新浪微博被工信部約談 數據洩露幾時休?

2020-12-19 騰訊網

數據是否涉及隱私?

公開信息顯示,3月4日,有暗網用戶發布了一則名為「5.38億微博用戶綁定手機號數據,其中1.72億有帳號基本信息」的交易信息,售價1388美元。

該用戶稱,這些信息「均為2019年年中左右抓取」,並給出400條綁定手機號的測試數據,以及1500條帳號基本信息的測試數據。其中綁定手機數據包括用戶的ID和手機號,帳號信息則包括用戶暱稱、頭像、粉絲數、所在地等。

微博用戶「@安全_雲舒」關於微博數據洩露的微博

該事件被媒體曝光後,微博方很快回覆:微博一直有提供根據通訊錄手機號查詢微博好友暱稱的服務,用戶授權後可以使用該服務。但微博不提供用戶性別和身份證號等信息,也沒有「根據用戶暱稱查手機號」的服務。因此這起數據洩露不涉及身份證、密碼,對微博服務沒有影響。

但經過《新京報》記者實測發現,不僅有暗網上的數據打包售賣,在Telegram平臺上也有灰產人士提供微博、QQ、貼吧等社交帳戶關聯手機號碼及其他信息的定向查詢服務。

據測試,Telegram平臺上售賣的微博用戶信息,其中不少信息包括用戶身份證號、手機號、密碼、生日等私密信息。

數據洩露是匹配通訊錄導致

就此次事件,微博承認數據洩露屬實。但關於起因,微博解釋稱,此次數據洩露應追溯到2018年底,當時,有用戶通過微博相關接口批量上傳通訊錄,匹配出幾百萬個帳號暱稱,再加上通過其他渠道獲取的信息一起對外出售。

按照這個解釋,這次數據洩漏主要原因是通訊錄好友匹配攻擊導致的。有業內人士解釋稱,攻擊者可以偽造本地通訊錄來獲得手機號到微博用戶帳號的關聯。比如通過偽造的手機號匹配好友,並不斷列舉,就能關聯出所有用戶帳號到微博ID到手機號的關係。

當然,這也說明前期微博接口安全防護沒有做到位,在關鍵數據隔離、權限分層管控、數據加密存儲等方面沒有按照統一規範流程搭建業務,導致數據被他人通過撞庫的方式獲取到。

網絡大數據集中後,給非法勢力攻擊、竊取大量信息提供了便利,由此導致的信息洩露,也給公眾帶來了不少困擾。

中消協此前發布的報告顯示,在使用APP過程中,遇到過個人信息洩露情況的受訪者佔比達85.2%。信息洩露後,約86.5%的受訪者曾收到推銷電話或簡訊的騷擾,約75.0%的受訪者接到詐騙電話,約63.4%的受訪者收到垃圾郵件,排名位居前三位。我國網民因垃圾信息、詐騙信息、個人信息洩露等遭受的經濟損失一年高達915億元。

工信部強調數據分級保護

針對此次數據安全事故,工信部對新浪微博提出了四點要求,其中包括,要儘快完善隱私政策,規範用戶個人信息收集使用行為;同時要加強用戶信息分類分級保護,強化用戶查詢接口風險控制等安全保護策略等。

新浪微博被約談

企業收集公民的個人信息已成為常態,如何保護公民個人信息安全成為重要問題。

《全國人民代表大會常務委員會關於加強網絡信息保護的決定》(以下簡稱《決定》)第一條規定,「國家保護能夠識別公民個人身份和涉及公民個人隱私的電子信息」。從這一條來看,公民個人信息不僅包括傳統意義上的姓名、住址、電話、工作單位、財產狀況等物理信息,還包括個人的生物信息。

《決定》規定,「網絡服務提供者和其他企業事業單位及其工作人員對在業務活動中收集的公民個人電子信息必須嚴格保密,不得洩露、篡改、毀損,不得出售或者非法向他人提供」。

中同律師事務所合伙人、專職律師顧新華接受《數據》記者採訪時也曾表示,從企業的角度來說,收集了公民的個人信息後,應該承擔保護信息的義務。

顧新華提到,根據《中華人民共和國網絡安全法》規定,網絡運營者應當採取技術措施和其他必要措施,確保其收集的個人信息安全,防止信息洩露、毀損、丟失。在發生或者可能發生個人信息洩露、毀損、丟失的情況時,應當立即採取補救措施,按照規定及時告知用戶並向有關主管部門報告。

(圖片來源:攝圖網)

