本港台开奖现场直播 j2开奖直播报码现场
当前位置: 新闻频道 > 要闻 >

报码:国家电网App海量用户数据外流 淘宝店主叫卖住址(2)

时间:2016-12-14 05:06来源:21世纪经济报道 作者:手机看新闻 点击:
需要指出,在掌上电力App绑定户号之后,家庭详细地址、门牌号等关键信息部分以“**”字符代替,实现脱敏。不过,数位技术人员告诉21世纪经济报道记

  需要指出,在掌上电力App绑定户号之后,家庭详细地址、门牌号等关键信息部分以“**”字符代替,实现脱敏。不过,数位技术人员告诉21世纪经济报道记者:“这种遮挡并没有意义。户号、密码都有,稍微一点技术手段,就可以破解这种脱敏,直播,拿到详细地址。”

  该知情人士向21世纪经济报道记者出示了山东某市3万多户号、密码、地址的数据泄露截图,“这只是冰山一角,这些数据现在一次就可以找到几十万条。”而且,“我自己家的户号都被泄露了,我向国家电网投诉过很多次这种大规模泄露数据的情况,但石沉大海。”

  或涉嫌违规

  比详细地址泄露更危险的是,这些数据如今或已经流入黑市。知情人士告诉21世纪经济报道记者:“这些淘宝店主已经把数据转售给他人,现在是已经成为黑产的‘一手数据’。”匹配目前已经在黑市泛滥的电商订单、快递数据、身份证、银行卡信息,“这些数据加工之后,带来的危害难以估计,最简单的,可以根据用电数据分析你家什么时候有人、什么时候没人,后果可想而知。”

  在向国家电网投诉的同时,该人士向淘宝投诉此类涉嫌收集、倒卖用户数据的商户“非法经营”。但是,根据该人士提供的一张投诉编号为“1468242”的淘宝投诉单显示,淘宝对此投诉的回应为“举报商品违规证据不足、举报不成立”。需要指出,此类店铺用来绑定的大量手机号,属于公安部、工信部一直明确重点打击的“黑卡”,但因为淘宝上类似掌上电力等注册、绑定服务市场的存在,“黑卡”屡禁不止。

  根据2012年12月28日第十一届全国人民代表大会常务委员会议通过的《关于加强网络信息保护的决定》,其中第三条规定,“网络服务提供者和其他企业事业单位及其工作人员对在业务活动中收集的公民个人电子信息必须严格保密,不得泄露、篡改、毁损,不得出售或者非法向他人提供”。其后,工信部颁布《电信和互联网个人信息保护规定》,第二章第十条规定,“电信业务经营者、互联网信息服务提供者及其工作人员对在提供服务过程中收集、使用的用户个人信息应当严格保密,不得泄露、篡改或者毁损,不得出售或者非法向他人提供。”

  知名IT与知识产权律师、中国互联网协会信用评价中心法律顾问赵占领认为,根据《关于加强网络信息保护的决定》、《电信和互联网个人信息保护规定》,“泄露个人信息,可以追究公司职工的民事责任、以及单位的行政责任。”

  而在淘宝规则中,“虚拟账号类商品,如支付宝、微信号、百度钱包、翼支付、快钱钱包、QQ钱包等;提供或接收验证码的服务类商品;手机号码注册、认证类商品;代注册账号类商品”等商品被视为发布涉嫌欺诈等非法用途的商品或服务。

  国家电网已向淘宝举报

  21世纪经济报道记者就上诉情况咨询国家电网对外联络部,后者调查后回应记者称:“经查证,根据目前掌握的实际情况和公司现有的技术管控手段,在推广掌上电力、电e宝App过程中不存在泄露大量户号、查询密码、详细地址的情况。”

  国家电网表示,“按照公司《信息系统业务授权许可使用管理办法》的要求,全网范围内的信息系统无批量导出功能,无渠道可获取批量用户信息。”且“公司高度重视用户个人信息的保护,不仅从技术手段上进行严密防控,在业务管理方面也实现周密管理。业务人员需签订安全保密协议、定期开展安全自查,并主动向公安部申请安全防护检查。”

  国家电网一直把网络安全作为重点工作,且与公安部进行多次攻防演练。2016年9月,按照公安部要求,国家电网已经开始对存在弱口令风险的用户账号、密码进行批量重置,且对内部数据的使用权限进行了严格规定。

  国家电网相关人士回应,2016年9月之前,国家电网曾对各省掌上电力App发展情况进行排名。但9月份之后,国家电网对掌上电力发展开始明确要求“业务渗透率”,只考核“缴费业务”、“新装业务办理线上比例”,不对App绑定数量做要求。该人士表示:“我们肯定会严格审查,如果发现有违规现象,不会手软,该上公检法就上公检法,严格处理。”

  对于淘宝上提供“掌上电力绑定”业务的情况,国家电网表示:“网络上存在淘宝商家销售相关商品的行为,对我公司的企业形象造成损害,对公司服务的客户造成误导,我们已向淘宝网进行举报。”

(责任编辑:本港台直播)
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
栏目列表
推荐内容