转自:宁波晚报
3月20日,百度召开媒体沟通会,正面解答“开盒事件”。据百度安全负责人陈洋介绍称,17日公司第一时间通过内部技术调查,即排除了事件中个人信息由百度公司副总裁谢广军的泄露嫌疑。目前,团队已定位到了事件中的数据主要来自境外网站“Telegram”,复现并公证了相关路径。
“20多年来,百度从来没有发生过数据泄露的事件”,陈洋说,各大互联网公司均会通过数据假名化处理和权限分离“两把钥匙”,同时还有一系列举措,来保障用户信息安全。他也表示,与黑灰产的较量一直在持续,倡议在相关政府主管部门的指导下,联动行业成立“反开盒”联盟。

内部第一时间启动调查
据陈洋介绍,3月17日,百度接到举报,当天,就成立了技术调查组对谢广军的系统权限和数据访问日志开展调查。
18日,陈洋公布调查结果,排除了谢广军的泄露嫌疑,“昨天接到一些举报之后,我们也在内部成立调查组进行了严格的调查。从结果上看,确实不是谢广军干的,也不是从百度泄露的”。
陈洋表示,内部先后调取了数据管理平台审计中心、服务器审计系统、办公系统日志等数据,从调查结果看,确认谢广军完全没有相关数据库的任何权限,从操作行为日志看,也没有做这样的事情的尝试。
个人信息来源主要为海外社工库
那么,事件中的数据到底是从哪儿来的?据陈洋介绍,通过多方消息证实,“开盒”信息来源为海外黑产社工库,事件中的数据主要来自境外网站“Telegram”。
陈洋现场展示了Telegram的页面。北青报记者发现,只要发送一些信息如手机号码、微博ID、OTA账号等信息到相关群内,就可以立刻免费收到包含姓名、身份证号码、归属地、QQ号码、微信绑定等个人信息。如果付费的话,还可以进一步获取到常用地址、婚姻历史、汽车档案、全家户籍等更多方面的个人隐私信息。
在Telegram上,以“开盒”为主题的群组数不数胜,打开一个名为“免费社工库|开户|开房|开盒…”的群组,几乎每隔几秒都有人向群内发送需求,或是收到被“开盒”的信息,信息密集程度令人震惊。在这里,只要“签到”就可以免费“开盒”2次,而这些被开盒的信息,群内所有的7万余名成员都可以公开看到。
根据当事人也就是谢广军女儿曾发布的微博截图,可以看到其发布的“开盒”信息与Telegram上的界面一致,上方还带有Telegram的标志。
为了证实数据的来源,百度方面表示,已经进行复现取证,并得到公证机关公证。
在事件发生后,不少网友也揭露了多个相关社工库的情况。最新进展是,3月20日,天网社工库暂停服务。

百度20多年从没有发生过数据泄露事件
如果不是谢广军,百度的其他人有可能泄露信息吗?
据陈洋介绍,“百度通过假名化、权限分离、统一管控等机制实现无死角数据安全风险防护”。
首先,百度在系统中,都是用“假名”进行处理的,用户在注册之初,系统就会给它生成相应的ID,“数据是用假名去做流转,并非以真实身份”。
他介绍,所有用户的敏感信息会进行加密存储,这样就可以保证业务系统触碰不到用户的信息。即使拿到了用户的信息,也是一串字符,因为加密的系统和密钥的管理在另外的地方。此外,业务系统还会再对它的数据做另外的加密。
“也就是说我们有两把钥匙,第一把是管理用户敏感信息的钥匙,第二把钥匙是业务数据加密的钥匙。这两把钥匙是在不同的部门中由不同的人去掌管的,从而形成了这样的权限分离”,陈洋说。
此外,百度还通过三重防线进行安全管理,一是业务部门,不断在公司内通过攻防演练进行预防;二是安全部门,通过制度、能力和风险专项,进行预防和安全检查;三是内审部和职业道德建设部,定期对异常访问等敏感行为,进行稽核及内部审计。
“20多年来,百度从来没有发生过数据泄露的事件”,陈洋说,这就是因为有这样长期运营的机制来保障的。
通过此次事件,暴露了类似黑灰产门槛之低。然而拒绝“盒武器”,并非百度一己之力就可以做到的。为此,百度倡议,在相关政府主管部门的指导下,与行业其他公司共同成立“反开盒”联盟。“希望大家携手共同努力,帮助那些被开盒的网民、那些受害人去提供相应的技术支持,以此减少他们的损失,降低他们的痛苦”。
普通用户如何保护自己的隐私?
事件发生后,不少网友也表示,自己也曾被“开盒”或是泄露个人隐私的事件所困扰,自己的所有信息被“一言不合”的网友随意发到互联网上任人网暴,给真实生活带来了诸多负面影响。
对此,陈洋也建议,首先,谨慎分享个人信息:在社交媒体和其他网络平台上,避免泄露真实身份信息。用户要妥善设置权限,合理设置社交平台的隐私选项。例如,将朋友圈设置为仅好友可见,限制陌生人查看自己的微博内容等。在安装应用程序时,仔细查看并谨慎授予应用所需的权限,避免授予不必要的权限,如位置信息、通讯录、摄像头、麦克风等权限。
其次,陈洋建议最好多样化网名与密码策略:在不同平台尽量使用不同的账户名和密码,在游戏中或其他网络社区中,保持匿名或使用昵称,减少被搜索到的可能性。用户可以使用密码管理工具,避免使用简单容易猜到的密码,如姓名缩写、生日、电话号码等。可以采用密码管理工具管理密码。
最重要的是,提高警惕意识,不轻易相信陌生人的请求和信息,对于一些不明来源的调查、问卷、抽奖等活动要保持警惕,避免因贪图小便宜而泄露个人信息。同时,要关注个人信息保护的相关法律法规和安全知识,不断提高自身的隐私保护意识和能力。


