你的密碼還安全嗎?
12月25日,天涯社區的4000萬用戶信息被泄漏,占到天涯用戶總數的60%。到目前為止,這起信息泄漏事件的始作俑者仍未查出。
多家互聯網公司的用戶數據庫被大規模泄露。12月21日,知名程序員網站CSDN的600萬用戶數據被泄漏。此前,用戶信息泄漏事件涉及到多玩網、人人網、貓撲、新浪微博、7K7K小游戲、嘟嘟牛、178游戲等互聯網公司。12月26日,人人網、新浪微博等公開否認用戶信息被泄露。
互聯網用戶信息泄漏由來已久。“200元購買4萬個老總的手機號” 類似販賣信息在互聯網上呈泛濫之勢。“用戶信息泄漏傷害的是用戶本身,并不損害互聯網公司的利益。”一位互聯網行業人士評價說。
信息泄露程度難估
對于部分互聯網公司而言,最值錢的就是用戶數據,這些數據隨時可以售賣變現;另一方面,互聯網企業在安全方面投入甚少,也變相造成了用戶信息的“裸奔”。
用戶信息遭到泄露的互聯網公司“人人自危”,紛紛自查用戶數據庫,同時以郵件、短信等方式通知用戶更改個人密碼。
多玩網相關負責人告訴記者,目前,多玩網正在確認被泄漏用戶的數量與程度,負責安全的技術人員正在接受排查。
有大量實名用戶的網站對信息泄漏事件則一口否認。人人網的官方回復稱,人人網對用戶信息采取的不是明文存儲方式,也并沒有泄漏用戶信息的情況。新浪則回復道,新浪微博的用戶密碼并沒有被盜取,并且已經采取了更加嚴格的保護措施。
“由于關聯性,用戶信息泄漏到什么程度,現在還很難估量。”金山毒霸反病毒工程師李鐵軍認為,大部分用戶往往使用同一個用戶名和密碼登錄多個網站。
李舉例道,一個郵箱往往關聯十幾個互聯網服務,包括常用郵箱、論壇、網站、SNS、購物、支付等。用戶不僅會收到大量的垃圾短信與郵件,還會將病毒通過SNS傳至朋友,支付賬戶的余額很可能被竊取。對于游戲類的玩家來說,賬戶里的裝備可能一夜之間被人“順手牽羊”,辛苦幾年練出來的級別瞬間“化為烏有”。
不僅如此,對于企業用戶來說,將更加危險。獲得這些用戶數據的企業或個人,可以通過多種手段搜尋到最有價值的企業賬戶,往往可以獲得企業郵箱,進而獲取企業的經營內容甚至商業機密。
“隨著互聯網用戶的暴增,各家都會保存數據用以分析用戶行為,所以互聯網上的安全風險增大。”前文所述的互聯網行業人士認為,一旦執行實名制,由于互聯網安全不規范,那么存在的隱患就更大。
由來已久的用戶信息販賣
“實際上,自互聯網誕生之日起,互聯網用戶數據的交易就開始了。”李鐵軍告訴記者,現在暴露出來是因為用戶信息經過多次販賣,已經變得“廉價”,甚至免費了,之前用戶信息的價格非常高。
互聯網公司的盈利模式基本分為兩種,一是廣告,二是向用戶收費。這兩種模式的共同基礎是,為用戶提供某個免費產品或服務以獲得流量,再通過廣告或道具收費來賺錢。前者如新聞門戶,后者如游戲公司。但是,互聯網“免費”的模式使得這些公司賺錢需要花費的時間比較長,并且很多互聯網公司在創業過程中倒閉了。
對于互聯網公司而言,最值錢的就是用戶數據。只要擁有了這些數據,就可以做定向的廣告推送,還可以分析用戶的行為,進行更具針對性的營銷。其中,游戲、SNS網站用戶的信息價值最可觀。業內估計,1000萬游戲用戶的信息價值達到幾百萬甚至上千萬元。
想認識全國各地的創業者、創業專家,快來加入“中國創業圈”
|