【加拿大網路安全爆巨大隱憂】

最新消息 2023-12-14

 
加拿大的網路安全研究人員正在表達關切,並敦促人們保持警惕,因為有報道稱「超大規模洩漏」中已經曝光了驚人的260億條記錄。
 
根據CyberNews和Security Discovery組織的報道,來自包括LinkedIn、X(前身為Twitter)、Dropbox和Adobe在內的熱門平台的數據已經在這個研究團隊稱之為「母親級別的所有違規行為」中被曝光。
 
加拿大安全與隱私研究主席納塔莉亞·斯塔坎諾娃(Natalia Stakhanova)週三告訴Global News:“我從未見過這樣的情況。這是一個不同的規模。”
 
目前尚不清楚這些資訊何時被竊取,以及是誰負責,但她表示對發現自己的資訊包含在此次洩漏中的任何人都會感到「非常擔憂」。
 
揭露這次違規行為的研究人員認為,這可能是由「惡意行為者、資料經紀人或與大量資料一起工作的某項服務」所編製的。
 
Canva、Telegram以及中國社群媒體平台微博和騰訊的用戶資訊也在洩漏的數據中。
 
此次洩漏發生時,加拿大人對他們的個人資料是否受到保護的信心日益喪失。 一項新的民意調查發現,大多數人認為他們的線上資訊比以往任何時候都更容易被曝光。
 
調查結果來自Interac 最近的一項調查,該調查發現77% 的加拿大人相信這是真的,而72% 的人表示公司擁有太多數據,但只有40% 的人對他們保留在線個人數據的 能力充滿信心資訊安全。
 
Interac 的管理顧問兼企業隱私負責人 Colette Stewart 在周二的一份聲明中表示:“消費者越來越擔心個人資料的隱私和安全,並對現狀感到不滿。”
 
“我們的調查結果強調了通過簡化加拿大人分享數據的時間、地點和頻率的同意流程,以及隨後組織在滿足這些需求和期望方面發揮的作用,來建立加拿大人的信心。”
 
大約 1,500 名加拿大人參與了 1 月 2 日至 4 日進行的線上調查。
 
在這些受訪者中,80% 的人表示他們希望更好地控制自己的線上資訊及其共享方式,而 87% 的人表示他們應該有能力告訴組織隨時刪除他們的個人資訊。
 
在同意方面,59% 的人表示他們無法明確同意如何分享其個人訊息,因為他們不理解他們同意的條款和條件,65% 的人表示這是因為描述資料使用的語言常常是模糊的。
 
資料隱私近來已成為一個日益嚴重的問題。
 
研究人員懷疑洩漏數據中可能存在「大量」重複,這有助於解釋龐大的數字。
 
「這次洩漏是先前已經洩漏出去的資訊的集合,資料庫已經受到損害,」技術專家凱爾威爾森表示,他稱這麼多資訊是一個「警鐘」。
 
他和斯塔坎諾娃都表示,構成所報告的260億筆記錄的資訊中可能存在的重複數量「令人擔憂」。
 
「可能存在同一用戶名的多個條目,這也是一個值得關注的問題,因為會有更多的額外資訊變得可用,」 斯塔坎諾娃說。 “這使得你可以在一個用戶上建立更大的檔案。”
 
她目前的建議是提防網路釣魚詐騙。
 
「用戶需要警惕詐騙電話、異常的電子郵件和訊息,以及不尋常的社交請求,」 斯塔坎諾娃說。
 
「也許密碼不在那裡,或者已經更改並且無法再被利用。但僅僅知道這個人使用了這個平台,並且這些資訊可能已經洩漏,就可以在詐騙中使用,」她說。
 
威爾遜將這次洩漏稱為對線上資訊進行保護的“警鐘”,並建議使用多因素身份驗證和密碼管理工具。
 
「首要任務是不要重複使用密碼。我知道我們都有犯過這個錯誤。這種情況時有發生。但這絕對是一件不好的事情,」他說。
 
 
延伸閱讀