WEDCV155VD5RRV515DV

 

... 這次數據泄露或是由於微博在 2019 年被人通過接口「薅走了一些數據」,而不是所謂的「數據拖庫」。 近日,有用戶發現 5.38 億條微博用戶信息在暗網出售,其中 1.72 億有帳號基本信息。全部數據售價 0.177 比特幣,摺合成人民幣約為 7350 元。據悉,涉及到的帳號信息包括用戶 ID、微博數、粉絲數、關注數、性別、地理位置等。 ... 3 月 19 日,微博名為「安全 _ 雲舒」的用戶轉發微博時稱:「很多人的手機號碼泄露了,根據微博帳號就能查到手機號...... 已經有人通過微博泄露查到我的手機號碼,來加我微信了。」 ... 在其微博留言中,多名微博網友確認手機號泄露。有一名網友留言,「剛剛查了下我的,確實泄露了,電話號碼、身份證、物理地址都正確。」 ... 除了網友手機號,「包括明星、企業家、公務員等人在內」的手機號都被泄露。 據悉,「安全 _ 雲舒」微博的個人主頁顯示,他是默安科技創始人兼 CTO,原阿里集團安全研究實驗室總監。根據 36 氪的求證,這名網友為默安科技 CTO 魏興國。 截至筆者撰文時,「安全 _ 雲舒」發布的 2 條相關微博已經刪除。 1微博回應 針對本次數據泄露事件,微博認證「微博安全總監」的網友羅詩堯在微博中回復稱:多謝關心,每隔段時間就有人在網上賣,每次都會引起一波輿情,本不想回應,這條微博今後還會用得上。 至於本次數據泄露的原因,安全 _ 雲舒稱,這次數據泄露或是由於微博在 2019 年被人通過接口「薅走了一些數據」,而不是所謂的「數據拖庫」。 而羅詩堯回應,「泄漏的手機號是 19 年通過通訊錄上傳接口被暴力匹配的,其餘公開信息都是網上抓來的。」 ... 他還表示,「19 年被刷的部分數據,內部突發現異常後馬上堵住了口子。我們第一時間報了警,取證後把相關信息遞到了警方,同時一直也在追查網上售賣信息的黑灰產。用戶的隱私至關重要,尤其還是涉及到手機號。」 微博方面表示,微博一直提供根據通訊錄手機號查詢微博好友暱稱的服務,用戶授權後可以使用該服務,但微博不提供用戶性別和身份證號等信息,也沒有「根據用戶暱稱查手機號」的服務。2018 年底,有用戶利用微博相關接口通過批量手機批量上傳通訊錄,匹配出幾百萬個帳號暱稱,再加上通過其他渠道獲取的信息一起對外出售。此次非法調用微博接口匹配出的信息為微博帳號暱稱,不涉及身份證、密碼,對微博服務沒有影響。「發現異常後,我們及時加強了安全策略,今後還將不斷強化。」 對於本次數據泄露事件,一名業內安全專家向筆者表示,「對於微博的數據泄露,第一不能輕視,第二也不用太誇大,因為這是我們每年許多數據泄露事件中的一起。現在,隨著所有網際網路公司都在做數字化轉型,其實每一個企業都掌握了大量客戶信息。這些信息如果保護不到位的話,都會出現數據泄露。」 「無論是物理世界,還是數字世界,它都不是 100% 的安全,一定會有各種各樣的風險。數據泄露,其實是數字化世界中非常普遍、需要重視的安全風險之一。」 2原因分析 在今天的網際網路上,數據泄露層出不窮。在 《2019 年數據泄露全年盤點》 中,筆者從公開渠道統計出數據泄露事件一共有 43 件,涉及各行各業。 左耳朵耗子在 極客時間 的《從 Equifax 信息泄露看數據安全》中指出了數據泄露發生的原因: 利用程序框架或庫的已知漏洞。比如,美國徵信機構 Equifax 發生的 1.45 億用戶數據泄露,就是利用 Apache Struts 的已知漏洞; 暴力破解密碼。攻擊者利用密碼字典庫或是已經泄露的密碼來「撞庫」; 代碼注入。