忘记密码   免费注册 查看新帖 |

ChinaUnix.net

  平台 论坛 博客 文库 频道自动化运维 虚拟化 储存备份 C/C++ PHP MySQL 嵌入式 Linux系统
最近访问板块 发新帖
查看: 3910 | 回复: 9

【大话IT】特斯拉大规模数据泄露,个人隐私究竟要如何保护 [复制链接]

论坛徽章:
6
金牛座
日期:2015-09-22 17:38:01亥猪
日期:2015-09-28 16:18:152015亚冠之胡齐斯坦钢铁
日期:2015-09-30 11:44:0115-16赛季CBA联赛之四川
日期:2015-12-10 17:35:5515-16赛季CBA联赛之八一
日期:2016-06-14 10:48:10shanzhi
日期:2016-06-17 17:59:31
发表于 2018-07-23 09:42 |显示全部楼层
话题事件:
      近日,专业研发人员 Chris Vickry 的发现,在汽车制造行业中已经出现了一个巨大的数据泄露缺口。Vickery 表示,他在网络上发现了近 47000 份关于包括了制造商详细的产品设计图表,消费者的发票合约信息,工作研发计划等一系列不应外部披露的文件。这些公开的披露文件涉及到超过100家的汽车公司商业机密。
      这批数据的公司都与一家名为 Level One Robotics 的加拿大公司签订有合约,而 Vickery 发现的这些数据则都是来自于公司的一个备用服务器。虽然该服务器没有任何被黑客入侵的迹象,但也没有设定任何安全密码保护措施,因此几乎每个人都可以在该地点找到相应的存储文档,公司的老板 Milan Gasko 则表示,并非所有人都能有能力找到该备用服务器,这是一个小概率事件,不过提及公司是否有能力监测到有人接入到其数据中心时,Gasko 没有提供答案。Level One 公司官方对于此次数据泄露始终拒绝评论,但 Masko 还是表示将会对这些严肃对待这些指控,并积极的展开对此次数据曝光进行全面调查。
     从5月份开始,不断大量的有各个领域公司关于数据泄露的事件发生,这不得不引起我们对于自身数据隐私的重视和担忧。
            
话题讨论:
    1、你在日常工作中,对于自己的隐私是否会有意识地进行保护?
    2、你经历过个人数据泄露的事情吗?你是如何回应的?
    3、在高自动化的今天以及将来,数据泄露会造成不可估量的后果,比如现在的自动驾驶,若是用户的数据泄露,不仅是个人隐私,用户的生命安全也会遭受到威胁。所以当个人数据遭到泄露之后,你认为责任更多的是在哪一方呢?为什么?

活动时间:2018年7月23日-8月13日

活动奖励:活动结束后,我们将选取5位用户回复,送夏日户外皮肤风衣一件。




SACC 2018 来啦!

2018年10月17日~19日,由IT168旗下ITPUB企业社区平台主办的第十届中国系统架构师大会(SACC2018)将在北京隆重召开。自2009年以来,SACC架构师大会已成功举办了九届,云集了国内CTO、研发总监、高级系统架构师、开发工程师和IT经理等技术人群,与会规模超千人。本届大会包括了核心业务系统架构设计、大数据平台架构、传统企业数字化转型、人工智能应用等四大主线.本届大会采用了“3+2”模式:3天传统技术大会演讲+2天深度主题培训。从广度的角度出发,以供大家参考更多的案例;从企业应用项目选型实施角度出发,全面而深入地向企业传达:针对某个应用方案的具体实现、选型比较、实现策略、成本对比、优势优点、自我经验,教训总结等内容。
4aa4e51b-ec5a-47b4-96b5-f39a7484e791.jpg

欢迎扫码关注2018SACC官方微信,获取最新信息!
er2.png

论坛徽章:
1
2017金鸡报晓
日期:2017-01-10 15:13:29
发表于 2018-07-24 22:47 |显示全部楼层
1、你在日常工作中,对于自己的隐私是否会有意识地进行保护?
这一点是不容置疑的,例如注册某些网站时我会使用临时邮箱

