黑客售賣B站用戶信息,2億余條賬號、手機號被走漏?B站回應:徹底不實 |
發布時間:2022-07-09 文章來源:本站 瀏覽次數:2950 |
近來,有媒體報道,疑似B站產生用戶賬號(UID)、手機號走漏問題,走漏數據多達2.2億余條。 7月8日,B站相關負責人向年代周報記者表明,關于“疑似用戶數據走漏”的網傳信息徹底不實。公司經過全面技能排查和剖析比照,承認網傳的走漏數據為過錯信息。 大數據年代,每名互聯網用戶都會被搜集多項個人信息,信息安全問題變得愈發重要。 此前,相關部分已出臺多項法令法規,保障互聯網信息安全,但信息走漏事情仍時有產生。 “信息采集渠道是用戶信息的源頭和倉庫,負有保障用戶信息安全的榜首職責。”7月8日,深度科技研究院院長張孝榮向年代周報記者表明,渠道方應進步安全防護認識,加強安全防備,實時進步防備技能。 B站用戶信息走漏? 網傳截圖顯示,有黑客將B站用戶UID、手機號等信息掛在暗網出售,售價0.5比特幣或17.72以太幣。 目前,一枚比特幣價值約為22000美元,一枚以太幣約為1200美元。
圖蟲構思
這條信息出售帖發布于7月6日清晨,發帖者稱“我國youtube[嗶哩嗶哩]數據走漏2.3MM”,數量詳細為221223698條,并提供了總計超過50萬行的樣本數據。 UID號為B站用戶的身份證明,歸于揭露數據。年代周報記者隨機點開一名B站用戶的主頁,發現其UID在“個人資料”欄中被明晰標示。
圖源:B站
有媒體隨機選取了部分樣本數據進行核實,發現帖子中對應的手機號有些是空號,有些可以打通。 有知情人士向年代周報記者表明,UID是用戶身份證明(UserIdentification)的縮寫,是在用戶注冊時體系直接分配的一個數字ID號,歸于揭露信息。此次疑似泄密的數據應該是把用戶揭露UID信息和過錯的手機號碼進行組合,終形成疑似泄漏的假象。 “是否對的上(UID和手機號)才算泄漏我不太清楚。”某互聯網公司程序員趙鵬(化名)告訴年代周報記者,一般公司網站都會有反爬手段。 張孝榮告訴年代周報記者,用戶個人信息走漏的原因通常包含個人自身不慎走漏、渠道內部辦理不善走漏、黑客進犯走漏。 渠道需重視信息安全人才 此前,多個渠道都曾被曝產生用戶賬號被盜、個人信息遭走漏等問題。跟著此類事情連續產生,互聯網信息安全問題越發遭到重視。
圖源:Pixabay
“網絡不法行為具有隱蔽性、跨地域性、證據材料不易固定等特點,這些特征也增加了關于相關亂象的治理難度。”北京市京師律師事務所律師孟博告訴年代周報記者。 孟博表明,網絡運營者處理個人信息應當遵循合法、正當、必要、誠信準則,不得過度搜集個人信息,應當采納技能措施和其他必要措施,保證其搜集的個人信息安全,避免信息走漏、毀損、丟掉。在產生或者可能產生個人信息走漏、毀損、丟掉的情況時,應立即采納補救措施,依照規則及時奉告用戶并向有關主管部分報告。 “我國對自然人個人信息的法令維護主要以《個人信息維護法》《網絡安全法》和《數據安全法》三部法令為依據。在此基礎上,國家網信辦、工信部等部委依據實際監管需求擬定了許多針對性的部分規章、規范性文件,根本實現了個人信息維護全覆蓋。”上海申倫律師事務所律師夏海龍向年代周報記者表明。 上一年9月,我國榜首部有關數據安全的專門法令《中華人民共和國數據安全法》實施。 今年6月,國家互聯網信息辦公室發布《互聯網用戶賬號信息辦理規則》(下稱“《規則》”),《規則》自8月1日起實施。 《規則》要求互聯網信息服務提供者履行賬號信息辦理主體職責,配備與服務規劃相適應的專業人員和技能才能;建立健全并嚴格執行實在身份信息認證、賬號信息核驗、信息內容安全、生態治理、應急處置、個人信息維護等辦理制度。 雖然已有多項法令法規進行監管,但維護用戶信息安全依然任重而道遠。 高級數據剖析師、我國文化辦理協會鄉村復興建設委員會副秘書長袁帥以為,對渠道方而言,要害的問題在于人。當時,網絡安全人才供需嚴重失衡,不僅體現在數量,更體現在不同類型人才供應和需求之間的錯位。從事戰略規劃、架構設計的人員相對較少,尤其缺乏既懂業務、又懂技能的高端綜合人才。 在袁帥看來,“重產品、輕服務、重技能、輕辦理”的現象仍為普遍,導致人才的供需矛盾不斷加深,網絡安全領軍人才培育現已刻不容緩。 |