从9月下旬开始,不少在日本生活的人陆续在新闻里看到熟悉的企业名字,一个接一个出现在信息泄露通报里。先是共享汽车平台,然后是常去的烧肉店,接着是便利店、保险公司、证券公司,连大学系统也传出遭攻击的消息。短短一周多时间,已经确认或存在泄露可能的个人信息,合计超过2600万件,日本媒体直接用“信息泄露潮”来形容这一波集中发生的安全事件。
这当中最受关注的,是很多人都用过的“烧肉王”。10月5日,运营烧肉王的物语Corporation发布通报,官方APP会员系统遭到第三方非法访问,约1079万件会员信息确认泄露。而它的总注册用户大约是1081万人,相当于几乎整个会员数据库都被完整获取。目前公开的信息显示,泄露内容以姓名、邮箱和电话号码为主,官方强调密码、信用卡信息和消费记录没有在这次事件中流出。
另一起影响更大的事件来自共享汽车服务Times Car。大约660万个账户信息被第三方非法获取,其中约160万个账户还包含驾照、学生证等身份验证资料。除了姓名、住址、出生日期和电话,部分用户上传的驾照照片也一同泄露。消息传开后,不少用户第一时间去查询自己的信用记录,担心有人拿着完整身份资料去冒用办理信贷业务。
后续新增的案例还在不断增加:北海道知名便利店Seicomart约57万件会员信息可能泄露;第一生命约12万人信息存在泄露风险;大和证券约11万人的姓名、账户号码等信息可能外泄;大阪公立大学遭到疑似勒索软件攻击,约13万名学生、教职员工及毕业生受到影响;10月6日,日本折扣连锁店MrMax也通报,最多约174万名客户的信息可能受到非法访问影响。
一连串事件发生后,日本社交平台上的讨论也多了起来。有人吐槽,邮箱泄露尚且可以理解,为什么连驾照照片这类高敏感资料,企业也要长期保存在服务器里;有人干脆说,最近打算把手里一堆食品类会员APP全部注销;更多人没有停留在当下的惊讶里,而是提醒身边人,真正需要警惕的不是现在的新闻,而是几个月后突然打来的诈骗电话——对方能准确说出你的姓名、住址,甚至知道你曾经使用过哪些服务,那种场景下普通人很容易放松警惕。
对于长期在日本生活的人来说,这一波事件的影响会更具体。很多人手机里同时装着租车、外卖、购物、积分、二手交易等各类会员APP,不少应用里都留存着日本手机号、真实姓名、住址、生日,有的还上传过在留卡或驾照照片。这些信息原本分散在不同企业的系统里,一旦多个数据库接连泄露,被人整合之后,很容易拼出一份完整的个人画像。
接下来这段时间,最值得留意的是冒充企业客服发来的短信和邮件。如果收到“账户异常”“积分即将失效”“本人认证失败”“请重新登录”这类提示,不要直接点击附带的链接,最好退出当前页面,手动打开对应的官方APP或官网,自己确认账户状态。当对方能准确说出你的姓名和电话时,诈骗的逼真度会高很多,稍不留神就可能顺着对方的指引,把账号密码拱手交出去。
在日本日常的生活场景里,吃一顿烧肉要注册会员,租一次共享车要上传驾照,办一张积分卡要填生日和住址,APP用起来越来越顺手,我们留在各个系统里的个人信息,也不知不觉攒得越来越多。很多时候大家习惯了便利,很少去想这些数据最终被如何存储、如何保护。这一波集中发生的泄露事件,更像一个提醒:接下来一段时间,面对突然冒出来的“紧急通知”,多停两秒,多确认一步,总不会错。
版权说明:尊重知识产权,版权归属原创作者,文章源于授权作家或网络,网络其他素材无从查证作者,如有侵权,原创作者烦请联系我们予以公示或删除处理。 微信:xinshuo20122015
热门跟贴