根据中国互联网协会截至2014年8月的一份调查显示,个人信息泄露是网民权益遭受侵害的重要领域。有91%的网民认为自己的身份证和手机号曾经通过网络被公开过;超过80%的网民承认自己家庭住址、姓名和银行卡号遭到网络泄露;超过50%以上的网民,确认学历、医疗、体检记录、个人社会关系、工作单位、婚姻状况和地理位置等主要信息可能遭泄露。
互联网在给我们的生活带来巨大便利的同时,也像一个“黑洞“,海量的个人信息在这里积累、交互以及泄漏。
上网聊天、即时通讯、网络购物等网络行为都有可能造成大量信息泄露。据悉,网上支付、手机支付等领域的风险备受关注,常见的风险类型是信息泄露引起的账户被盗和个人欺诈,占网上支付风险八成以上。其中,账户被盗主要由于个人身份信息和手机校验码泄露引起。通过伪装聊天软件好友、假冒客服、中奖及兼职等设置骗局,套取用户身份信息、手机校验码或植入木马,以终达到盗取账户资金的目的。
来自360互联网安全中心的数据显示,2014年,360手机卫士共为全国用户拦截各类垃圾短信约613亿条。在所有诈骗类短信中:33.5%为冒充熟人或房东,要求接到短信的用户进行转账、汇款;20.9%为虚假中奖短信,18.9%为假冒银行短信。
2014年底,12306被曝13万用户账号密码及身份信息遭泄露,这一事件受到全民的高度关注。据补天漏洞响应平台上收录的数据显示,该平台上已知的漏洞就可以导致23.6亿条信息泄露,包括个人信息、账号密码、银行卡信息、商业机密信息等,这一数字相当于12306信息泄露事件的18153.8倍。
三大路径导致个人信息泄露
业内人士透露,信息泄漏主要有三条路径。一是人为因素,即掌握了信息的公司、机构员工主动倒卖信息。二是网民在享受互联网来的便利、快捷功能的同时,不经意间感染了病毒木马等恶意软件,造成个人重要信息泄露。三是攻击者利用网站漏洞,入侵了保存信息的数据库。从2014年网站安全的攻防实践来看,网站攻击与漏洞利用正在向批量化,规模化方向发展。
大量个人信息的泄露进一步助长了各类网络诈骗的流行。通过网购被泄密甚至是遭诈骗,已成为造成网友经济损失之,2014年,360网购先赔服务接到的23057起各类网络欺诈报案中,与个人信息或账号被盗相关的各类网络诈骗多达2863起,比2013年的1395起增长了两倍多。
根据补天漏洞响应平台对导致大量数据泄露的漏洞来源分析,信息泄露的主要来源是:互联网网站、游戏等。更令人担忧的是,目前越来越多的信息安全泄露都是冲着“钱”去的,下一步金融、网上支付等将成为重灾区。
补天漏洞响应平台负责人赵武认为,如果真正重视保护用户的信息安全并进行相当的技术投入,80%以上的信息安全事故是可以避免或及时弥补的。因此,要明确网站安全的责任和相应的处罚机制,只有这样才能真正约束企业行为,使其能够保护用户信息乃至产业安全和国家安全。