為您解碼網(wǎng)站建設(shè)的點點滴滴
發(fā)表日期:2017-03 文章編輯:小燈 瀏覽次數(shù):2203
3月15日,央視3?15晚會對食品安全、產(chǎn)品質(zhì)量等多方面消費(fèi)者經(jīng)常投訴的問題進(jìn)行了詳盡的報道,此外個人隱私安全泄露背后的黑色產(chǎn)業(yè)鏈再次成為本屆3?15關(guān)注的重點。
個人信息泄露已經(jīng)變成普遍現(xiàn)象,網(wǎng)民個人信息被明碼標(biāo)價售賣給一些不法分子,進(jìn)而利用個人信息盜取網(wǎng)民的財產(chǎn)或?qū)嵤┚珳?zhǔn)欺詐。去年考生信息泄露,導(dǎo)致一系列諸如“徐玉玉事件”的精準(zhǔn)詐騙事件 ,前段時間又破獲了一起特大竊取販賣公民個人信息案,涉案人員96名,涉及交通、物流、醫(yī)療、社交、銀行等個人信息50億條。一系列的個人信息泄露事件對網(wǎng)民造成的威脅已經(jīng)越來越嚴(yán)重。
今年315晚會再次聚焦個人隱私信息泄露問題,通過輕松幽默的rap說唱形式演繹了騙子盜竊個人隱私信息的過程,加深民眾對個人隱私泄露的認(rèn)知;針對個人信息泄露的一場情景劇,利用戲劇性的手法將用戶在網(wǎng)絡(luò)中可能出現(xiàn)的信息泄露場景進(jìn)行了精彩的演繹。
個人隱私信息的泄露途徑
專家分析,不法分子盜取個人信息的途徑主要有以下幾點:
1、虛假釣魚網(wǎng)站:通過虛假釣魚網(wǎng)站,引誘用戶填寫個人信息,是不法分子獲取個人敏感信息的重要途徑。被釣魚網(wǎng)站仿冒的通常是一些合法的品牌網(wǎng)站,擁有一定的用戶量并需要進(jìn)行敏感信息交互,比如網(wǎng)上銀行、電子商務(wù)網(wǎng)站、電信運(yùn)營商網(wǎng)站、在線旅游、酒店、訂票服務(wù)等等,因此這類釣魚網(wǎng)站常??梢愿`取到用戶身份證、銀行卡號、密碼、信用卡后三位數(shù)、工作單位、家庭住址等非常重要的敏感信息,進(jìn)而實現(xiàn)精準(zhǔn)欺詐或網(wǎng)銀盜竊。
2、惡意軟件/手機(jī)木馬:含病毒木馬的APP、軟件安裝包等惡意客戶端程序是導(dǎo)致個人信息泄露的另一大途徑,通過病毒木馬攔截用戶的銀行驗證短信,是網(wǎng)銀盜竊的重要一步。
3、網(wǎng)站漏洞:2015年360補(bǔ)天平臺曾收錄1200多個網(wǎng)站的1410個漏洞,黑客通過這些漏洞可獲取55.3億條個人信息,我國網(wǎng)民每人個人信息泄露的數(shù)量在7-8條。
4、釣魚WiFi:在公共場所連接了一些沒有密碼的公共wifi,一旦連上這種釣魚wifi,那么用戶手機(jī)所有上傳下行的數(shù)據(jù)都有可能被全部竊取。
5、虛假二維碼:二維碼詐騙成為了最新的盜取個人信息的手段。一些不法分子在二維碼上動手腳,在二維碼中植入虛假網(wǎng)站,當(dāng)用戶掃描后,誘導(dǎo)用戶填寫姓名及號碼等,最終盜取用戶的個人信息。
如何保護(hù)個人隱私信息安全
保護(hù)用戶信息是每個互聯(lián)網(wǎng)企業(yè)的責(zé)任和義務(wù),我們應(yīng)如何保護(hù)用戶信息安全,降低信息泄露風(fēng)險?沃通建議企業(yè)和用戶:
1、展示真實身份,打擊釣魚網(wǎng)站:為了防止用戶誤入假冒網(wǎng)站/釣魚網(wǎng)站的陷阱,企業(yè)網(wǎng)站應(yīng)采用沃通OV以上級別的SSL證書,將自己和假冒網(wǎng)站區(qū)分開,展示HTTPS、安全鎖以及證書中的網(wǎng)站真實身份信息,如果使用EV SSL證書,還會直接在瀏覽器顯示網(wǎng)站名稱和綠色地址欄,讓用戶擁有足夠的信息判斷網(wǎng)站真實性,對比之下,假冒網(wǎng)站立顯原形。
