與我們合作

專注資訊安全領域產品研發,致力於為政府、軍工等涉密組織及其它企事業單位提供專業的資訊安全產品、解決方案、科技顧問諮詢等服務。

有關於資訊安全領域及檔案加密的問題和我們談談嗎?

您可以填寫右邊的表格,讓我們瞭解您的項目需求,我們將會儘快與你取得聯系。當然也歡迎您致電我們400電話。

您也可通過下列途徑與我們取得聯系:

地址:廈門思明區珍珠灣軟體園一期創新塔樓B區7樓

電話:400-666-0170 / 0592-2565820

官網:www.tipray.com

客戶服務:sales@tipray.com

市場合作:market@tipray.com

快速提交您的需求 ↓

个人对个人再现贷款信息泄露事件 保护用户材料岂能“无为而治”

發佈時間:2018-12-24 來源: 流覽次:1990數

日前,零壹财经获悉,平台你我贷的65000条贷款数据在暗网被明码标价售卖。卖方称数据是从线下渠道流出,截止到今年10月中旬以前。5000条数据售价60美元,全套需要拍10份。

u=771177136,3521763467&fm=173&app=49&f=JPEG.jpg

从目前卖家公开的截图可以看出,售卖的数据有三个维度,用户真实姓名,手机号和所在地区。


零壹财经向你我贷相关负责人反映了上述情况,你我贷方面表示,他们已经开始核实用户数据的真实性,并启动内部调查。

这是自上个月黑客在暗网,以一个比特币的价格出售30万玖融网用户数据后,第二起互金平台用户数据遭泄露事件。

暗网通常是指那些存储在网络数据库里、但不能通过超链接访问而需要通过动态网页技术访问的资源集合,不属于那些可以被标准搜索引擎索引的表面网络。暗网里的交易没有第三方担保,一切行为责任均自负。

谁该对此负责?

2018年8月,全国网络借贷风险专项整治工作领导小组办公室向各省市网络贷款整治办下发开展网络贷款机构合规检查工作的通知。随此通知下发的《网络借贷信息中介机构合规检查问题清单》(以下简称“108条”)中对未能安全地采集、处理及使用出借人、借款人信息做出了明确规定。

“108条”明确,未制定客户信息采集、使用及处理方面的安全保护制度,删除、篡改客户信息,未经同意将客户信息用于所提供服务之外目的、未经同意泄露、传播、买卖客户信息等,均属不合规行为。

零壹财经在安装你我贷APP时发现,你我贷需要用户提供读取照片、通讯录、位置信息和电话状态等权限,如果选择拒绝提供,则无法继续使用你我贷APP,直到授予权限为止方可使用。

你我贷并没有告知用户,索取权限的理由和用途。在用户协议中的用户信息及隐私权保护部分当中,也没有提到《网络借贷信息中介机构合规检查问题清单》中对制定客户信息采集、使用及处理方面的安全保护制度,而且充满了大量疑似“免责条款”的嫌疑。11月28日,中国消费者协会公布的《100款App个人信息收集与隐私政策测评报告》中指出,金融理财类App普遍存在的问题有,信息涉嫌过度收集或使用和出现“自愿承担风险,个人承担一切责任”的不合理免责条款。很显然,一些互金平台并没有严格遵守监管部门的规定。

用户数据泄露为何屡禁不止?

用户数据泄露主要就是内和外两大源头,需要企业在技术能力、资金投入、风险防范意识和惩戒机制上不断努力。外部主要是黑客攻击和一些不法专业技术人员。防范他们,关键在于加强自身信息化建设,数据文件加密和脱敏技术,多学习借鉴行业领先者的经验,防患于未然。

内部源头泄露比较复杂,既需要企业自查自纠,还需要社会力量共同配合。

网络安全专家表示,互金平台不妨向银行等大型金融机构看齐,学习借鉴他们的管理经验。从问责手段、标准、程序以及违规信息报送等方面部署,建立一套包括内部问责、监管问责和司法问责在内的违规行为问责体系。只要发现内部有不法分子,立刻上报给公安机关处理。

2017年9月27日,深圳市成立了中国首个网络中介机构从业人员违规违纪信息共享平台-------深圳市互联网金融行业委员会廉洁从业委员会。若从业人员被认定存在违规违纪行为,或将被市场禁入。

与保护用户数据信息安全有关的法律法规早就十分完善,细分领域的监管部门也三令五申,但用户数据泄露现象仍时有发生。法律专家建议,普通平台用户也要加强法律意识和隐私保护意识,发现自己使用过的平台或服务发生了数据泄露,及时向平台或公安机关求助。

推薦新聞

朋友圈“左右脑测试”并不科学 专家:可能导致信息泄露

2017-11-01

央广网北京消息(记者高敏 实习记者韩如愿)据经济之声《天下公司》报道,最近,一款测试左右脑的程序在微信朋友圈广泛传...

贷款买车也有风险!113万车主敏感信息泄露

2017-12-25

日产汽车加拿大公司(Nissan Canada)12月11日发现一起黑客入侵事件,通过加拿大日产金融(NCF)和加...

AWS存储桶泄露50.4 GB数据,金融巨头受影响

2018-03-12

云安全厂商 UpGuard 公司网络风险小组发现一批由于 Amazon Web Services(简称AWS)S3...

2017年国内外网络数据信息安全泄露盘点

2017-12-21

注:本文资料均来自网站摘录 2017年转眼即逝,对于混迹互联网圈子的人来讲,听到最多的无非就是:大数据...

中国黑客疑出售超2亿条日本网民个人身份信息

2018-05-21

网络安全公司FireEye在上周四(5月17日)发布的一份调查报告中指出,该公司旗下的安全团队在地下...

Copyright ©2006-2019 厦门天锐科技股份有限公司

線上
客服

線上客服服務時間:24小時

客服
熱線

400-666-0170
0592-2565820
7*24小時客戶服務熱線
點擊上方電話,免費通話

返回
頂部