APP专享直播
热门推荐
刘强东最新发声:技术算法不应用来压榨最底层的兄弟们 收起刘强东最新发声:技术算法不应用来压榨最底层的兄弟们
- 2025年03月21日
- 06:51
- APP专享
- 扒圈小记
17,284
香港《大公报》再发文:奉劝有关企业和人士,停止交割
- 2025年03月21日
- 01:22
- APP专享
- 扒圈小记
9,864
网络“大V”司马南偷税被罚超900万
- 2025年03月21日
- 02:04
- APP专享
- 北京时间
9,685

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)
投资研报 扫码订阅
股市直播
-
趋势领涨今天 10:30:06
亚星锚链(sh601890)(601890.SH)发布股票交易异常波动公告,经自查,公司目前生产经营活动正常,市场环境、行业政策未发生重大调整,生产成本和销售等情况未出现大幅波动,内部生产经营秩序正常。除已披露信息外,公司、公司控股股东及实际控制人不存在其他应披露而未披露的重大事项。 -
数字江恩今天 09:17:32
下周一,只要没有加速下跌,那么3350+-5个点区间,便是2-a的结束。其后,2-b反弹和2-c再次下跌便是下周的走势了,其中,2-c的时间会跨越下周到下下周,这就等下周再说了。总之下周都处于第二浪回踩之中,之上期间有一个短线2-b反弹。 -
数字江恩今天 09:17:24
5分钟图来看,3297的上涨第一浪已经结束了,内部结构看为abc结果。本周五直接跌破3376,已经确立了第二浪回踩已经开始,而第二浪内部也是abc的内部结构。【更多独家重磅股市观点请点击】 -
数字江恩今天 09:17:12
首先看30分钟图,本人上周末给出3430+-10点区间受阻震荡,本周完全实现,实际最高点3439点。这张图主要是看一下震荡结构的底线,其中A低点3297不容许跌破,这是3140向上走势,在震荡后继续上行的底线条件。只要不跌破A点,那么震荡后,图上的红色轮谷线、蓝色轮峰线都会突破,当然,是下周以后了。【更多独家重磅股市观点请点击】 -
数字江恩今天 09:16:56
大盘本周成交量略微缩量,冲高新高之后出现明显回踩,收盘再5周均线附近。目前5周线3371, 10周线3325,其中10周线继续上行,是下周的重要支撑线。板块上来说,本周没有持续性热点,各个板块走马灯一遍。 -
数字江恩今天 09:16:52
下周行情展望2025.03.21 -
北京红竹今天 08:05:06
2、调整的级别行情没什么可聊的,做个调查吧这一波调整,你觉得30分钟级别调整好,还是日线级别调整好。如果是三十分钟级别调整,到时能做波段操作,仓位半仓左右。如果是日线级别调整,等待的时间可能长一些,到时候长线、波段、ETF都可以布局。目前我的2个组合几乎没什么仓位,特别是长线组合,一直都没布局,短线组合还有半仓。我先说自己的预期,当然是预期,咱就是瞎聊。我的屁股现在坐在没仓位的情况下,我当然希望日线级别调整,到时候我好布局长线(一招鲜升级版个股)和ETF,不然我只能玩短线了。所以如何来交易,都是屁股决定的,坐在哪里就希望什么,只是市场会有自己的判断而已。 -
北京红竹今天 08:05:00
1、2个中枢之后的结果最近强调最多的就是2个中枢之后不做任何的追买,只考虑如何卖出的问题。这是缠论教科书式的定义,今天一根阴线跌下来,可以谈买入了吗?依然还不是不谈,缠论不是看跌了多少,而是要看结构。市场怎么走都可以,但缠论是我们能看懂的交易体系,走出我们能看明白的走势,再干活就好了。现在就是踏踏实实等待三十分钟级别回落段的出现。对于调整我们在做个分类,第一种分类,如果日线一笔调整不破3297点,后面指数还可以继续新高,这里的干活仓位半仓就好。第二种分类,如果日线一笔调整跌破3297点,那就踏踏实实等日线级别一段下跌之后,再谈买入的事。不预测,只谈分类就好。市场给什么走势,我们做什么走势就好。 -
徐小明今天 07:08:27
【盘中直播】语音课见 -
巨丰投资张翠霞今天 07:07:18
4小时运行结束,总结全天市场运行,1)沪指上周五突破3400点整数关口后,买盘衰竭,本周缩量横盘后,下半周迎来破位下挫,周五放量下跌失守3400点,春季躁动行情没有高度,只有宽度,下周月末+4月年报季,注意个股基本面,迎接年报大考,预期后市仍为结构性轮动行情,今日释放流动性后,个股机会出现;2)量能,沪深两市今日成交额15797亿元,较上个交易日14766亿元增加1031亿元;3)行业板块方面,以加权涨幅来看56家行业7家红盘,船舶、钢铁、酒店餐饮等板块涨幅居前;汽车、软件服务、半导体等板块跌幅居前;4)市场延续结构型行情,题材热点快速轮动。详细解盘,可关注《翠霞首席课》的“热点直击”和“操盘指南”~~~