2、為軟件進(jìn)行數(shù)字簽名:合法軟件應(yīng)使用沃通代碼簽名證書簽名軟件程序,簽名后的軟件,可展示軟件開發(fā)者的真實身份,同時證明軟件在傳輸過程中沒有被非法篡改或植入病毒木馬,用戶可通過證書,判斷軟件來源的真實性及軟件程序的完整性。Smartscreen之類的篩選器也可以通過軟件簽名,判斷是否要攔截軟件,從而保護(hù)用戶安全。
3、用戶應(yīng)盡量避免“一個密碼走天下”的網(wǎng)絡(luò)使用習(xí)慣,在不同的網(wǎng)站應(yīng)設(shè)置不同的密碼,定期修改社交賬號密碼,防止正在使用的某一個網(wǎng)站數(shù)據(jù)被泄露,導(dǎo)致使用同一套密碼的其他網(wǎng)站賬戶通過“撞庫攻擊”遭泄露。涉及資金財產(chǎn)安全的網(wǎng)站賬戶密碼,必須和普通網(wǎng)站的賬戶密碼嚴(yán)格區(qū)分開。
4、用戶應(yīng)避免使用沒有密碼的公共WiFi,而且在WiFi環(huán)境下僅訪問HTTPS加密連接,防止信息WiFi節(jié)點被攔截。
5、用戶在PC客戶端或移動客戶端訪問網(wǎng)站時,都應(yīng)注意網(wǎng)站有沒有使用可確認(rèn)網(wǎng)站真實身份的OV或EV SSL證書。由于申請OV或EV SSL證書必須嚴(yán)格驗證申請者身份,網(wǎng)站身份可以追溯,幾乎沒有惡意網(wǎng)站或釣魚網(wǎng)站會使用OV或EV ?SSL證書。
為了幫助更多企業(yè)網(wǎng)站展示網(wǎng)站真實身份信息,保護(hù)用戶免受釣魚網(wǎng)站欺詐和個人隱私信息泄露,沃通推出 “超真SSLPre通配型買兩年送一年”的SSL優(yōu)惠活動,共建安全可信的互聯(lián)網(wǎng)消費(fèi)環(huán)境。
超真SSL Pre是OV級別的SSL證書,加密網(wǎng)站傳輸數(shù)據(jù)、認(rèn)證網(wǎng)站所有者真實身份,用戶可以通過證書中的認(rèn)證信息,判斷網(wǎng)站真實性。超真SSL Pre通配型支持一張證書綁定多個二級子域名,不限制服務(wù)器數(shù)量,擴(kuò)展性強(qiáng),支持多服務(wù)器負(fù)載均衡應(yīng)用,是應(yīng)用范圍最廣的SSL證書類型。
日期:2018-04 瀏覽次數(shù):6846
日期:2017-02 瀏覽次數(shù):3514
日期:2017-09 瀏覽次數(shù):3757
日期:2017-12 瀏覽次數(shù):3599
日期:2018-12 瀏覽次數(shù):4911
日期:2016-12 瀏覽次數(shù):4669
日期:2017-07 瀏覽次數(shù):13714
日期:2017-12 瀏覽次數(shù):3591
日期:2018-06 瀏覽次數(shù):4339
日期:2018-05 瀏覽次數(shù):4521
日期:2017-12 瀏覽次數(shù):3628
日期:2017-06 瀏覽次數(shù):4055
日期:2018-01 瀏覽次數(shù):4024
日期:2016-12 瀏覽次數(shù):3981
日期:2018-08 瀏覽次數(shù):4493
日期:2017-12 瀏覽次數(shù):3800
日期:2016-09 瀏覽次數(shù):6559
日期:2018-07 瀏覽次數(shù):3281
日期:2016-12 瀏覽次數(shù):3300
日期:2018-10 瀏覽次數(shù):3451
日期:2018-10 瀏覽次數(shù):3558
日期:2018-09 瀏覽次數(shù):3648
日期:2018-02 瀏覽次數(shù):3676
日期:2015-05 瀏覽次數(shù):3596
日期:2018-09 瀏覽次數(shù):3380
日期:2018-06 瀏覽次數(shù):3505
日期:2017-02 瀏覽次數(shù):3942
日期:2018-02 瀏覽次數(shù):4410
日期:2018-02 瀏覽次數(shù):4278
日期:2016-12 瀏覽次數(shù):3643
Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.