用戶信息泄漏這把熊熊大火,終于從社區類網站燒到了電子商務網站和政府,支付寶、京東、當當等電商網站、以及部分政府網站的用戶信息均遭到一定程度的泄漏。
據烏云網報道,支付寶用戶大量泄漏,泄漏總量達1500-2500W之多,泄漏時間不明,里面只有支付寶用戶的賬號,沒有密碼,這些郵件帳號可能會被垃圾郵件發送者所利用,用于網絡營銷。
12月28日,京東用戶賬號遭泄露,由于京東商城在某些業務上存在用戶權限控制不當的漏洞,導致用任意用戶登錄系統后,都可以正常訪問到所有用戶的信息,包括:姓名、地址、電話、Email等。而該漏洞目前已被京東商城官方承認,并表示將會馬上處理。
12月28日下午,繼京東商城用戶賬號遭泄露后,電商圈再次出現大規模的泄露事件。有網友爆料稱,當當網1200萬全字段用戶資料(包括姓名、郵箱、地址、電話等詳細信息)已經泄露,目前這些數據已經在黑市上流通。該網友也對這些資料進行調查核實,確認這些資料確實是當當網的用戶。

泄漏用戶資料截屏
另據烏云網報道,廣東省公安廳出入境政務服務網的網上申請數據也遭到泄露,該功能的權限控制錯誤,導致普通用戶可以繞過登錄環節,直接訪問后臺查看數據,在該網站提交過網上申請的用戶均遭到泄密,在列表頁泄密的信息有編號、真實姓名、護照號碼/港澳通行證號碼、申請日期、狀態,點擊記錄進入詳細頁面,更可以看到該用戶的出生年月、郵寄地址、郵編、電話、證件有效期、出境事由等信息。

廣東省公安廳出入境政務服務網泄漏用戶資料截屏

廣東省公安廳出入境政務服務網泄漏用戶資料截屏
根據泄漏網頁底部的數據顯示,這次廣東省公安廳出入境政務服務網泄露的總共用戶數量高達444萬條信息,泄密數量驚人。
泄密的后果和危害
相當于實名制網站的電子商務平臺泄漏的數據是最恐怖的,郵件地址、真實姓名、地址、手機號碼,這些隱私數據的泄漏無疑將沖擊現有的信用體系,而最令人郁悶的是,用戶沒有應對措施,去電商網站購買商品,不可能留下假的名稱、假地址、假手機號碼,如果電商網站不重視用戶隱私保護,普通網民一點辦法也沒有。
如果用戶使用假信息在電商網站購買商品,雖然保護了隱私,可一旦商品出現問題,維權就成為麻煩的事情,因此很少有用戶在電商平臺留下虛假信息。
而政府類服務網站泄漏信息危害更大,導致很多不上網的用戶資料信息也遭到泄漏,比商業網站出問題可怕百倍。
現在看來,“泄密門”事件愈演愈烈,已經形成全民裸奔的現狀,以后將再也不需要人肉搜索了,根據這些電商的泄漏數據庫,直接就可以找到你的姓名、家庭住址和手機號碼了,2012看來提前到來了。而我們的監管部門需要注意,面對愈演愈烈的“泄密門”事件,不僅僅要治標,還要治本。