2、你经历过个人数据泄露的事情吗?你是如何回应的?
经历过。如果只是推销什么的,就应付了事就是。如果涉及到钱财的话,就直接拒绝。

3、在高自动化的今天以及将来,数据泄露会造成不可估量的后果,比如现在的自动驾驶,若是用户的数据泄露,不仅是个人隐私,用户的生命安全也会遭受到威胁。所以当个人数据遭到泄露之后,你认为责任更多的是在哪一方呢?为什么?
当个人数据遭到泄露之后,我认为责任更多的是在数据泄露的源头,也就是掌握了这些被泄露个人数据的公司或部门。因为个人数据之所以被泄露,不正正说明掌握了这些数据的公司或部门存在或软件或硬件或管理上漏洞,才会导致这样的结果吗?另外相关的法律法规没跟上或处罚力度不够,以及有关部门的监督不到位也有不可推卸的责任。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-25 06:20:002017金鸡报晓
日期:2017-01-10 15:13:292017金鸡报晓
日期:2017-02-08 10:33:2115-16赛季CBA联赛之新疆
日期:2018-04-23 13:55:2315-16赛季CBA联赛之辽宁
日期:2018-07-23 08:59:12
发表于 2018-07-25 09:35 |显示全部楼层
1、你在日常工作中,对于自己的隐私是否会有意识地进行保护?这个做为一个安全人员来说肯定是有的,快递有电话号码,名字,地址的都会撕开几份分别揉成团团丢在不同地方。。
朋友圈发照片有些隐私的东西会打马赛克等等。
2、你经历过个人数据泄露的事情吗?你是如何回应的?
个人数据泄漏,大概就是在某些网站手机注册了或者是绑定手机了,数据被人倒卖或者网站被黑了手机号泄漏了吧。这个非个人因素都很难控制的。
只要没涉及到财产损失,就没太在意了。
3、在高自动化的今天以及将来,数据泄露会造成不可估量的后果,比如现在的自动驾驶,若是用户的数据泄露,不仅是个人隐私,用户的生命安全也会遭受到威胁。所以当个人数据遭到泄露之后,你认为责任更多的是在哪一方呢?为什么?

个人觉得首先只要自己有了安全隐私的意识,信息还存在泄漏,那我觉得责任主要是在第三方,就比如自动驾驶,如果能被黑客攻进来,窃取到数据,证明安防机制做的很差,那根本就是产品的问题,需要负主要责任了。

论坛徽章:
53
2015七夕节徽章
日期:2015-08-24 11:17:25ChinaUnix专家徽章
日期:2015-07-20 09:19:30每周论坛发贴之星
日期:2015-07-20 09:19:42ChinaUnix元老
日期:2015-07-20 11:04:38荣誉版主
日期:2015-07-20 11:05:19巳蛇
日期:2015-07-20 11:05:26CU十二周年纪念徽章
日期:2015-07-20 11:05:27IT运维版块每日发帖之星
日期:2015-07-20 11:05:34操作系统版块每日发帖之星
日期:2015-07-20 11:05:36程序设计版块每日发帖之星
日期:2015-07-20 11:05:40数据库技术版块每日发帖之星
日期:2015-07-20 11:05:432015年辞旧岁徽章
日期:2015-07-20 11:05:44
发表于 2018-07-25 22:30 |显示全部楼层
    1、你在日常工作中,对于自己的隐私是否会有意识地进行保护?
    肯定是要保护自己的隐私,但有时候很无奈,不是你想保护就能完全保护的,比如现在好多论坛注册都要实名(手机号)验证,如果你输入的是不存在的手机号,那你就无法注册。又比如快递,你不可能给一个假电话让快递给你送东西吧。不过,可以尽量不往家邮寄东西,一般送到单位就OK了。如果可能将工作用手机号和私人手机号分开,下班不接工作号。
    2、你经历过个人数据泄露的事情吗?你是如何回应的?
这个是不可避免的,买完房子刚办入住手续,各种装修公司的电话就打过来了,这是因为你的电话被物业,比房产销售,被开发商给出卖了。买个二手房都会接到装修改电话,那你的信息是怎么被出卖的呢,房产中介?房产局?我不知道。
    3、在高自动化的今天以及将来,数据泄露会造成不可估量的后果,比如现在的自动驾驶,若是用户的数据泄露,不仅是个人隐私,用户的生命安全也会遭受到威胁。所以当个人数据遭到泄露之后,你认为责任更多的是在哪一方呢?为什么?
责任方当然是数据公司负主要责任,个人也要负一定的责任。重要信息必须要做好数据保密。正如楼主案例提到的数据公司,针对数据备份服务器连基本的密码保护策略都没有,还美其名曰的说一般来说不能被发现,那黑客是干什么的?黑客不就是发现一般人发现不了的东西的吗?真的对这样不负责任的数据公司很无语,为什么它们还能存在,还能生存?