文字丨李婷

編輯丨賀陳慧

—— 分享新聞,還能獲得積分兌換好禮哦 ——

相關焦點

  • 微博用戶手機號和密碼被洩露?工信部約談新浪微博App
    原標題:工信部就新浪微博App數據洩露問題開展問詢約談據工信部微信公眾號消息,近日工信部就新浪微博App數據洩露問題開展問詢約談。3月21日,針對媒體報導的新浪微博因用戶查詢接口被惡意調用導致App數據洩露問題,工業和信息化部網絡安全管理局對新浪微博相關負責人進行了問詢約談,要求其按照《網絡安全法》《電信和網際網路用戶個人信息保護規定》等法律法規要求,對照工信部等四部門制定的《App違法違規收集使用個人信息行為認定方法》,進一步採取有效措施,消除數據安全隱患:一是要儘快完善隱私政策,規範用戶個人信息收集使用行為
  • 5億微博用戶數據洩露?暗網無人交易,專家建議用戶勤改密碼
    3月24日,工信部網站發布消息,3月21日,因新浪微博被爆出用戶查詢接口被惡意調用導致App數據洩露問題,工信部網絡安全管理局對新浪微博相關負責人進行了問詢約談,要求其進一步採取有效措施,消除數據安全隱患。
  • 美圖秀秀等APP頻繁自啟動 工信部:約談整改
    據工信部官網12日消息,6月10日,針對近期媒體曝光手機APP侵害用戶權益的問題,工信部組織第三方檢測機構對手機應用軟體進行檢查,並對發現存在問題的企業進行了集中約談,要求相關企業於6月17日前完成整改。  工信部還表示,逾期不整改的,將依法依規組織開展相關處置工作。
  • 「ZAO」App被工信部約談!ZAO回應...
    9月3日,針對媒體公開報導和用戶曝光的「ZAO」App用戶隱私協議不規範,存在數據洩露風險等網絡數據安全問題,工業和信息化部網絡安全管理局對北京陌陌科技有限公司相關負責人進行了問詢約談。工信部就「ZAO」App網絡數據安全問題開展問詢約談工信部約談表示,要求其嚴格按照國家法律法規以及相關主管部門要求,組織開展自查整改
  • 工信部約談侵害用戶權益APP 美圖秀秀、王者榮耀等被要求限期整改
    6月12日,工信部官網發布通告,信息通信管理局就媒體報導中App侵害用戶權益問題開展問詢約談。6月8日央視報導,用戶爆料多款App存在頻繁自啟動,訪問、讀取手機信息的現象,包括美圖秀秀、全民K歌、王者榮耀等。根據工信部通告要求,相關企業須於6月17日前完成整改,逾期不整改的,工信部將依法依規組織開展相關處置工作。
  • 網際網路快報丨新浪微博被約談,熱搜榜暫停更新一周
    (齊魯晚報·齊魯壹點記者馮子涵 整理)國家網信辦指導北京市網信辦依法約談處罰新浪微博6月10日,據「網信中國」微信號發布的消息,國家網際網路信息辦公室指導北京市網際網路信息辦公室,約談新浪微博負責人,針對微博在蔣某輿論事件中幹擾網上傳播秩序,以及傳播違法違規信息等問題,
  • 被約談,熱搜被暫停後,新浪微博回應了
    6月10日晚,新浪微博社區管理官方微博表示,根據網信部門的整改要求,微博熱搜榜、熱門話題榜自2020年6月10日15時至6月17日15時停止更新。微博將嚴格落實管理要求,切實履行主體責任,加強違法違規信息管控,健全完善內部審核處置流程,積極維護網上傳播秩序,構建微博社區的良好生態。此前報導:微博熱搜被暫停!
  • 曾承認「有些內容是通過付費上榜」的新浪微博,約談處罰後真不「浪...
    此前,網信辦約談處罰新浪微博,暫停更新熱搜榜、熱門話題榜一周。新聞縱深>屢被約談、營收利潤雙雙下滑「新浪微博」還能浪起來嗎?6月10日,新浪微博被北京市網信辦約談。受此消息影響,微博美股盤前股價持續走低。
  • 新浪微博熱搜榜停更一周原因介紹 熱搜榜暫停一周
    經常刷微博的網友可能發現,今天下午 15:30開始,微博熱搜榜停止更新了。據「網信中國」官方微信公眾號消息, 6 月 10 日,國家網際網路信息辦公室指導北京市網際網路信息辦公室,約談新浪微博負責人,針對微博在蔣某輿論事件中幹擾網上傳播秩序,以及傳播違法違規信息等問題,責令其立即整改,暫停更新微博熱搜榜一周。
  • 王高飛的「輿論操控」遊戲:新浪微博幹擾傳播秩序被約談 「流氓...
