个人信息泄露,实质上是一些IT技术人员利用技术手段和工具进行的技术性窃取,有别于一般的偷盗。
信息类别个人信息主要包括以下类别:
1. 基本信息。包括姓名、性别、年龄、身份证号码、电话号码、Email地址及家庭住址等在内的个人基本信息,有时甚至会包括婚姻、信仰、职业、工作单位、收入、病历、生育等相对隐私的个人基本信息。
2. 设备信息。主要是指所使用的各种计算机终端设备(包括移动和固定终端)的基本信息,如位置信息、Wifi列表信息、Mac地址、CPU信息、内存信息、SD卡信息、操作系统版本等。
3. 账户信息。主要包括网银账号、第三方支付账号,社交账号和重要邮箱账号等。
4. 隐私信息。主要包括通讯录信息、通话记录、短信记录、IM应用软件聊天记录、个人视频、照片等。
5. 社会关系信息。这主要包括好友关系、家庭成员信息、工作单位信息等。
6. 网络行为信息。主要是指上网行为记录,在网络上的各种活动行为,如上网时间、上网地点、输入记录、聊天交友、网站访问行为、网络游戏行为、账号注册行为等个人信息。安全现状随着互联网应用的普及和人们对互联网的依赖,互联网的安全问题也日益凸显。恶意程序、各类钓鱼和欺诈继续保持高速增长,同时黑客攻击和大规模的个人信息技术窃取频发,与各种网络攻击大幅增长相伴的,是大量网民个人信息的被技术性窃取与财产损失的不断增加。目前信息安全“黑洞门”已经到触目惊心的地步,网站攻击与技术窃取正在向批量化、规模化方向发展,用户隐私和权益遭到侵害,特别是一些重要数据甚至流向他国,不仅是个人和企业,信息安全威胁已经上升至国家安全层面。从某漏洞响应平台上收录的数据显示,目前该平台已知漏洞就可导致23.6亿条隐私信息泄露,包括个人隐私信息、账号密码、银行卡信息、商业机密信息等。导致大量数据泄露的最主要来源是:互联网网站、游戏以及录入了大量身份信息的政府系统。根据公开信息,2011年至今,已有11.27亿用户隐私信息被泄露。“这个数据意味着,我们几乎每一个上网的人,自己的信息都可能已经在不知不觉中被窃取甚至利用。”泄露途径随着信息化时代来临,很多企业都需要大量手机号码来开展广告业务,一些IT人员利用技术手段从网络上和数据库中窃取大量个人信息,(如计算机病毒和木马就是此类窃取性质的恶意程序,从其名字中即可见一斑)贩卖给企业或销售人员,后者用于打广告开展业务,如同电话黄页一样,用不着后赠送转手扔掉,黑客和内鬼其实是一类人,即一些技术人员,因其行为类似于间谍,倒也非常形象,零几年时已是如此,但因为老百姓看问题一般都是比较表面肤浅,或别有用心之人借此大作文章,或道听途说后断章取义,引起百姓误解,捏造编排开去。研究发现PC电脑感染、网站漏洞、手机漏洞是个人信息泄露的几大途径。电脑感染了病毒木马等恶意软件,造成个人信息泄露。网民在享受互联网来的便利、快捷功能的同时,不经意间感染了病毒木马等恶意软件,造成个人隐私、重要信息泄露。如轻信假网站被骗。通过手机泄露的信息。主要有以下几条途径:手机中了木马病毒;使用了黑客的钓鱼WiFi,或者是自家WiFi被蹭网,路由器被监控;手机云服务账号被盗(弱密码或撞库或服务商漏洞等各种方式);拥有隐私权限的APP厂商服务器被黑客拖库;通过伪基站短信等途径访问了钓鱼网站,导致重要的账号密码泄露;使用了恶意充电宝等黑客攻击设备;GSM制式网络被黑客监听短信。攻击者利用网站漏洞,入侵了保存信息的数据库。从2014年网站安全的攻防实践来看,网站攻击与漏洞利用正在向批量化,规模化方向发展。网站安全直接关系到大量的个人信息数据、商业机密、财产安全等数据。技术人员入侵网站后,一般会篡改网站内容,植入黑词黑链;
二是植入后门程序,达到控制网站或网站服务器的目的;
三是通过其他方式骗取管理员权限,进而控制网站或进行拖库。
2011年至今,约有总计11.2167亿用户信息数据因网站遭遇拖库和撞库等原因被泄露。