訊,然而發送簡訊的舉動並未經過該用戶的同意。這也意味著該用戶的通訊錄信息在其注冊時已經被運營商收集,此類未經同意的信息搜集對於用戶來說同樣屬於通過互聯網造成的信息泄露。前段時間沸沸揚揚的攜程事件,該應用因涉及預定酒店、機票等問題掌握大量的用戶信息,然而卻由於其系統漏洞問題導致大量用戶的個人隱私信息遭到泄露,這樣造成的安全隱患不容小覷。

二、黑客惡意攻擊下的信息泄露

對於互聯網信息安全而言,如果說個人信息泄露所帶來的危害尚有餘地的話, 那麼黑客對系統的惡意攻擊就顯得更具威脅性。互聯網技術的發展也衍生了一批網路大神的高科技犯罪,足不出戶就可以將銀行賬戶的錢全部化為己有。因此,對於銀行等掌握大量關鍵信息的機構,其網路系統的安全性就顯得尤為重要。而實踐中,黑客通過發送病毒或者破解程序、尋找系統漏洞等形式,攻入某科研機構或者銀行內部系統,達到獲取信息或者財產的目的,這類情形同樣存在。互聯網一面帶來的是數據統計及檢索的快捷,另一面同樣存在著由於網路的連通性帶來的潛在風險。因此,對於互聯網信息安全,部分關鍵性單位會採取將重點資料保存在不聯網的電腦之中,或者時時監控並定期升級系統的做法,以最大程度保證信息安全不受侵犯。

三、惡意出售信息導致的信息泄露

惡意出售信息而導致的互聯網信息泄露同樣存在,此類情形多見於商業推銷之中。房地產商或者其他商家,為宣傳自己的產品或者服務,通過向不法分子購買大量個人信息的方式,以獲取其潛在的客戶群體,並向其進行廣告投送。相較於漫無目的的廣告播放,在此種情形的廣告投放中,商家大多已經明晰其所投放對象的基本情形。而這類個人信息若被不懷好意者惡意利用,公民個人的人身安全保障就難免受到威脅。公民的個人信息在網路時代下,全部在聯網狀態下被登記於網路之中,而不法分子的惡意出售會導致的隱私曝光、安全受到威脅等多種情形也是互聯網信息安全維護中不可忽視的一環。

互聯網信息安全問題的重要性,隨著網路技術的發展而不斷受到重視。無論是公民個人、有關監管機關或者掌握大量信息的企業、機構,對待互聯網領域的信息安全保障問題均需要提高警惕,以最大限度保障互聯網信息安全問題不會成為公民日常生活的威脅。

嚴正聲明:本文章內容為佑碧艾商務咨詢(上海)有限公司(以下簡稱LEB)原創作品,LEB對該作品享有全部著作權。歡迎轉發,如需以任何形式轉載請註明作品出處及標注作者(LEB)署名,違者將承擔相應法律責任。特此聲明。

哪些互聯網應用正在泄漏你的隱私

【《財經》綜合報道】360瀏覽器侵犯用戶隱私話題再次引人關注。據《上海青年報》11月23日報道,中國科學院信息工程研究所主辦的「隱私保護」學術研討會在京召開。會上一份由中科院保密技術攻防重點實驗室研究撰寫的《個人隱私泄露風險的技術研究報告》報告揭示:一直以安全為名的360瀏覽器在架構設計、運作原理方面竟然存在著三大隱私安全問題,將會給用戶安全帶來嚴重危害。

「這將會給用戶安全帶來嚴重危害」,《上海青年報》援引一位與會專家觀點稱。

此前,工信部曾公開宣布將對360安全問題展開調查,但目前尚沒有權威機構出台令人信服的調查結果。中科院作為信息研究的專業機構,此次所出具的該項報告,或將成為推動該問題解決的重要依據。