通過程式設計師代碼的安全性問題,如 SQL 注入、XSS 攻擊、CSRF 攻擊等取得用戶的權限 ; 利用程序日誌不小心泄露的信息 ; 社會工程學 此外,他還闡述了因數據管理問題而發生的數據泄露,比如只有一層安全、弱密碼、向公網暴露了內部系統、安全日誌被暴露、保存了不必要保存的數據和密碼沒有被合理地散列等。 具體到本次微博的數據泄露,這名資深安全人士指出,根據目前披露的一些信息,在很多社交平臺,它都有根據用戶通訊錄去查找好友的功能。以微博為例,用戶註冊登錄後,它會詢問你是否要匹配通訊錄中的好友。「除了微博,拼多多、京東、抖音都有類似的功能」。 這名資深安全人士說,「微博的數據泄露,很大機率可能是黑灰產的攻擊者利用接口的業務功能考慮不周全或有缺陷的情況,在本地通過腳本或自動化工具去大量生成。」 黑產或灰產會利用手中工具在本地生成大量連續的手機號,利用微博的接口,去匹配微博上面的帳號。通過這種方式,它可以生成你的微博和手機信息的綁定,利用這種綁定去準確定位你的微博。「有了手機號後,可以去匹配一些其他的信息,找到你的 QQ 號、身份證號碼等。匹配到一些信息後,它還可能拿到你的帳戶密碼,然後撞庫找到其他信息。」他說。 簡言之,利用微博,定位到個人、手機號、微博 ID 和 QQ 號。拿到手機號和 QQ 後,再去獲取身份證信息、密碼信息等。 32 個小建議,讓你的數據更安全 對網友而言,我們雖然是個人信息數據的擁有者,但不是數據的控制者。「當我們把信息委託給某一個平臺,那我們其實將主動權交給了對方。」 作為一個普通人,我們可以採取一些舉措去有效地保護個人數據: 在不同平臺設置不同密碼,並在某個固定時間去修改所有密碼。這樣雖然麻煩點,但是好處是,一旦數據泄露,影響面比較小。並且,頻繁修改密碼後,即使發生泄露,信息有效性的時間會比較短; 重要信息分類使用。當獲取服務時,手機要綁定個人信息,要多加注意被綁定的信息。 4專家支 3 招,企業防泄露 無疑,微博的數據泄露給廣大企業敲響了警鐘。當數據成為這個時代的「石油」,它就成為許多人爭奪的對象。 對企業或組織機構而言,它們對數據泄露應採取積極主動的態度,避免數據泄露事件發生。 有安全專家給出了 3 條建議: 1、完善數據安全防護手段 當前,企業對數據安全主要採取防範計算機病毒、網絡攻擊、網絡侵入的網絡邊界防護和終端管控手段,缺少對內容的深度識別或感知技術,並且缺少對敏感數據的全方位治理和安全管理手段。 敏感數據是什麼、存放在什麼位置、流轉經過哪些節點、數據泄露後如何溯源追責,企業都應該採取相應的數據安全產品和技術手段來解決這些問題。 2、建立可落地的行業性數據安全規範和企業數據安全管理制度 最近幾年,數據安全已經被逐步納入國家法規和行業規範中,包括《網絡安全法》、《網絡安全等級保護基本要求 2.0》、《個人信息安全規範》、歐盟《GDPR》等。數據安全已經成為新一代信息安全標準的基本內容。 雖然這些已頒布的法律法規對數據安全和個人信息保護進行了明確立法規定,對各類組織承擔的數據安全保障義務與責任進行明確要求,並保障個人對其個人信息的安全可控。 這位專家表示,「如果上述法規要指導企業落實具體的數據安全保護手段,仍然需要結合具體行業特點,對數據安全防護的技術手段進行明確要求,增強可落實性和可執行性。」 3、提高安全意識,增加對內部數據泄露風險的防護 目前,企業對數據安全的投入,主要是針對外部攻擊的防護,如防火牆、IDS、防病毒軟體等,而這些技術手段很難對內部人員有意或無意的泄露行為進行識別和防護。 調查結果表明,絕大部分的泄露風險來自企業內部,其中郵件外發和網際網路上傳是兩個最方便的數據外傳手段,也是泄露事件發生機率最高的兩個渠道。 因此,企業應加強對內部員工或運維人員的安全意識管理,增加對數據防泄漏產品的投入,實行對內部人員泄露行為的檢測和管控,降低內部人員有意無意的拷貝、外發和上傳等操作帶來的數據泄露風險。

