触目惊心!超2亿人的个人信息遭泄露!你可能正在被监听
中国信息通信研究院日前发布的触目超亿《中国信息消费发展态势报告》显示,在消费群体方面,惊心我国网民规模持续扩大突破十亿。个人《报告》同时也提示警惕数据安全、信息个人信息泄露等风险。遭泄个人信息保护法实施以来,被监甘肃、触目超亿江苏等地公安机关就已破获多起侵犯公民个人信息犯罪的惊心案件。
甘肃省灵台县公安局不久前刚刚打掉一个全链条网上购销公民个人信息的个人犯罪团伙。犯罪嫌疑人闫某某和胡某某利用经营店铺,信息骗取用户身份信息和手机号,遭泄非法注册各类网络账号,被监这些网络账号最终都落入“网上号商”的触目超亿犯罪团伙手中。
警方发现这两名嫌疑人背后还隐藏着一个犯罪团伙。惊心今年2月到3月,个人专案组转战重庆、四川、云南,抓获7名侵犯公民个人信息犯罪团伙成员。该团伙从2019年起组建微信群非法买卖公民个人信息,他们利用通信业务代理商身份,以赠送礼品、话费等方式为诱饵,骗取用户个人信息后注册各类网络账号,以每个账号3元至20元价格出售,非法获利近十万元。
江苏警方近日也破获一个贩卖公民个人信息的犯罪团伙。该团伙主要贩卖股民和学生的信息,他们把个人信息称作“料子”。“股民料子”包括炒股者姓名、手机号、交易所等信息;“学生料子”则包含家长姓名、电话、孩子就读学校等。“料子”还分手拨料子和AI料子。手拨料子通过人工拨打,确认过真实性和可靠性。AI料子则是嫌疑人通过软件随机生成的电话号码,没有其他身份信息。
经审查,从2018年至今,该团伙贩卖公民个人信息20余万条,获利20余万元。
中国互联网络信息中心《第49次中国互联网络发展状况统计报告》显示,截至2021年12月,有22.1%的网民遭遇个人信息泄露。公安机关提醒广大群众不要点击、使用来源不明的链接、网站、手机App,更不能将短信验证码提供给他人,严防信息泄露。
部分手机App后台监视用户
随着个人信息保护法的实施,加强个人信息保护,拒绝个人隐私在互联网上“裸奔”已经有法可依。但仍有不少用户觉得自己处在手机App的监视下。很多网友都有过这种经历,在网上看了某个物品或输入一个关键词,很快就会收到手机App推送的相关广告或信息。这是怎么回事呢?
在一家网络安全机构,技术人员用检测工具对两款手机浏览器收集用户信息行为进行了测试。技术人员复制了一个模拟的银行账号密码,尽管此时并没有使用浏览器,但检测工具却在浏览器调用的一段程序中发现了那个银行账号密码。
网络安全工程师 吕石奎:这款App读取了我们复制的银行卡号和密码。它拿走的这个过程,实际是明文拿走,并没有做相关的加密处理。
技术人员接着又在手机上选择了测试用的电话号码和短信,并把浏览器转入后台运行,这两次操作的内容同样被浏览器读取,包括在电商平台上浏览的商品信息也被两款被测试浏览器完整记录。其中一款浏览器在进程被关闭的状态下,仍然能够记录用户行为。
建立“双清单” 保护公民个人信息
为了让用户清晰掌握手机App调用和索取个人信息的活动,工信部此前就提出要建立个人信息保护的“双清单” 。
专家指出,手机App在正常使用过程中会出现调用个人信息和索取权限的活动,不同手机App之间有时也需要共享位置、通讯录等敏感信息,这增加了个人信息保护的监管难度。为了让用户清晰掌握个人信息在手机App及第三方间共享的情况,工信部提出建立个人信息保护“双清单”,要求相关企业建立已收集个人信息清单和与第三方共享个人信息清单。
中国信息通信研究院泰尔终端实验室信息安全部主任 宁华:要求企业在“二级菜单”中简洁、清晰列出“第三方共享个人信息清单”,包括与第三方共享的个人信息种类、使用目的、使用场景和共享方式等。
多措施整治违规收集使用个人信息等行为
为了治理App违规收集使用个人信息和欺骗诱导用户提供个人信息等问题, 工信部委托中国信息通信研究院联合互联网、手机终端、电信运营商等产业链各环节成立App用户权益保护标准工作组,按照“知情同意”和“最小必要”原则组织制定了《App收集使用个人信息最小必要评估规范》《App用户权益保护测评规范》等标准,明确了检测要求和方法,为监管提供了更加明确的监管依据。
记者从工信部了解到,首批主要互联网企业已经在去年年底基本完成个人信息保护“双清单”的设置。在某款手机App上,用户点开菜单就可以查看这个App已经收集的用户个人信息种类、使用目的、使用场景以及与第三方共享的个人信息和共享方式等。手机终端企业也按照工信部要求开发了App权限最小化推荐等功能,主动对手机上的App过度索取权限行为做出规范和限制。
电信运营商则通过区块链技术的防窜改特性来追踪防范个人信息泄露风险。
电信运营商信息安全中心负责人 温暖:我们会将操作日志的数据特征上区块链,确保它不能被窜改,同时再定期进行校验。如果日志一旦被窜改就说明存在问题。我们就会以风险的方式核查具体的事件。
据了解,工信部通过制定标准、技术检验、专项整治、行业自律等措施,大力整治违规收集使用个人信息等侵害用户权益行为。去年累计检测208万款App,通报1549款违规App,对514款拒不整改的App进行下架处理。
(责任编辑:时尚)
-
SPAC公司Metals Acquisition将以11亿美元收购嘉能可旗下铜矿
周三表示,特殊目的收购公司SPAC)Metals Acquisition(MTAL.US)同意一项修改后的协议,将以11亿美元收购嘉能可在澳大利亚的Cobar铜矿。嘉能可表示,协议条款包括按照3月份协 ...[详细]
-
夏 磊日前,银保监会、住房和城乡建设部、人民银行联合发布《关于商业银行出具保函置换预售监管资金有关工作的通知》,鼓励商业银行在充分评估房企信用风险、财务状况、声誉风险等基础上进行自主决策,与优质房企开 ...[详细]
-
新华社华盛顿11月25日电 记者手记:高通胀给美国“黑色星期五”蒙上阴影新华社记者邓仙来 许缘“选购假日礼物的挑战越来越大,因为所有商品都涨价了!”美国北卡罗来纳州居民玛丽·莱夫勒的感慨代表了不少工 ...[详细]
-
中金策略 当前美债利率筑顶、明年一季度打开下行空间国债)、二季度后实际利率推动进一步下行黄金、成长股)摘要目前看,美联储加息步伐放缓时机逐渐成熟;但美联储可能最不希望看到的就是市场过于乐观的预期再度大 ...[详细]
-
花旗发布研报表示,维持(HPQ.US)“中性”评级,目标价31美元。花旗分析师Jim Suva表示,惠普公司宣布了一项大规模重组计划,这是“预期中的重大积极因素”。此举将为2023财年的每股收益带来5 ...[详细]
-
今天国际回应实控人被监视居住:其他核心人员未涉及 公司经营不受影响
新浪财经公众号 24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注sinafinance) ...[详细]
-
本报记者 苏向杲 杨 洁“保交楼”专项借款加速落地。银保监会相关部门负责人11月24日表示,截至目前,“保交楼”专项借款工作已取得阶段性进展,专项借款资金已基本投放至项目,资金投入带动形成一批实物工作 ...[详细]
-
本周沪股通净买入超110亿元,下周10只新股申购,中航证券:市场反弹确定性较强
炒股就看,权威,专业,及时,全面,助您挖掘潜力主题机会!来源:证券日报之声 本周,A股市场震荡整理,三大股指周线分化,上证指数表现强势,北向资金净买入超74亿元,申万一级行业涨少跌多。A股后市趋势如何 ...[详细]
-
距续展不足两月 百联优力添6500万元罚单 顺利续展“迎考”
来源:华夏时报本报记者付乐 冉学东 北京报道近日,人民银行营业管理部北京)公布了一张第三方支付机构的罚单。百联优力北京)投资有限公司下称“百联优力”)领到一张“双罚”罚单,其因4项违法行为,被人民银行 ...[详细]
-
哪些关键产品要“自给自足”?北京立法为数字经济科技攻关划重点
近年来,数字经济对经济社会发展的引领支撑作用日益凸显。数字化转型的同时,需要集中力量推进关键核心技术攻关,提升关键产品的供给水平,牢牢掌握数字经济发展自主权。北京市近日通过的《北京市数字经济促进条例》 ...[详细]