黑客的字典里没有隐私

黑客的字典里没有隐私

ID:31054614

大小:421.00 KB

页数:3页

时间:2019-01-06

黑客的字典里没有隐私_第1页
黑客的字典里没有隐私_第2页
黑客的字典里没有隐私_第3页
资源描述:

《黑客的字典里没有隐私》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、黑客的字典里没有“隐私”李辉至我们的客户(节译):保护您的个人、财务以及医疗信息,是我们的最优先业务之一,正因与此,我们配备了最先进的信息安全系统。然而,尽管我们如此努力,Anthem还是遭受了一次非常精心策划的外部网络攻击。攻击者以非授权的身份进入了Anthem的IT系统,获取了我们当前和之前客户的个人信息,包括姓名、生日、医疗ID/社会保险号、家庭地址、邮件以及包含收入数据的就业信息。以我们所知,信用卡和医疗信息,如索赔、检验结果或者诊断代码,并没有被攻击。在发现攻击的第一时间,Anthem即尽一切可能关闭了安全漏洞,同时向FBI汇报并全力配合他们的调查。Anthem已经与世界上最为领

2、先的网络安全公司——Mandiant——联系,请他们评估我们的系统并提出更进一步的解决方案。Anthem自己的合伙人的个人信息——包括我自己的——在此次攻击中同样被侵犯。我们和每一个投保人一样关切和感到沮丧。我保证我们正日以继夜地工作来保证我们的数据在接下来的安全。Anthem将会单独通知信息被侵犯的每一个客户。我们将提供免费信用监控以及身份保护服务。我们建立了一个专用网站:www.AnthemFacts.com,这里提供常见问题和解答。Anthem董事长兼CEO,JosephR.Swedish在刚刚过去的2月,美国第二大保险公司Anthem8000万投保者数据被盗,成为新年伊始美国最为引

3、人注意的科技新闻之一。美国目前的总人口是3.15亿,这也意味着8000万被盗的客户数量,占到了这一世界第三人口大国总人口的1/4强(当然这8000万里有一定比例是非美国籍的)。按照Anthem公司致客户的公开信(见右栏)所言,被盗数据涵盖了客户的姓名、生日、医疗识别号、社会保险号码、家庭住址和电子邮件。全美四分之一人口的家庭地址被某个非法组织(或只是某个人)所掌握,无论如何都是极令人恐慌的一件事情。美国全国广播公司、《华尔街日报》、《纽约时报》等主流媒体,以及众多科学博客,为此事从各个角度展开了连篇累牍的报道和评论。与2013年12月美国知名连锁超市塔吉特(Target)的数据被盗——主要

4、是银行账号被盗——不同,这次被盗取的数据中没有银行账号数据。Anthem在致客户的信中也特别指出了这一点——或许这种说明能让担心经济损失的客户有所安心。但很快有分析指出,社会保险号、家庭地址这类数据的外泄要比银行账号外泄更加严重。因为银行卡一旦出现问题,第一时间打电话给银行即可处理。而社会保险号、家庭地址被人窃取,却是连打电话报备的机构都没有的。况且,社会保险号是一个人一辈子唯一的号码,家庭地址对绝大多数人而言也是非常固定的,丢失了这些数据的客户,只能在未来的人生中始终保持警惕。据报道,有人已将Anthem告上了法庭——但对于个人数据泄露的既成事实,想必已经是于事无补了。用于诈骗数据外泄,

5、通常人们最担心的是盗窃者的诈骗。美国媒体上已经罗列了非常多种可怕后果,有几种是非常容易理解且已被“先行者”试验过的。简单直接的诈骗方式,是盗窃数据者利用客户的个人信息办理一张信用卡,然后尽可能透支……复杂一点的,掌握数据者可以通过邮件进行诈骗。很多人在收到陌生人发来的“张经理,您本月账单,请查收”之类的邮件时,除非刚好姓张,一般人都会当其为诈骗邮件。但是如若一个很像电力公司的地址发来邮件,上面清楚地写着“阮教授,您位于某街道某号楼的某某房间,需缴本月电费多少”,大概这位阮教授被骗的几率就会大增了。假如点击了邮件链接的网站并在线缴费的话,相关账号以及密码也可能被盗。更加复杂的,盗窃数据者可以

6、利用客户的相关信息申请退税,退的钱当然是到了骗子的口袋里。根据美国国税局的调查,在2013年,有大约1500例这样的事件发生。从8000万客户中挑出几个进行这样子的诈骗,应该不是难事。信息化时代,信息诈骗的招数层出不穷,这8000万客户的数据足可以让骗子将各种招数都演练一遍了。用于创新盗亦有道,窃走数据者也许并非以欺诈为目的,如果盗窃数据者不那么“坏”,这些数据可以被他们创新利用而不是诈骗。有一点明确的是:Anthem公司可以用这些数据做什么,盗窃数据者就可以做什么。比如,掌握所有投保人的家庭地址,自然可以知道哪些地区买保险的人比较多哪些地区比较少,Anthem据此可以在买保险多的地区进行

7、保险的下一步服务,而在买保险少的地区加大保险营销力度。这类事情在这些数据没有被盗之前,当然是Anthem公司内部数据挖掘部门用来分析用来决策的镇店之宝。而一旦为他人所拥有,与Anthem公司类似的服务或者跟随性的服务出现,也就在情理之中了。还有一种可能,获得数据者并非是同行,而是其他行业者。大数据时代,人们早已认识到数据融合的重要性。保险行业的数据保存在保险公司之手,而移动电话的数据掌握在电信公司之手。如果有人能将这两者

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。