 

 

內容簡介

贈題庫網進階版帳號1組(市值250元)

  歷屆考古題庫自行組卷產生模擬試題,考後馬上批閱試卷,以測驗自己的學習成果,
  透過精闢試題詳解,達到學習事半功倍的效果。
  考前衝刺最佳利器! 大量試題演練就是您上榜的關鍵!

  贈雲端課程(超值好禮)

  線上免費體驗名師授課內容(三個小時),買書就送課程的好康,一定要把握!!

  ●考試介紹:

  交通事業人員係指隸屬交通部之事業機構從業人員,依交通事業人員任用條例之規定任用,採資位職務分立制,其資位分業務及技術兩類。業務類包括業務長、副業務長、高級業務員、業務員、業務佐、業務士;技術類包括技術長、副技術長、高級技術員、技術員、技術佐、技術士。

  鐵路特考配合用人機關需求,設高員三級、員級及佐級考試,採筆試方式舉行,其中佐級考試車輛調度、機械工程、機檢工程、養路工程等類科須第二試體能測驗,以筆試成績為考試總成績,配合任用需求擇優錄取。但本考試筆試成績有一科為0分或體能測驗未達及格標準或總成績未達50分者,均不予錄取。缺考之科目,以0分計算。

  全球經濟不景氣,公務人員最神氣,薪資福利比一比,樣樣皆為稱第一;公務人員,在歷年來各人力銀行的就業調查中,都是許多人最想從事的職業,畢竟擁有鐵飯碗的福利與保障相當的誘人。從每年考選部舉辦的公職考試動輒上萬甚至十多萬人報考,便可以看得出來,公務人員已經成為一項熱門的選擇。而公務人員考試之所以相當競爭,主要是因為其具有多數中小企業沒有的優點。公務人員和私人企業員工最大的不同便在於工作的穩定性。

  ●報考資格:

  鐵路特考配合用人機關需求,設高員三級、員級及佐級三個不同等級的考試,高員三級需獨立學院畢業方可報考,員級需高中(職)以上畢業才可報考,佐級只需年滿18歲的中華民國國民就有資格報考,一般來說業務類科都不會有相關科系的限制,但若是技術類科則可能會限相關科系才可以報考,考生在報名時,需要留意相關的應考須知與考試資格等相關資訊。

  ●考試資訊:

  105年鐵路特考報名日期:105.03.15(二)-03.24(四)
  105年鐵路特考考試日期:105.06.18(六)-06.20(一)
  105年鐵路特考首波缺額:1,031名,其中高員三級考試設10類科共104名,員級考試設8類科共226名,佐級考試設10類科共701名。

  ●轉任限制:

  鐵路特考及格人員,訓練期滿成績及格取得考試及格資格之日起實際任職3年內不得轉調原分發占缺任用以外之單位,並須於交通部暨其所屬機關(構)再服務3年,始得轉調上述機關(構)以外機關(構)任職。

  ●考試科目:

  鐵路特考高員三級、員級共同科目為1.國文2.法學知識與英文(包括中華民國憲法、法學緒論、英文)。共同科目配分方式:1.國文的部分作文佔60%、公文20%、測驗題型20%2.法學知識與英文的部分採測驗題型,其中憲法佔30%、法學緒論佔30%、英文佔40%。其他專業科目的部分,高員三級專業科目總共有六科,多採測驗與申論混合題型和申論題;員級的部分專業科目總共有四科,有測驗與申論混合題型、全測驗題型和申論題型三種。而佐級的共同科目為1.國文(含國文及公文格式測驗)2.公民與英文(公民佔70%、英文佔30%),另外專業科目為兩科,佐級全數都採選擇測驗題型。

  ●工作內容:

  鐵路特考大概分為10多個類別,但並非每項考試類別每年都有缺額,大致來說以佐級錄取名額最多,因此,許多考生會先以佐級為主來做準備,考上之後在以內部升等考的方式進行升等。針對佐級熱門類科基本介紹如下:

  。1.事務管理-分發單位主要為臺灣鐵路管理局、貨運服務總所、機務段檢車段。工作內容大致為總務、會計、人事等一般行政業務及事務管理工作。
  。2.運輸營業-分發單位主要為臺灣鐵路管理局餐旅服務隊、車勤服務部、綜合調度所、各區運務段。工作內容大致為擔任車站勤務、辦理客貨營業、鐵路紀念商品開發、車地勤業務規劃、人員調派、緊急事故處理及一般行政業務。
  。3.場站調車-分發單位主要為臺灣鐵路管理局各調度所。工作內容大致為車站/調車場列車調移、調車場軌道路線上之轉轍器清掃及維護工作、看守平交道及平交道柵欄操作、貨運營業相關業務等工作。
  。4.機械工程-分搭單位主要為各區機務段、工務段、檢車段、各機廠。主要工作大致為動力車/客貨車之修理、事故搶修、設備維護、加油加砂、運轉整備等事項。
  。5.養路工程-分發單位主要為各區工務段。主要工作大致為鐵路路線養護、夜間路線養護、夜間搶修、查道、機具保養、平交道看守等工作。

