騰訊公司回應,信息泄露確有其事,并已修復 國內知名安全漏洞監測平臺烏云20日公布報告稱,騰訊QQ群關系數據被泄露,在迅雷快傳很輕易就能找到數據下載鏈接。根據QQ號,可以查詢到備注姓名、年齡、社交關系網甚至從業經歷等大量個人隱私。 19日,360互聯網攻防實驗室研究員安揚通過迅雷,下載到此次被曝光的QQ群數據庫,通過簡單測試驗證了數據的真實性,“解壓后達90多G,大概有7000多萬個QQ群,12億多個部分重復的QQ號碼。” 騰訊公司20日回應稱,此次QQ群數據庫泄露確有其事,但這一漏洞是2011年發現的問題,當時已及時修復,不影響現有用戶正常使用。與此同時,他們也正在全力防范減少此前數據庫泄露可能帶來的危害。 QQ群數據何以泄露?安全聯盟安全專家余弦推測,應該是黑客利用騰訊相關業務的漏洞獲取數據庫訪問權限,然后找到整個或關鍵的騰訊QQ群數據庫,再整體導出?!爱敽诳驼莆沼脩舻纳缃魂P系后,可以完整了解用戶個人情況,利用社交圈的信任關系進行詐騙,成功率很高?!?/p> 被泄露信息已被多家網站利用,開展“精準數據”營銷 記者調查發現,該QQ群數據庫已被多家網站利用,開展垃圾郵件營銷,紛紛主打“最牛精準數據庫”。一家名為“大戰天朝”的網站銷售郵件群發系統,商家稱:“一臺電腦日發10萬封營銷郵件!超高收件率,超高打開率!” 記者調查了解到,信息泄露背后已形成一條完整的利益鏈。這些用戶信息或被用于團伙欺詐“釣魚”,或被用于精準營銷,更有甚者用于打擊競爭對手。 烏云漏洞平臺創始人方小頓分析,用戶信息泄露主要有兩方面原因造成:第一種是企業主動泄露,主要是企業利用用戶的數據和信息牟利;另一種是企業由于安全管理不完善,由黑客攻擊或者內部人員人為導致用戶信息泄露,如目前如家等酒店用戶住宿信息的泄露。 互聯網安全人士孟德指出,烏云報告預警的多數安全問題,其實地下非法產業已利用數月甚至幾年,往往到黑客已無利用價值之時,才會浮出水面、被公布出來。 “修復也為時已晚。”孟德說,之前用戶的個人隱私已被泄露,企業除了積極保護現有用戶的信息安全,還需提前防范已泄漏信息可能帶來的不良后果。 金山網絡反病毒工程師李鐵軍說,信息泄露危害極其嚴重,比如包含公民姓名、郵箱、身份證號、銀行卡號等信息的泄露,可能帶來直接的經濟損失。 專家建議,對達不到保密要求的企業,應出臺懲罰機制 北京市兩高律師事務所律師董正偉認為,目前存在監管機構不夠明確、執法不積極、責任追究不到位等問題,甚至給公眾造成通過網絡侵犯隱私權無人管、不必承擔責任的印象。 浙江容海律師事務所網絡與知識產權專業律師王延軍指出,網絡隱私的泄露、相關的不正當商業競爭對整個互聯網的安全秩序造成危害。網絡隱私權的保護主要面臨舉證困難的問題?!盎ヂ摼W隱私的保護不能僅依靠立法層面,希望能進一步規范互聯網企業的行為,并通過行業協會等實施監管。” 同時,企業也必須加強自身的安全建設。北京市昌平區法制辦副主任吳鋒建議,對于達不到保密要求、存在技術漏洞的企業,應該出臺相應的技術保密規范和懲罰機制。 |
相關閱讀:
- [ 10-25]自殺QQ群引發的悲劇 QQ亂象如何整治
- [ 10-25]南寧大學生在QQ群共享AV視頻“種子”被刑拘
- [ 10-23]19歲少年加入“自殺QQ群”難自拔 兩度自殺未遂
- [ 10-23]少年加入自殺QQ群難自拔 兩度自殺未遂
- [ 10-19]15歲男孩組建“太子黨”搶劫 在QQ群發消息招聘成員
![]() |
![]() |
![]() |
![]() |
打印 | 收藏 | 發給好友 【字號 大 中 小】 |
信息網絡傳播視聽節目許可(互聯網視聽節目服務/移動互聯網視聽節目服務)證號:1310572 廣播電視節目制作經營許可證(閩)字第085號
網絡出版服務許可證 (署)網出證(閩)字第018號 增值電信業務經營許可證 閩B2-20100029 互聯網藥品信息服務(閩)-經營性-2015-0001
福建日報報業集團擁有東南網采編人員所創作作品之版權,未經報業集團書面授權,不得轉載、摘編或以其他方式使用和傳播
職業道德監督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327