论坛徽章:
6
未羊
日期:2013-11-15 09:12:28狮子座
日期:2013-12-10 10:10:54技术图书徽章
日期:2014-01-09 17:41:45技术图书徽章
日期:2014-01-09 17:42:04技术图书徽章
日期:2014-01-09 17:42:5215-16赛季CBA联赛之广夏
日期:2018-01-10 15:17:38
发表于 2018-07-25 23:21 |显示全部楼层
1、你在日常工作中,对于自己的隐私是否会有意识地进行保护?
肯定会的啊,现在这个时代,个人信息都作为商品出售,很多物流或者是连锁店的个人信息都被卖出然后进行市场定向营销的潜在对象,而且大家不要忘记现在大数据就是热点,而每个人的很多维度的信息就是作为大数据系统的铺底素材,在互联网大数据环境下,数据背后蕴含着巨大价值,在网上,只要输入“求购个人信息”,搜索结果中立刻会出现大量售卖个人信息的网站、QQ群或个人联系电话,交易的类型包括学生、股民、产妇、幼儿园等,交易的信息包括电话号码、银联账号和密码、购物记录信息等。这些个人隐私信息打包出售,我在日常工作中,一般都会尽量去保护个人信息,我在收到物流商品后要么把订单撕掉,要么把重要信息划掉,网上购物,注册网站,外卖订单时我也会用一个虚拟手机号去处理,还有就是在外尽量不会填写别人的什么调查表,访问单之类的,因为你不知道什么时候就会接到诈骗电话了,是有产业链的。

2、你经历过个人数据泄露的事情吗?你是如何回应的?
个人信息泄露最大的应该是生活中会接到各种乱七八糟的cold call,就是电话销售,刚办了银行卡,各种理财短信就接踵而来;刚买了私家车,推销车辆保险的电话就铺天盖地;刚买了房,各种装修公司的电话如约而至各种房产销售,基金销售,理财产品,一般性这样的,会礼貌拒绝,或者现在智能手机都有后台的黑名单的软件,一般联网的话都会实时更新黑名单,所以我们在接电话过程中还是能做到主动拒绝的。

3、在高自动化的今天以及将来,数据泄露会造成不可估量的后果,比如现在的自动驾驶,若是用户的数据泄露,不仅是个人隐私,用户的生命安全也会遭受到威胁。所以当个人数据遭到泄露之后,你认为责任更多的是在哪一方呢?为什么?

关于是谁的责任,我觉得更多是互联网巨头的责任,其实扎克伯格已经告诉人们了,之前大家还记得剑桥分析公司数据泄露的丑闻,扎克伯格在国会上就郑重为所有用户道歉,并且还很正式地在网页上发表了一份声明:里面说到“我们有责任保护您的数据安全,如果我们做不到,我们就不配给您提供服务。”回过头看我们国内,其实网络安全法明确了网络信息安全的责任主体,确立了“谁收集,谁负责”的基本原则。其中,第40条明确规定:“网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。”

论坛徽章:
0
发表于 2018-07-26 11:38 |显示全部楼层
这个dei'hao'hao'xiang'xian

论坛徽章:
3
季节之章:冬
日期:2015-01-15 10:36:57IT运维版块每日发帖之星
日期:2015-09-24 06:20:00IT运维版块每日发帖之星
日期:2015-10-24 06:20:00
发表于 2018-07-26 13:59 |显示全部楼层
话题讨论:
    1、你在日常工作中,对于自己的隐私是否会有意识地进行保护?
      有的。比如投票,需要关注的我不参与,陌生链接不点击,看似商务,但是没有联系过的邮件不打开灯等。。商务沟通,留公司提供的电话信息。
    2、你经历过个人数据泄露的事情吗?你是如何回应的?
      印象中没有。主要还是以公司名义对外沟通,淡化个人的存在,咱又不希望单独吃饭喝茶,也不求一个过年货卡。
    3、在高自动化的今天以及将来,数据泄露会造成不可估量的后果,比如现在的自动驾驶,若是用户的数据泄露,不仅是个人隐私,用户的生命安全也会遭受到威胁。所以当个人数据遭到泄露之后,你认为责任更多的是在哪一方呢?为什么?
    责任更多的一方:行业的政策,从业人员的法律意识,以及配套的法律法规制度,当然技术上也同步跟进。类似阅后即焚。
     举出一个场景,自动驾驶,我不希望我的运动轨迹保留在云端,你得得到我的授权同意才可以上传到云端吧,如果因为业务需要,需要核实下,那也可以类似阅后即焚,授权具体的用途后自动彻底删除之类,如果没有用到过期自动删除。

论坛徽章:
29
IT运维版块每日发帖之星
日期:2016-04-01 06:20:00C
日期:2016-10-25 16:10:552017金鸡报晓
日期:2017-02-08 10:39:4215-16赛季CBA联赛之同曦
日期:2017-02-11 13:43:1415-16赛季CBA联赛之同曦
日期:2017-05-13 19:24:3815-16赛季CBA联赛之上海
日期:2017-07-19 17:38:4415-16赛季CBA联赛之福建
日期:2017-08-02 09:45:3315-16赛季CBA联赛之山东
日期:2017-08-23 17:34:3615-16赛季CBA联赛之上海
日期:2017-11-14 09:20:5015-16赛季CBA联赛之佛山
日期:2017-12-01 10:26:3815-16赛季CBA联赛之吉林
日期:2018-03-30 12:58:43黑曼巴
日期:2018-07-13 09:53:54
发表于 2018-08-03 17:15 |显示全部楼层
1、你在日常工作中,对于自己的隐私是否会有意识地进行保护?
会的,不正规的网站,不录入个人信息。