《上海青年報》還從會上獲悉,中科院針對當前互聯網常用產品及服務的隱私保護問題進行了整體研究,涉及瀏覽器、即時通訊、電子商務、社區網站等多個類別。從記者輾轉獲得的報告原文來看,在瀏覽器隱私保護情況的研究章節里,中科院信息工程研究所研究人員對360安全瀏覽器進行了詳細的研究和分析,並歸納列舉出360安全瀏覽器存在的三大安全問題,其中包括:收集用戶所打開過的瀏覽頁面地址、收集用戶在瀏覽器地址欄輸入的信息以及預留後台埠,在用戶不知情的情況利用雲端指令,在後台執行《安裝許可協議》規定內容之外的功能等。

調查中,研究人員通過專業技術手段對整個軟體運行過程及環境進行了綜合測試,證實了360確實存在安全問題,並在實驗室進行了多次復現。研究人員在報告中舉例稱,當用戶在360安全瀏覽器地址欄中輸入一個完整的網址時,360瀏覽器會向360公司的特定伺服器依次發送用戶的每一次輸入數據直至輸入完成,發送的信息包含了能夠確定用戶唯一性的ID,這可能會導致特定用戶的地址欄輸入以及瀏覽記錄容易被跟蹤和泄漏。另有分析顯示,「這些組件或以欺騙的方式被下載到電腦以實現360安全瀏覽器的某些未明示的功能,也可能造成用戶的電腦被惡意侵入」。

實際上,在過去數月,360安全軟體一直深陷安全及隱私泄漏漩渦,飽受來自網民、媒體、意見領袖和主管部門的質疑。知名打假人士方舟子也就安全問題對360軟體發出連番質疑,指稱360私自竊取用戶隱私、偽裝系統補丁、捆綁安裝軟體以及360通過「雲控制」遠程操控用戶電腦等。盡管360方面並未正面回應這些問題和質疑,僅僅將其歸為「競爭對手迫害」,但層出不窮的真實案例,仍然引發大量用戶關注並卸載360,一些世界500強企業也內部通知禁用360全系產品。根據CNZZ最新發布的數據,自方舟子開始打假360以來,360瀏覽器的市場份額下降了1.6%,保守估計流失用戶1000萬。

面對沸沸揚揚的「360隱私泄露門」,10月25日,工信部新聞發言人、通信發展司司長張峰表示,工信部已經介入調查方舟子指控的奇虎360瀏覽器竊取用戶隱私一事,「如果查實確有違法違規行為,將依法予以嚴肅處理」。360方面隨即宣布將主動將產品送至國家質檢總局和工信部檢驗。

對於360的主動「送檢」,互聯網威懾防禦(IDF)實驗室創始人、安全專家萬濤認為作用不大。萬濤指出,360使用的是雲端控制技術,單檢測桌面軟體很難檢測到問題,對整個過程與環境進行檢測評估才能更好地說明問題。

中國人民大學教授石文昌曾表示,如果安全軟體不遵守軟體安全機制設計的重要原則之一--最小特權原則(POLP,principleofleastprivilege),而是利用特殊許可權,進行非功能實現所必須的操作,其對系統許可權的濫用將影響到用戶系統的信息安全。

相關與會專家表示,「根據此次中科院的研究報告,和之前社會各界對360軟體安全性的質疑,360公司以安全為名、行盜取泄漏用戶隱私之實的一系列行為,已經嚴重違反了工信部2011年第20號令頒布並於2012年3月15日實施的《規范互聯網信息服務市場秩序若干規定》中的相應條款」。

該《個人隱私泄露風險的技術研究報告》標明「V1.0」,發布者為「中國科學院信息工程研究所保密技術攻防重點實驗室」,發布時間是2012年11月。

以下為《個人隱私泄露風險的技術研究報告V1.0》的部分內容:

前言

隨著國內外個人隱私泄露事件的頻繁發生和對個人隱私保護的重視,人們越來越關注日常工作生活中計算機軟體、移動終端以及高技術帶來的個人隱私問題。中國科學院信息工程研究所保密技術攻防重點實驗室對當前常用軟體和終端產品的用戶隱私保護情況進行了初步調查,通過實驗研究發現了一些有關隱私保護存在的風險。本文主要從常用軟體、網路服務、移動終端以及聲光電磁等四個方面介紹了實驗室的研究結果和發現。文中內容注重實例研究和數據再現,希望引起有關部門對個人隱私相關問題的關注。

本文得到了北京大學互聯網安全技術北京市重點實驗室的幫助。

1終端常用軟體與用戶隱私保護

1.1網路瀏覽器

許多網路瀏覽器為了增強用戶體驗、提供個性化服務、發展定向廣告業務等目的,通常會在後台收集用戶的網頁瀏覽記錄等個人信息上傳到伺服器。然而許多收集用戶個人信息的行為是在用戶不知情的情況下進行的,或者所收集的信息超出了軟體《安裝許可協議》中進行了明確規定的范圍。

實驗室以360安全瀏覽器當前最新版本5.0為例,對瀏覽器的用戶隱私泄露問題進行了分析和研究,網路瀏覽器中的隱私泄露威脅存在於以下幾個方面:

1)預留後門,植入代碼:一些瀏覽器在使用過程中會在用戶不知情的情況下在後台執行《安裝許可協議》規定內容之外的功能,360安全瀏覽器在運行過程中約每5分鍾與服務端進行一次通信,並下載一個文件,如下圖所示,下載的文件為se.360.cn/cloud/cset18.ini,但是從數據流可以看出該文件實際上是一個PE文件,文件頭中標識的產品名稱為DataDll。


⑶ 近日抖音微信曝光侵害用戶個人信息,對我們有何警示

近日抖音、微信曝光侵害用戶個人信息,北京互聯網法院已經對此做出了宣判。這也提醒了我們,在互聯網發達的今天,我們一定要保護好自己的個人信息,因為一旦信息泄露不光是自己自己周圍的人也會受到影響。同時要注重維護自己的權利,一旦受到侵權要及時拿起法律的武器與侵權人斗爭。

並且要善於利用法律的武器來保護自己,一旦被侵權一定不要妥協退讓,避免讓更多的人受害,並且要多了解一些相關的法律知識也是對自己有好處的。除此之外,若是個人信息被泄露受害的不僅是自己,與自己相關的人可能也會受到影響,所以說呢最重要的還是保護好自己的個人信息。

⑷ 你見過哪些因為個人信息被泄露而造成嚴重後果的例子

12月6日,成都市郫都區確診兩例新冠陽性患者,為一對夫妻。

今天,這兩名患者的孫女趙某也被診斷出呈陽性。趙某確診的消息發出後,當地防疫部門及時在網上公布了該患者14日內的主要活動場所,其中包含多家餐館、酒吧,范圍涵蓋成華、郫都兩區。

一並公布的信息顯示,趙某年僅20歲,還沒有固定職業。年紀輕輕就頻繁出入酒吧,這一情形引起了網民們的熱議,而此後事情開始向另一個方向發展,互聯網上接連出現趙某的身份證號、真實姓名及具體住址等個人隱私信息,趙某本人也遭受了極大程度的網路暴力。

此外,還有多名女性遭到「誤傷」,個人信息受到不同程度泄露。目前,成都警方稱已介入調查,但結果仍有待公布。

針對後續發展,網上看法不一,有人認為,特別時期應該特別對待,雖然趙某的個人信息遭到泄露,但其在接觸確診的祖父母後仍然流連多地,「被人肉」是應得的懲罰,有助於警示後人,而且現在疫情防護仍然是第一位,尊重隱私再大也不能大過防疫。有的人則認為,即使是在特殊時期也不應該放鬆對個人隱私的保護,防疫不應成為實施不法行為的幌子。



