似乎几乎每周都会发生另一起影响数百万普通互联网用户的令人震惊的数据泄露事件,成为头条新闻。但是什么是数据泄露,数据泄露会对您产生什么影响,您如何知道您的数据是否已被泄露,如果发生,您可以做什么?
数据泄露是指任何安全或私人数据的无意泄露。这可能包括属于军方的机密信息、与公司资产相关的敏感信息。然而,该术语最广泛用于描述无意泄露的数据,从而危及普通公众的隐私和安全。
最常见的是,这种情况是以私营公司以某种方式泄露的客户数据库的形式出现的,尽管政府泄露更敏感的医疗信息等的危险是非常真实的。
数据泄露暴露的信息通常包括客户姓名、电子邮件地址、用户名、密码、邮政地址、订单历史记录,甚至银行付款详细信息等。
数据泄露可能是意外的,可能是内部员工(例如举报人或心怀不满的员工)的行为造成的,也可能是外部黑客的行为造成的。
大多数此类黑客都是简单的罪犯,尽管动机也可能包括政治活动或热衷于在黑客社区中建立声誉的孩子们的简单虚张声势。无论动机如何,一旦信息进入公共领域,几乎肯定会被犯罪分子利用。
用黑客的话来说,破解某物就是拥有它。 ';--我被pwned了吗?下面的工具将帮助您通过搜索各种泄露的数据库来查看互联网上是否存在属于您的私人详细信息,以查看其中是否包含您的电子邮件地址。
数据泄露事件是否呈上升趋势?
这不仅仅是你的想象,数据马裤确实在增加。它们不仅变得越来越普遍,而且山毛榉的规模(受影响的人数)和范围(泄露信息的敏感性)也不断恶化。
据估计,2019 年每分钟约有四千条记录丢失或被盗,每天总计超过 600 万条记录! 2017 年至 2019 年间,受健康数据泄露影响的人数增加了 88%。
2016 年至 2017 年间,美国的数据泄露总数增加了 44.4%,不过 2018 年下降至 13%。不过,这些数字掩盖了问题的严重性,因为 2016 年至 2018 年间泄露的记录总数增加了 1117%,达到惊人的 4.465 亿条!
哪些公司曾发生过数据泄露事件?
几乎可以问哪些公司没有发生数据泄露!然而,接下来是过去几年全球最大的数据泄露事件列表。
WHO | 什么时候 | 有多大 | 严重性 | 数据类型 | 加密的? |
雅虎 | 2013-14 | 30 亿(!!!)用户 | 缓和 | 电子邮件、密码、电话号码。但 | 大多数(但不是全部)详细信息均使用强大的 bcrypt 算法进行哈希处理。 |
万豪国际酒店 | 2014年 | 5亿客户 | 严重 | 联系信息、护照号码、信用卡详细信息、旅行计划。 | 不。 |
成人交友中心 | 2016年 | 4.122 亿用户 | 非常高 | 姓名、电子邮件地址、密码。 | 使用弱 SHA1 算法进行哈希处理。 1个月内99%的内容被破解。 |
易趣 | 2014年 | 1.45 亿用户 | 高的 | 姓名、地址、出生日期、密码。 | 使用专有方法对密码进行哈希处理。目前尚不清楚这些力量有多强。 |
埃克法克斯 | 2017年 | 1.43 亿美国消费者。 | 严重 | 社会安全号码、出生日期、地址、驾驶执照号码。209,000 名不幸的消费者的信用卡数据也被泄露。 | 不。 |
中心地带支付系统 | 2008年 | 1.34亿张信用卡 | 严重 | 信用卡详细信息 | 不。 |
目标商店 | 2013年 | 多达1.1亿人 | 严重 | 姓名、地址、电子邮件、电话号码、信用卡详细信息 | 不。 |
优步 | 2016年 | 5700万用户+60万司机 | 缓和 | 姓名、电子邮件地址和手机号码 | 不。 |
摩根大通 | 2014年 | 7600 万家庭和 700 万家小型企业 | 缓和 | 姓名、地址、电话号码和电子邮件。 | 不。 |
如果我的数据被泄露,我会收到通知吗?
