近日,记者卧底骚扰电话源头企业,发现每天有大量骚扰电话从这里打出,成千上万条含有个人姓名、住址、工作单位等详细信息的文件在大量微信群内裸晒,公民个人信息泄露已成一条地下黑色产业链。近年来,各类骚扰电话禁而不绝,让人不胜其烦。骚扰电话多源自于个人信息泄露,这些信息被厂家通过不同渠道进行销售,一万条信息的售价为800元至1000元。
一、个人信息类别
个人信息主要包括以下类别:
1、基本信息。包括姓名、性别、年龄、身份证号码、电话号码、Email地址及家庭住址等在内的个人基本信息,有时甚至会包括婚姻、信仰、职业、工作单位、收入、病历、生育等相对隐私的个人基本信息。
2、设备信息。主要是指所使用的各种计算机终端设备(包括移动和固定终端)的基本信息,如位置信息、Wifi列表信息、Mac地址、CPU信息、内存信息、SD卡信息、操作系统版本等。
3、账户信息。主要包括网银帐号、第三方支付帐号,社交帐号和重要邮箱帐号等。
4、隐私信息。主要包括通讯录信息、通话记录、短信记录、IM应用软件聊天记录、个人视频、照片等。
5、社会关系信息。这主要包括好友关系、家庭成员信息、工作单位信息等。
6、网络行为信息。主要是指上网行为记录,在网络上的各种活动行为,如上网时间、上网地点、输入记录、聊天交友、网站访问行为、网络游戏行为等个人信息。
二、骚扰电话黑色产业链,泄露个人信息途径有哪些
人为倒卖信息、PC电脑感染、网站漏洞、手机漏洞是个人信息泄露的四大途径。
一是人为因素,即掌握了信息的公司、机构员工主动倒卖信息。
二是电脑感染了病毒木马等恶意软件,造成个人信息泄露。
网民在享受互联网来的便利、快捷功能的同时,不经意间感染了病毒木马等恶意软件,造成个人隐私、重要信息泄露。如轻信假网站被骗。
三是通过手机泄漏的信息。主要有以下几条途径:
1、手机中了木马;
2、使用了黑客的钓鱼WiFi,或者是自家WiFi被蹭网;
3、手机云服务账号被盗(弱密码或撞库或服务商漏洞等各种方式);
4、拥有隐私权限的APP厂商服务器被黑客拖库;
5、通过伪基站短信等途径访问了钓鱼网站,导致重要的账号密码泄露;
6、使用了恶意充电宝等黑客攻击设备;
7、GSM制式网络被黑客监听短信。
四是攻击者利用网站漏洞,入侵了保存信息的数据库。
从2014年网站安全的攻防实践来看,网站攻击与漏洞利用正在向批量化,规模化方向发展。网站安全直接关系到大量的个人信息数据、商业机密、财产安全等数据。技术人员入侵网站后,一般会篡改网站内容,植入黑词黑链;二是植入后门程序,达到控制网站或网站服务器的目的;三是通过其他方式骗取管理员权限,进而控制网站或进行拖库。2011年至今,约有总计11.2167亿用户信息数据因网站遭遇拖库和撞库等原因被泄露。
三、个人信息安全现状
随着互联网应用的普及和人们对互联网的依赖,互联网的安全问题也日益凸显。恶意程序、各类钓鱼和欺诈继续保持高速增长,同时黑客攻击和大规模的个人信息技术窃取频发,与各种网络攻击大幅增长相伴的,是大量网民个人信息的被技术性窃取与财产损失的不断增加。
目前信息安全黑洞门"已经到触目惊心的地步,网站攻击与技术窃取正在向批量化、规模化方向发展,用户隐私和权益遭到侵害,特别是一些重要数据甚至流向他国,不仅是个人和企业,信息安全威胁已经上升至国家安全层面。
从某漏洞响应平台上收录的数据显示,目前该平台已知漏洞就可导致23.6亿条隐私信息泄露,包括个人隐私信息、账号密码、银行卡信息、商业机密信息等。导致大量数据泄露的最主要来源是:互联网网站、游戏以及录入了大量身份信息的政府系统。根据公开信息,2011年至今,已有11.27亿用户隐私信息被泄露。
这个数据意味着,我们几乎每一个上网的人,自己的信息都可能已经在不知不觉中被窃取甚至利用。
全文1.6千字,阅读预计需要6分钟
不想阅读,直接问律师,最快3分钟有答案