我國的抗疫活動已經持續將近一年,在這一年中,抗疫優先於保護公民其他權利的情況的確並不少見,比如為了防止人員流動而限制小區居民行動自由、為了提醒民眾注意而公布患者活動軌跡等。在這些例子中,公民的個人自由、個人隱私都給防疫要求讓了位,「特別時期特別對待」是具有正當性的。

但是在趙某這個案件中,存在著很多和上面不同的情節。合法的情況是由防疫主管部門來公布患者個人信息,而不是網友匿名「人肉」;公布的隱私程度也應該保持在必要限度,而不是大到教育經歷、小到身份證號統統曝光。

通過對比,我們可以看出,合法公布信息的背後有法規支持,且內容克制,雖然也造成公民個人隱私的散布,但並沒有給當事人帶來太大損害。而以「支持防疫」為名進行的人肉搜索活動則是不折不扣的違法行為,擅自披露趙某個人隱私的網友既沒有得到當事人許可、也沒有對披露范圍進行限定。

結果,趙某的照片、朋友圈信息及身份證號等隱私信息都被公之於眾,這些信息除了給網友增加談資外,沒有任何幫助抗疫的作用,而趙某本人也遭受了大量網路攻擊。即使是在疫情期間,這樣的「人肉」也沒有任何的正當性。

更有人認為,「人肉」患者雖然有違法嫌疑,但能夠對不注重防疫的人群施以懲戒,從這個角度來說不應該追究法律責任。首先我們要擺正認知,罹患新冠肺炎不論是在道德上還是在法律上都稱不上惡,如果趙某明知自己患病,還為了感染他人多處活動,那麼很可能構成了刑法上的「以危險方法危害公共安全罪」,自有刑法懲戒。如果不是這種情況,那麼其本身就是疫情受害者,社會應當予以救濟,而不是施以懲戒。

關於網路世界中個人隱私權的保護,國家網信辦於去年頒布的《網路信息內容生態治理規定》邁出了重要一步。該規定就網路信息內容生產者、網路信息內容服務平台及網路信息內容服務使用者三個群體都設置了不得散布個人隱私的規定,這表明,發布、轉發個人隱私信息都有可能構成違法行為,本案中包括了初始信息的上傳者、微博轉載者及提供轉載渠道的微博平台等。

《侵權責任法》第六條規定:「行為人因過錯侵害他人民事權益,應當承擔侵權責任。」,而如何承擔侵權責任被規定在第十五條,需要根據造成的損害類型來具體確定。在

本案中,趙某受到了諸多方面的網路暴力,人們根據其活動軌跡及身份信息稱呼其為「轉場女王」,又因為年紀輕輕無固定職業,因此遭受了網民私德上的指責。這里也涉及了名譽上的污衊,因此她可以主張「賠禮道歉」及「消除影響、恢復名譽」。

⑸ 警方曝光20款涉嫌違規採集信息APP,我們的個人信息都是如何被泄露的

日常生活中,我們經常會接到一些騷擾電話,推銷的、賣保險的等等,有時還會有詐騙電話,令人防不勝防,不厭其煩。這些電話里的對方,甚至能准確說出我們的姓名和其他個人信息。毫無疑問的是,我們的信息被泄露了。

平常我們在公共場合用手機連的免費WiFi,上網瀏覽的釣魚網站和非法網站,甚至丟棄的廢舊手機,這些途徑都是可能造成個人信息泄露的。

當然了,造成個人信息泄露的途徑還有很多,確實要加強注意才行,至少要有個人信息保護的意識。

比如,對於快遞包裹上的面單信息,有可能的還是做一下處理的好。

比如,慎重同意手機APP對通訊錄等隱私信息的讀取。

比如,不要上非法網站,不要點擊來歷不明的鏈接。

比如,需要登記個人信息時,不過不能做到有所保留,最好還是明確一下用途和了解對方的身份比較好。

等等吧,雖說網路社會沒有安全可言,但能注意的還是要注意一點的。

⑹ 近幾年網路隱私泄露的經典案例都有哪些

例如:2017年3月22日,國內知名漏洞報告平台烏雲網公布了「攜程安全支付日歷導致用戶銀行卡信息泄露」的相關信息。漏洞發現者指出,攜程將用於處理用戶支付的服務介面開啟了調試功能,使所有向銀行驗證持卡所有者介面傳輸的數據包均直接保存在本地伺服器。