  ●薪資待遇:

  公務人員的福利相當的優渥,除了穩定的調薪制度,亦可以透過升等考試向上爭取升遷的機會之外,另外還有婚喪生育補助、急難貸款、公教人員優惠儲蓄存款、購置住宅輔助貸款,年終獎金和本人及眷屬公保及各項津貼等,此外若是進修還可以申請留職停薪等福利。

  此外,更令人羨慕的是,還有一筆退休金,一般而言,領退休金,每月大概可以領八成薪左右,活的越久,領的越多。

  鐵路特考高員三級及格,取得薪級42級,薪資約42,675元(含薪額24080元、專業加給14595元、 營運獎金4000元)。
  鐵路特考員級及格,取得薪級38級,薪資約35,480元(含薪額19120元、專業加給12860元、營運獎金3500元)。
  鐵路特考佐級及格者,取得薪級30級,薪資約33,280元(含薪額17280元、專業加給12700元、營運獎金3300元)。

  ●書籍特色:

  1.本套書由鼎文公職名師群精心編著,依學生實際需求進行編著,學習更加有效率!
  2.各書皆附有最新歷屆試題及模擬試題,協助您鍛鍊答題技巧與速度!
  3.附有命題趨勢分析及配分表,助您全盤掌握近年命題重點!
  4.各章節結構完整詳實,囊括命題重點,以達事半功倍之效!
  5.每單元穿插相關歷屆考題或模擬試題,協助評量吸收成果。
  6.套書贈送一個月使用期限之線上題庫帳號密碼,讓您可於課後隨時練習加強!

  ●套書明細:

  1.【中華民國憲法】(嶄新模式-破解憲法考點.最新考題-精準完善解析!)(T5A09)/2015.09
  2.【電子學(含概要)】(重點精要,考題完整,VIP學員專區)(T5D13)/2016.02
  3.【基本電學(電工原理)】(重點概念詳述,精選試題詳解)(T5D19)/2016.02
  4.【輸配電學(含概要)】(權威名師編撰、歷屆試題精解)(T5D62)/2015.06
  5.【國文(作文、公文與測驗)】(名師寫作要領,最完整試題詳解)(T5A01)/2015.08
  6.【英文】(最新年度高普特考詳盡解析,單字片語關鍵整理)(T5A03)/2015.10
  7.【法學緒論】(全新法規革新改版.最新考題精準解析!)(T5A05)/2016.01
  8.【電機機械(電工機械)】(重點精華摘要,最新試題詳解)(T5D60)/2014.10

詳細資料

  • ISBN:9700216039001
  • 叢書系列:
  • 規格:平裝 / 17 x 23.4 cm / 普通級 / 單色印刷 / 初版
  • 出版地:台灣
  • 本書分類:> >

 

 

 

 

 

文章來源取自於:

壹讀 https://read01.com/Gm6B2K3.html

博客來 https://www.books.com.tw/exep/assp.php/888words/products/0010580442

如有侵權,請來信告知,我們會立刻下架。

DMCA:dmca(at)kubonews.com

聯絡我們:contact(at)kubonews.com


集集睡不著改善中醫診所信義鄉手抖治療中醫福興體溫控制功能異常治療中醫
線西昏眩中醫推薦 溪州心臟無力感治療有效中醫診所 大家都推薦這間溪湖中醫診所,失眠睡不著改善很多竹塘頭部發麻治療中醫 員林睡眠障礙門診治療有效中醫診所 網友都推薦的南投中醫診所,自律神經失調改善很多線西壓力大改善中醫診所 埔里強迫症看什麼科 最推薦的溪湖中醫診所,自律神經失調改善很多二水四肢麻痺治療中醫 線西胸悶中醫推薦 問診詳細有耐心的溪湖中醫診所,睡眠障礙改善很多

arrow
arrow
    全站熱搜

    聽雪落下的聲音 發表在 痞客邦 留言(0) 人氣()