    6月10日,國家網際網路信息辦公室指導北京市網際網路信息辦公室,約談新浪微博負責人,針對微博在蔣某輿論事件中幹擾網上傳播秩序,以及傳播違法違規信息等問題,責令其立即整改,暫停更新微博熱搜榜、話題榜一周,時間自6月10日15時至6月17日15時,嚴肅處理相關責任人,同時,要求北京市網際網路信息辦公室對新浪微博依法從嚴予以罰款的行政處罰。
  • 國家網信辦指導北京網信辦約談處罰新浪微博:熱搜榜停更一周
    國家網信辦指導北京網信辦約談處罰新浪微博:熱搜榜停更一周 澎湃新聞 2020-06-10 16:03 來源:澎湃新聞
  • 新浪微博回應被約談:根據要求整改 熱搜、熱門話題榜停更一周
    新浪微博回應被約談:根據要求整改 熱搜、熱門話題榜停更一周 站長之家(ChinaZ.com) 6月10日 消息:今天,網信辦約談新浪微博,並要求微博熱搜停更一周事件引發了眾多網友關注
  • 新浪微博遭約談,熱搜榜暫停更新一周;即刻App下架一年後恢復上線
    (新浪財經) 【網信辦約談處罰新浪微博,暫停更新熱搜榜一周】據「網信中國」微信號發布的消息,國家網際網路信息辦公室指導北京市網際網路信息辦公室,約談新浪微博負責人
  • 網信辦約談新浪微博,熱搜被暫停一周​;特斯拉市值超豐田,成為...
    網信辦約談新浪微博,熱搜被暫停一周​;特斯拉市值超豐田,成為全球市值最高汽車公司;即刻App​下架近一年後,恢復上線...... 2020-06-11 08:28 微博被約談
  • 工信部約談陌陌,換臉APP爆紅,用戶安全和隱私有保證嗎?
    爆紅之後,圍繞數據安全、隱私風險等問題的質疑也隨之而來:用戶照片會不會被惡意篡改?會不會用作情色視頻?會不會存在支付風險?視頻素材是否擁有合規版權?ZAO正式發表道歉聲明。ZAO表示,不會存儲個人面部生物識別特徵信息,不會產生支付風險,公司非常重視個人信息保護和數據安全。
  • 微博5億多用戶信息在暗網被交易,價格驚人,網友:暗網是什麼
    信息洩露,價格驚人據環球時報消息,工信部官網在3月24號發出公告:3月21日,針對媒體報導的新浪微博因用戶查詢接口被惡意調用導致APP數據洩露,工信部網絡安全管理局就新浪微博相關負責人進行了問詢約談。事件回顧:3月4號,在暗網有一則交易信息標價1388美元,售賣的商品竟然是5.38億微博用戶的私人信息,這些信息包含用戶的手機號,其中有1.72億含有用戶的ID,頭像,粉絲數,所在地等敏感信息。經過測試,部分數據是真實的。想想這麼龐大的用戶數據卻只賣了這麼低的價格,不得不讓人吃驚。
  • 新浪微博回應被約談;吳亦凡起訴網友一審獲賠10萬;比特大陸稱舊...
    新浪微博回應被約談;吳亦凡起訴網友一審獲賠10萬;比特大陸稱舊公章已作廢 昨日晚間,針對「北京網信辦約談處罰新浪微博,新浪微博熱搜榜停更一周」一事,微博管理員回應稱,根據網信部門的整改要求
  • 網信辦約談新浪微博,罰熱搜榜停更新一星期
    國家網際網路信息辦公室通報,北京市部門周三(10日)就淘寶、天貓總裁蔣凡的輿論事件,約談新浪微博負責人,責令其立即整改,自周三下午3時起暫停更新微博熱搜榜、熱門話題榜一周;另嚴肅處理相關責任人,依法從嚴予以罰款。上圖:蔣凡(圖中)、其妻(圖左)、張大奕(圖右)三人關係陷輿論事件。
  • 國家網信辦約談處罰新浪微博:暫停更新熱搜榜一周
    每經編輯:周宇翔據國家網信辦消息,6月10日,國家網際網路信息辦公室指導北京市網際網路信息辦公室,約談新浪微博負責人,針對微博在蔣某輿論事件中幹擾網上傳播秩序,以及傳播違法違規信息等問題,責令其立即整改,暫停更新微博熱搜榜一周,時間自6月10日15時至6月17日15時,暫停更新熱門話題榜一周
  • 微博熱搜停更整改是怎麼回事 2020微博因為什麼事被約談?
    我的煤炭網>新聞>行業熱點>動力煤>微博熱搜停更整改是怎麼回事 2020微博因為什麼事被約談? 微博熱搜停更整改是怎麼回事 2020微博因為什麼事被約談? 發布日期:2020-06-12 15:47:38 新聞歸檔   從「上熱搜」到「撤熱搜」,其背後是微博基於信息流廣告的商業模式