3月20日,百度召开了一场媒体沟通会,针对近期引发广泛关注的“开盒事件”进行了详细说明。百度安全负责人陈洋在会上表示,通过内部技术调查,公司已迅速排除了副总裁谢广军泄露个人信息的可能性。
陈洋进一步透露,团队已经追踪到事件中的数据主要来源于境外网站“Telegram”,并成功复现了相关路径,同时完成了公证程序。他强调,作为一家深耕互联网领域超过20年的企业,百度从未发生过任何数据泄露事件。
为确保用户信息安全,百度采取了一系列严格的防护措施。陈洋介绍道,百度采用了“假名化处理”和“权限分离”的双保险机制。具体而言,用户的敏感信息会被加密存储,业务系统无法直接接触这些数据。即便有人试图获取这些信息,他们得到的也只是一串无意义的字符,因为解密所需的密钥由专门的管理部门保管。
此外,百度还构建了三重防线:第一层是业务部门定期进行攻防演练;第二层是安全部门制定规章制度并实施安全检查;第三层则是内审部与职业道德建设部联合开展异常行为稽核及审计工作。这种多层次、全方位的安全体系正是百度能够长期保持零数据泄露记录的关键所在。
那么,“开盒”事件中的数据究竟从何而来?陈洋指出,这些信息主要来源于海外黑产社工库,尤其是Telegram这一平台。在Telegram上,用户只需发送手机号码、微博ID等简单信息至特定群组,便可迅速收到包含姓名、身份证号码、归属地等一系列个人隐私数据。若愿意付费,甚至还能获取更多如常用地址、婚姻状况等深度隐私内容。
现场演示中可以看到,Telegram上以“开盒”为主题的群组数量庞大,且活动频繁。在一个名为“免费社工库|开户|开房|开盒…”的群组中,每隔几秒便有人发布需求或分享被“开盒”的结果,所有7万余名成员均可公开查看这些信息。值得注意的是,谢广军女儿此前发布的“开盒”截图与Telegram界面完全一致,进一步证实了数据来源的真实性。
尽管百度自身拥有完善的数据保护机制,但面对日益猖獗的黑灰产业链条,单凭一家之力显然难以彻底解决问题。为此,陈洋呼吁,在政府主管部门的指导下,联合行业内其他公司共同组建“反开盒”联盟。他希望通过这一合作机制,为那些深受“开盒”困扰的网民提供技术支持,帮助他们减少损失,降低痛苦。
对于普通用户来说,如何有效保护个人隐私成为了一项重要课题。陈洋给出了几点建议:
1.应谨慎分享个人信息。在社交媒体及其他网络平台上,避免暴露真实身份信息。合理设置隐私选项,例如将朋友圈设为仅好友可见,限制陌生人访问微博内容等。同时,在安装应用程序时,需仔细审查并慎重授予所需权限,避免授予不必要的权限,如位置信息、通讯录、摄像头、麦克风等。
2.建议采用多样化的网名与密码策略。在不同平台尽量使用不同的账户名和密码,并考虑使用密码管理工具来增强安全性。避免使用容易被猜到的密码,如姓名缩写、生日、电话号码等。
4.提高警惕意识至关重要。不要轻易相信陌生人的请求和信息,对不明来源的调查、问卷、抽奖等活动保持怀疑态度,避免因贪图小便宜而泄露个人信息。同时,关注相关法律法规和安全知识,不断提升自身的隐私保护能力。
文章内容来源于网络,不代表本站立场,若侵犯到您的权益,可联系多特删除。(联系邮箱:[email protected])
相关阅读
近期热点
最新资讯