據(jù)中新社電近日,中國一家人臉識別公司的數(shù)據(jù)庫被曝海量隱私信息遭泄露,其中包含256萬個人信息,如身份證號、國家、住址、生日、照片和過去24小時內(nèi)的位置等,約有668萬條記錄。且從2018年7月開始,任何人都能訪問該公司數(shù)據(jù)庫中這些信息。
目前,該公司數(shù)據(jù)庫已被防火墻保護起來,網(wǎng)站無法打開。
員工對此事并不知情
16日上午,記者來到涉事公司深網(wǎng)視界的辦公地,位于深圳市南山區(qū)創(chuàng)維半導體大廈東座8樓,出電梯門左拐便是深網(wǎng)視界公司前臺。記者試圖進入辦公區(qū),被兩名工作人員婉拒,只能隔門喊話。提及此次信息泄露事件,兩名員工表示對此次事件并不清楚,也不方便回答。
一位業(yè)內(nèi)人士向記者表示,數(shù)據(jù)被泄露一方面可能是服務(wù)器被黑產(chǎn)團隊用高精尖技術(shù)攻破;另一方面,公司網(wǎng)絡(luò)安全合規(guī)有漏洞,如使用數(shù)據(jù)庫弱口令,核心數(shù)據(jù)未脫敏,未進行防批量拉取,未進行登陸態(tài)隔離等,這些也會導致黑色產(chǎn)業(yè)可以非常簡單便捷就攻入服務(wù)器,竊取大量數(shù)據(jù)?!昂喍灾罢呤呛谏a(chǎn)業(yè)技術(shù)攻破,后者就是自身安全意識不足、公司安全合規(guī)做得不好導致的。此次泄露事件的原因,暫還不明?!痹摌I(yè)內(nèi)人士說。
信息泄露后果很嚴重
信息泄露會有什么后果?被竊取的批量個人數(shù)據(jù),可以拿到黑市上交易。某網(wǎng)絡(luò)安全工程師告訴記者:“現(xiàn)在我們很多密碼都用人臉識別,比如手機開機,各種移動支付App,涉及到我們生活的方方面面,如果被網(wǎng)絡(luò)黑色產(chǎn)業(yè)掌握了,那我們的個人財產(chǎn)就會變得不再安全。”
2017年,美國征信巨頭Equifax公司1.4億用戶數(shù)據(jù)被泄露,可能是史上最大的信息泄露案件,彼時這家公司面臨用戶集體起訴的4500億美元賠償,公司股價下跌超過30%,市值暴跌50多億美元。
2018年,F(xiàn)acebook宣布了其歷史上最大的安全漏洞,黑客侵入了數(shù)千萬Facebook用戶的個人信息。Facebook股價高臺跳水,F(xiàn)acebook在這次丑聞中市值蒸發(fā)370億美元(約合人民幣2300億元)。
網(wǎng)絡(luò)信息泄露的主體應(yīng)該受到怎樣的處罰?浙江墾丁律師事務(wù)所麻策律師表示,行政角度的處罰可以對照網(wǎng)絡(luò)安全法的罰則,應(yīng)該是罰款;不過如果構(gòu)成刑事犯罪的話,要看具體情況,例如侵害公民個人信息犯罪,拒不履行信息網(wǎng)絡(luò)安全管理義務(wù)罪等;如果立案的話,網(wǎng)信辦不是執(zhí)法機構(gòu),最終案件仍需公安機關(guān)處理。