2013 年至 2014 年间,雅虎成为有记录以来最大规模数据泄露的受害者,但直到 2016 年 9 月才公开这一信息。万豪在 2013 年成为有记录以来第二大数据泄露的受害者,直到 2018 年 11 月才向客户发出危险警告。
尽管事实上自 2002 年以来美国所有 50 个州都通过了数据泄露通知法(尽管最后一项于 2016 年才通过)。在欧洲,2016 年《通用数据保护条例》(GDPR) 要求公司报告以下个人数据泄露行为:“对自然人的权利和自由构成风险” 监督机构。例如,英国的信息专员办公室(ICO)。
历史告诉我们,面对巨大的财务损失和声誉损害,企业根本不值得相信它们会在数据泄露时及时通知公众。无论任何法律要求他们这样做。
我被pw了吗
使用 ';--我被骗了吗?扫描大量且不断更新的被破坏数据库列表的工具,以发现您的电子邮件地址是否涉及(已知)破坏。
该工具将告诉您您的电子邮件地址出现在哪些数据库中,以及泄露的简要历史记录以及已泄露且现已进入公共领域的信息类型的摘要。试试吧!
哎呀!我被pw了!现在怎么办?
不要恐慌!除非违规行为是新的,否则您不太可能面临任何直接危险。如果违反是新的并涉及付款详细信息,然后立即检查您的银行对账单。
即使您没有发现可疑活动,也值得联系您的银行以提醒其有关情况。它很可能会采取预防措施,例如重新发行您的卡。但即使没有,如果钱开始从您的帐户中神秘消失,您也有更强的能力要求赔偿。
无论违规的严重程度或自违规以来已经过去了多少时间,您都应该立即更改您的密码(如果该帐户仍然处于活动状态),并确保您没有在不同的网站上重复使用该密码。事实上,密码的重复使用可以说是大多数数据泄露造成的最大危险。
例如,2011 年,索尼遭受了一系列数据泄露,导致当年因一次 PlayStation 泄露而暴露的 7700 万个客户帐户被公开。雅虎语音 (Yahoo Voice) 被黑客窃取 453,491 个电子邮件地址和密码。
分析显示,在索尼黑客攻击中密码被泄露的人中,有 59% 的人一年后仍在雅虎上使用完全相同的密码。 另外百分之二的人只是改变了情况。
如何尽量减少影响
公司、社交媒体平台和政府组织如何存储和保护我们为他们提供服务而提供的数据在很大程度上不由我们掌控。 尽管大量证据表明这些组织根本不值得信任来保证我们敏感数据的安全,但无论如何,我们别无选择,只能信任他们。这就是生活。
但是,我们可以确保从数据泄露中获得的密码不能用于访问我们的其他帐户。
使用密码管理器
对于您使用的每个网站和在线服务,您应该创建一个该网站或服务唯一的强密码。请注意,123456、您的宠物的名字或您最喜欢的足球队的名字都不是强密码。真正强的密码由一长串随机字母数字字符组成,并带有混合大写字母和(最好是)符号。
当然,我们可怜的人类常常很难记住一个这样的安全密码,更不用说为我们使用的每个网站和在线服务记住一个密码了!因此,幸运的是,计算机可以为我们完成繁重的工作!
密码管理器应用程序生成安全且唯一的密码,然后在需要时方便地将其自动填充到网站登录中。它们还可以跨设备同步,因此在您需要时始终可用。
在 ProPrivacy,我们青睐开源密码管理器,例如凯通和比特守护者,但任何一个还算不错的密码管理器都比根本不使用它要好得多。
双因素身份验证
单因素身份验证是您的事情知道即您的登录详细信息,可能会因数据泄露而受到损害。双因素身份验证 (2FA) 使用您额外的东西有以验证您的身份。
目前,第二个东西通常是您的智能手机。验证码通常通过短信发送到您的手机,或者您通过身份验证器应用程序验证登录(通常使用生物识别身份验证,例如指纹)。
在您的帐户上启用 2FA 使得在未经您许可的情况下访问它们几乎是不可能的,除非除了您的帐户详细信息之外,黑客还可以物理访问您的手机。
