近日,有媒體報道,疑似B站發生用戶賬號(UID)、手機號泄露問題,泄露數據多達2.2億余條。
7月8日,B站相關負責人向時代周報記者表示,關于“疑似用戶數據泄露”的網傳信息完全不實。公司經過全面技術排查和分析對比,確認網傳的泄露數據為錯誤信息。
大數據時代,每名互聯網用戶都會被收集多項個人信息,信息安全問題變得愈發重要。
此前,相關部門已出臺多項法律法規,保障互聯網信息安全,但信息泄露事件仍時有發生。
“信息采集平臺是用戶信息的源頭和倉庫,負有保障用戶信息安全的責任?!?月8日,深度科技研究院院長張孝榮向時代周報記者表示,平臺方應提高安全防護意識,加強安全防范,實時提高防范技術。
B站用戶信息泄露?
網傳截圖顯示,有黑客將B站用戶UID、手機號等信息掛在暗網出售,售價0.5比特幣或17.72以太幣。
目前,一枚比特幣價值約為22000美元,一枚以太幣約為1200美元。
這條信息出售帖發布于7月6日凌晨,發帖者稱“中國youtube【嗶哩嗶哩】數據泄露2.3MM”,數量具體為221223698條,并提供了總計超過50萬行的樣本數據。
UID號為B站用戶的身份證明,屬于公開數據。時代周報記者隨機點開一名B站用戶的主頁,發現其UID在“個人資料”欄中被清晰標注。
圖源:B站
有媒體隨機選取了部分樣本數據進行核實,發現帖子中對應的手機號有些是空號,有些可以打通。
有知情人士向時代周報記者表示,UID是用戶身份證明(UserIdentification)的縮寫,是在用戶注冊時系統直接分配的一個數字ID號,屬于公開信息。此次疑似泄密的數據應該是把用戶公開UID信息和錯誤的手機號碼進行組合,終造成疑似泄漏的假象。
“是否對的上(UID和手機號)才算泄漏我不太清楚。”某互聯網公司程序員趙鵬(化名)告訴時代周報記者,一般公司網站都會有反爬手段。
張孝榮告訴時代周報記者,用戶個人信息泄露的原因通常包括個人自身不慎泄露、平臺內部管理不善泄露、黑客攻擊泄露。
平臺需重視信息安全人才
此前,多個平臺都曾被曝發生用戶賬號被盜、個人信息遭泄露等問題。隨著此類事件接連發生,互聯網信息安全問題越發受到關注。
“網絡不法行為具有隱蔽性、跨地域性、證據材料不易固定等特點,這些特征也增加了對于相關亂象的治理難度。”北京市京師律師事務所律師孟博告訴時代周報記者。
孟博表示,網絡運營者處理個人信息應當遵循合法、正當、必要、誠信原則,不得過度收集個人信息,應當采取技術措施和其他必要措施,確保其收集的個人信息安全,防止信息泄露、毀損、丟失。在發生或者可能發生個人信息泄露、毀損、丟失的情況時,應立即采取補救措施,按照規定及時告知用戶并向有關主管部門報告。
“我國對自然人個人信息的法律保護主要以《個人信息保護法》《網絡安全法》和《數據安全法》三部法律為依據。在此基礎上,國家網信辦、工信部等部委根據實際監管需要制定了諸多針對性的部門規章、規范性文件,基本實現了個人信息保護全覆蓋。”上海申倫律師事務所律師夏海龍向時代周報記者表示。
去年9月,中國部有關數據安全的專門法律《中華人民共和國數據安全法》施行。
今年6月,國家互聯網信息辦公室發布《互聯網用戶賬號信息管理規定》(下稱“《規定》”),《規定》自8月1日起施行。
《規定》要求互聯網信息服務提供者履行賬號信息管理主體責任,配備與服務規模相適應的專業人員和技術能力;建立健全并嚴格落實真實身份信息認證、賬號信息核驗、信息內容安全、生態治理、應急處置、個人信息保護等管理制度。
盡管已有多項法律法規進行監管,但保護用戶信息安全依然任重而道遠。
數據分析師、中國文化管理協會鄉村振興建設委員會副秘書長袁帥認為,對平臺方而言,關鍵的問題在于人。當前,網絡安全人才供需嚴重失衡,不僅體現在數量,更體現在不同類型人才供給和需求之間的錯位。從事戰略規劃、架構設計的人員相對較少,尤其缺乏既懂業務、又懂技術的高端綜合人才。
在袁帥看來,“重產品、輕服務、重技術、輕管理”的現象仍為普遍,導致人才的供需矛盾不斷加深,網絡安全領軍人才培育已經刻不容緩。