而該信息加密級別並不夠高,可以被駭客輕易獲取。泄露的信息包括用戶的:持卡人姓名、身份證、所持銀行卡類別、卡號、CVV碼以及用於支付的6位密碼。



相關信息

個人信息主要包括以下類別:

1.基本信息。包括姓名、性別、年齡、身份證號碼、電話號碼、Email地址及家庭住址等在內的個人基本信息,有時甚至會包括婚姻、信仰、職業、工作單位、收入、病歷、生育等相對隱私的個人基本信息。

2.設備信息。主要是指所使用的各種計算機終端設備(包括移動和固定終端)的基本信息,如位置信息、Wifi列表信息、Mac地址、CPU信息、內存信息、SD卡信息、操作系統版本等。

3.賬戶信息。主要包括網銀賬號、第三方支付賬號,社交賬號和重要郵箱賬號等。

⑺ 鎮江丹陽警方偵破一起侵犯公民個人信息案,你知道你的信息是怎麼泄露的嗎

三、有獎活動泄露信息

有時候,會碰到商家邀請參加「調查問卷表」、購物抽獎活動等活動,這些商家一般會要求填寫詳細聯系方式和家庭住址等,這相當於把自己的信息送上門,有的時候進一些單位,登記的一些信息都會泄露出來。

四、海投簡歷泄露信息

現在很多人找工作,都是通過在網上投簡歷的方式進行,而簡歷中的個人信息非常詳細,這些內容也非常可能會被不法分子利用,以極低價格轉手。

所以,現在網路社會,個人信息的泄露是有很多渠道的,只要是需要登記真實信息的地方,都有可能是信息泄漏點。

⑻ 網路信息安全事件的案例有哪些

2013年國內外網路安全典型事例
【案例1-1】美國網路間諜活動公諸於世。2013年6月曾經參加美國安全局網路監控項目的斯諾登披露「棱鏡事件」,美國秘密利用超級軟體監控網路、電話或簡訊,包括谷歌、雅虎、微軟、蘋果、Facebook、美國在線、PalTalk、Skype、YouTube等九大公司幫助提供漏洞參數、開放伺服器等,使其輕而易舉地監控有關國家機構或上百萬網民的郵件、即時通話及相關數據。據稱,思科參與了中國幾乎所有大型網路項目的建設,涉及政府、軍警、金融、海關、郵政、鐵路、民航、醫療等要害部門,以及中國電信、聯通等電信運營商的網路系統。

【案例1-2】我國網路遭受攻擊近況。根據國家互聯網應急中心CNCERT抽樣監測結果和國家信息安全漏洞共享平台CNVD發布的數據,2013年8月19日至8月25日一周境內被篡改網站數量為5470個;境內被植入後門的網站數量為3203個;針對境內網站的仿冒頁面數量為754個。被篡改政府網站數量為384個;境內被植入後門的政府網站數量為98個;針對境內網站的仿冒頁面754個。感染網路病毒的主機數量約為69.4萬個,其中包括境內被木馬或被僵屍程序控制的主機約23萬以及境內感染飛客(Conficker)蠕蟲的主機約46.4萬。新增信息安全漏洞150個,其中高危漏洞50個。更新信息:

【案例1-3】據國家互聯網應急中心(CNCERT)的數據顯示,中國遭受境外網路攻擊的情況日趨嚴重。CNCERT抽樣監測發現,2013年1月1日至2月28日,境外6747台木馬或僵屍網路控制伺服器控制了中國境內190萬余台主機;其中位於美國的2194台控制伺服器控制了中國境內128.7萬台主機,無論是按照控制伺服器數量還是按照控制中國主機數量排名,美國都名列第一。

