苹果“内鬼”倒卖20万条个人信息

每一个苹果手机包装盒上都标注着相当于手机身份证号码的串号及识别码,苹果公司员工可通过内部系统,利用手机串号查询到用户注册苹果账户时填写的个人信息。
2016年,浙江温州苍南县警方发现,有苹果公司员工涉嫌以非法手段获取苹果手机关联的公民个人信息,并在网上出售,涉案金额巨大。经过数月的侦查,今年5月3日,浙江温州警方初步查明,该案犯罪嫌疑人非法倒卖个人信息至少20余万条,涉案金额达5000万元以上,去年一项调查显示,2010年至2016年,北京地区被法院确认被泄露的公民个人信息有1.6亿多条。那么有哪些“内鬼”在窃取我们的个人信息? 手机个人信息安全应该如何保障?
手机充电桩藏恶意程序
窃取照片等个人信息
此前,央视做了一个测试,曝光了不法分子利用手机充电桩来控制正在充电的手机,窃取包括照片等个人信息,甚至可以用其支付系统进行消费。当被测试者看到自己的照片在公众场合播放时,惊呼“瘆得慌!”。
测试时,测试人员选择了一家有充电桩的电影院,对充电桩植入特殊程序,随机对使用者进行了测试。在被测试者毫无戒备地使用充电桩充电时,测试人员进行了远程操控,控制了被测试者的手机。在控制了被测试者的手机后,测试人员轻易地获取了手机中的照片,并可以使用手机向任意号码发送短信,甚至可以使用手机的支付账号进行消费。
“我感觉比较震惊,有人居然可以用我的钱帮我买了一张电影票。”一位手机被控制了的被测试者并未察觉有人用他的手机进行了消费。据了解,手机充电桩安装了恶意程序,才会造成使用者隐私的泄露和财产的损失。而参加测试的被测试者没有一个有相关的安全意识。
快递员泄露个人信息
隐形面单普及率仅两成
公民的个人信息会被快递公司、购物网站等机构采集。但是,公民并未意识到这些信息是否安全。实际上,一旦这些公司制度不严,公民个人信息很容易被一些“内鬼”泄露出去。
近年来,快递员泄露公民个人信息的案件频发。2017年6月,深圳中院对一起侵犯公民个人信息案做出了二审判决,一名在某速运公司工作的员工宋某向他人出售公司内部账号密码,导致20万余个公民个人信息遭泄露,宋某因此获刑一年三个月。而为确保用户的个人信息不被泄露,今年年初,一些快递企业开始实施“隐私面单”,将用户的姓名、手机号和地址等信息进行加密处理。但业内专家表示,目前隐形面单普及率仅有两成。
那么如何防范个人信息不被一些“内鬼”窃取呢?苹果“内鬼”案件的办案人员表示,即使个人信息保护体系再完善,行业“内鬼”总是防不胜防。要防范“内鬼”侵犯个人信息,需要进一步完善内部防控机制。同时,应尽快填补行业信息安全管理的责任漏洞,泄露个人信息的相关单位及部门应该承担相应责任。 |