2、你经历过个人数据泄露的事情吗?你是如何回应的?
手机号被泄露,经常骚扰电话,都是服务商把信息给卖了。

3、在高自动化的今天以及将来,数据泄露会造成不可估量的后果,比如现在的自动驾驶,若是用户的数据泄露,不仅是个人隐私,用户的生命安全也会遭受到威胁。所以当个人数据遭到泄露之后,你认为责任更多的是在哪一方呢?为什么?
责任更多是企业。因为他们收集个人信息,就要保证信息安全。要么就不要收集个人信息。

论坛徽章:
5
15-16赛季CBA联赛之青岛
日期:2017-05-25 14:27:3415-16赛季CBA联赛之深圳
日期:2017-07-19 09:39:23CU十四周年纪念徽章
日期:2017-08-29 16:08:0115-16赛季CBA联赛之佛山
日期:2017-08-30 19:12:5515-16赛季CBA联赛之山西
日期:2017-12-20 13:50:55
发表于 2018-08-04 19:06 |显示全部楼层
1、你在日常工作中,对于自己的隐私是否会有意识地进行保护?
我感觉自己没啥有价值的隐私,没进行过有意识的保护

2、你经历过个人数据泄露的事情吗?你是如何回应的?
我经历过个人数据泄漏的事情,售楼处把我的个人信息卖给装修公司了

3、在高自动化的今天以及将来,数据泄露会造成不可估量的后果,比如现在的自动驾驶,若是用户的数据泄露,不仅是个人隐私,用户的生命安全也会遭受到威胁。所以当个人数据遭到泄露之后,你认为责任更多的是在哪一方呢?为什么?
责任完全在买卖信息的双方,必须予以严惩

论坛徽章:
12
CU大牛徽章
日期:2013-04-17 11:20:3615-16赛季CBA联赛之福建
日期:2017-03-13 11:33:442017金鸡报晓
日期:2017-02-08 10:39:422017金鸡报晓
日期:2017-01-10 15:13:29IT运维版块每日发帖之星
日期:2016-03-15 06:20:01IT运维版块每日发帖之星
日期:2015-10-02 06:20:00CU十二周年纪念徽章
日期:2013-10-24 15:41:34CU大牛徽章
日期:2013-09-18 15:15:45CU大牛徽章
日期:2013-09-18 15:15:15CU大牛徽章
日期:2013-04-17 11:46:39CU大牛徽章
日期:2013-04-17 11:46:2815-16赛季CBA联赛之吉林
日期:2017-05-25 16:45:47
发表于 2018-08-08 10:01 |显示全部楼层
  1、你在日常工作中,对于自己的隐私是否会有意识地进行保护?
这个一定需要,虽然对完整的社会工程学攻击来说,现在几乎没有人是完全隐身的,基本上有些机构已经获取了太多数据,但对个人隐私还是很有必要进行有意识的保护,起码不能给骗子更多机会不是。

    2、你经历过个人数据泄露的事情吗?你是如何回应的?
因为个人数据基本上是在相对有信誉的机构中,所以完整的泄露还不算太严重,也没有直接攻击,所以就谈不上回应啦。

3、在高自动化的今天以及将来,数据泄露会造成不可估量的后果,比如现在的自动驾驶,若是用户的数据泄露,不仅是个人隐私,用户的生命安全也会遭受到威胁。所以当个人数据遭到泄露之后,你认为责任更多的是在哪一方呢?为什么?
其实这个永远是一个不可调和的问题,要方便,必须要放弃一部分隐私,或者说把一部分隐私数据置于危险境地。这里相关服务提供商永远是强势一方的,因为其强势,所以责任肯定是更多的。因为其本身是有一定能力保护或者说减少风险的,就拿导航来说,其实就其本身如果不和具体的人身份进行绑定,是没有隐私的,但因为服务提供商要进行商业运作,进行指向性推送,所以就有了收集隐私的动力,这也是隐身泄露的源泉。就此也看出相关责任更多的在相关服务提供方。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号 北京市公安局海淀分局网监中心备案编号:11010802020122
广播电视节目制作经营许可证(京) 字第1234号 中国互联网协会会员  联系我们:wangnan@it168.com
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP