信息安全上演“无间道”看京东、腾讯如何破解
如果您曾接到推销电话或诈骗电话,无论是否“上钩”,很遗憾地告诉您,您的个人信息可能已经泄露。随着信息技术飞速发展,“个人信息泄露”问题变得愈发严重。
3月10日,一系列“50亿信息泄露案嫌疑犯系京东内部员工”的报道,让京东处于舆论的风口浪尖。警方通报的犯罪嫌疑人郑某鹏的身份被知情网友扒出,系京东安全的前网络工程师郑海鹏,其利用职务之便,越权非法获取大量京东用户信息,然后将之售卖给地下黑产。值得注意的是,新加坡《联合早报》介绍,郑某鹏长期与盗卖个人信息的犯罪团伙合作,将从所供职公司盗取的个人信息数据进行交换,并通过各种方式在互联网上贩卖。
京东举报泄密内鬼
近年来,个人信息泄露影响到了很多人的生活。
就郑某鹏的案件,《联合早报》援引专案组民警的话报道,目前公民个人信息泄露从源头上主要有两种,一种是黑客通过入侵计算机信息系统非法获取;二是员工利用职务之便出售自己掌握的信息。
在以往大众的认知当中,这些内鬼可能是原本正常的员工受到利益的诱惑才和地下黑产勾结,但“职业卧底”这一身份的出现,开始让人们意识到,公众信息保护并没有那么简单。
网络安全的“无间道”大戏正在上演,每一家拥有公众信息的企业、机构都在参演,而最终的受害者将是每一个公民。
据介绍,一般来说,在整条个人信息交易“黑色产业链”上,有四类角色,分别是使用信息者、中转人、高级中转人以及“内鬼”。
而“内鬼”多在服务行业,如房地产公司、金融机构、物业公司、汽车4S店、高档商场、学生培训机构等,以工作行为收集信息,是公民个人信息泄露的开端。也就是说,在任何会留下个人信息的地方,都有可能是犯罪的“源泉”。
参考消息网-出海记记者从京东了解,此案系京东与腾讯联合打击倒卖个人信息黑色产业链的行动中所发现,并第一时间向警方提供了线索。
京东表示,在腾讯与京东联合打击信息安全地下黑色产业链的日常行动中,发现2016年6月底入职京东、尚处于试用期的网络工程师郑某鹏系黑产团伙的重要成员,并立即向公安机关提供了线索。
说到个人信息等隐私,彭博新闻社的报道认为,中国的互联网用户堪称是世界的“局外人”。2013年,只有50%的人认为,在网络上分享个人信息时必须保持高度的警惕,而在美国,这一比例是83%。与此同时,中国互联网用户也在与全球网民面临的众多的网络威胁做斗争。
然而,比受到广告骚扰更可怕的,是由于信息泄露而遭受经济损失。中国互联网协会发布的《中国网民权益保护调查报告2016》显示,中国网民因为垃圾信息、诈骗信息、个人信息泄露等遭受的总体经济损失约915亿元。特别是随着移动支付在中国的迅速发展,无现金支付也在加速普及。关于无现金的电子支付的好处除了方便,电子化的支付还可以最大化地实现数据的价值。但正如硬币有两面一样,无现金化的电子支付,也有其弊端。英国《金融时报》认为,无现金支付真正的挑战来自于个人隐私方面的考虑。
正是因为有利可图,围绕个人信息泄露“掘金”已经成了一门不小的生意。腾讯公司董事会主席兼首席执行官马化腾援引公安部门数据称,当前我国网络非法从业人员已超过150万,黑产市场规模已达到千亿元级别。