【案例1-4】中國網路安全問題非常突出。隨著互聯網技術和應用的快速發展,中國大陸地區互聯網用戶數量急劇增加。據估計,到2020年,全球網路用戶將上升至50億戶,移動用戶將上升100億戶。我國2013年互聯網用戶數將達到6.48億,移動互聯網用戶數達到4.61億。網民規模、寬頻網民數、國家頂級域名注冊量三項指標仍居世界第一,互聯網普及率穩步提升。然而各種操作系統及應用程序的漏洞不斷出現,相比西方發達國家,我國網路安全技術、互聯網用戶安全防範能力和意識較為薄弱,極易成為境內外黑客攻擊利用的主要目標。

⑼ 找幾個典型的網路侵犯隱私權的案例

1、【艾滋女】事件是典型的互聯網上侵犯個人隱私權的案例。2、【死亡博客】案
2007年12月29日,留學海外多年的31歲的北京女白領姜岩從24層樓跳樓死亡。在自殺之前,姜岩在網路上寫下了自己的「死亡博客」,記錄了她生命倒計時前2個月的心路歷程,並在自殺當天開放博客空間。之後的三個月里,網路沸騰,姜岩的丈夫王菲成為眾矢之的。網友運用「人肉搜索」將王菲及其家人的個人信息,包括姓名、照片、住址以及身份證信息和工作單位等全部披露。王菲不斷收到恐嚇郵件;網上被「通緝」、「追殺」、圍攻、謾罵、威脅;被原單位辭退……
2008年3月18日王菲以侵犯名譽權為由將張樂奕、北京凌雲互動信息技術有限公司、海南天涯在線網路科技有限公司起訴至法院,要求賠償7.5萬元損失及6萬元的精神損害撫慰金。該案被媒體冠為「人肉搜索第一案」或「網路暴力第一案」。
2008年12月20日北京市朝陽區人民法院做出一審判決:被告張樂奕停止對原告王菲的侵害行為,刪除刊登在「北飛的候鳥」網站上的《哀莫大於心死》、《靜靜的》、《心上的月光》三篇文章及原告王菲與案外人東某的合影照片;在「北飛的候鳥」網站首頁上刊登向原告王菲的道歉函;賠償原告王菲精神損害撫慰金5000元、公證費用684元。大旗網和「北飛的候鳥」兩家網站的經營者或管理者構成對原告王菲名譽及隱私權的侵犯,分別判處停止侵權、公開道歉,並賠償王菲精神撫慰金3000元和5000元;天涯在線因於王菲起訴前及時刪除了侵權帖子,履行了監管義務,經判決認定不構成侵權。

閱讀全文

與網路社交軟體泄露信息的例子相關的資料

熱點內容
悅盒連接無線網路 瀏覽:166
中國電信改移動網路 瀏覽:288
如果網線沒接好網路會出什麼問題 瀏覽:590
疫情期間網路異常活躍 瀏覽:844
網路打車平台投訴找哪個部門 瀏覽:682
搶單軟體顯示網路異常是咋回事 瀏覽:787
網路分析儀測量相位校準設置 瀏覽:256
mp3電腦傳歌需要網路嗎 瀏覽:29
不能拉黑的網路電話哪個好 瀏覽:264
周口下樓無線網路管理中心 瀏覽:696
網路欺詐金額多少錢才能立案 瀏覽:746
如何做一張網路虛擬電話卡 瀏覽:46
如何打開共享網路搜索 瀏覽:29
如何看待網路的普及和危害 瀏覽:537
蘋果xr玩游戲網路卡頓 瀏覽:368
邢台淘寶網路運營電話多少 瀏覽:540
手機的網路經常斷開 瀏覽:576
黑鯊手機wifi網路連接受限 瀏覽:362
怎麼查看同一網路下的其他電腦 瀏覽:73
網路核相儀公司有哪些 瀏覽:177

友情鏈接