新浪微博被工信部约谈

据工信部官网3月24日消息,3月21日,针对媒体报道的新浪微博因用户查询接口被恶意调用导致App数据泄露问题,工业和信息化部网络安全管理局对新浪微博相关负责人进行了问询约谈。

江琪新浪微博

据悉,工信部要求新浪微博按照《网络安全法》《电信和互联网用户个人信息保护规定》等法律法规要求,对照工信部等四部门制定的《App违法违规收集使用个人信息行为认定方法》,进一步采取有效措施,消除数据安全隐患。具体要求有:

一是要尽快完善隐私政策,规范用户个人信息收集使用行为;

二是要加强用户信息分类分级保护,强化用户查询接口风险控制等安全保护策略;

三是要加强企业内部数据安全管理,定期及新业务上线前要开展数据安全合规性自评估,及时防范数据安全风险;

四是要在发生重大数据安全事件时,及时告知用户并向主管部门报告。

对此,新浪微博回应称,公司高度重视数据安全和个人信息保护,针对此次事件已采取了升级接口安全策略等措施,后续将按照工信部要求,落实企业数据安全主体责任,切实做好用户个人信息保护工作。

事件回顾

3月4日,有暗网用户发布了一则名为“5.38亿微博用户绑定手机号数据,其中1.72亿有账号基本信息”的交易信息,售价1388美元。其中绑定手机数据包括用户ID和手机号,账号基本信息包括昵称、头像、粉丝数、所在地等。

经安全圈人士验证,部分测试数据属实。

18日晚,默安科技创始人兼CTO云舒发博提及此事。很快,微博CEO王高飞(@来去之间)回复称“是2014年以前网易那次撞库的”。

随后,微博安全总监罗诗尧则解释称,此次泄露的手机号是“2019年通过通讯录上传接口被暴力匹配的,其余公开信息都是网上抓来的”,并表示微博内部发现异常后“马上堵住了口子”,第一时间报了警(相关微博已被删除)。

此后,微博对《AI财经社》表示,此次数据泄露应该追溯到2018年底。当时,有用户通过微博相关接口通过批量手机批量上传通讯录,匹配出几百万个账号昵称,再加上通过其他渠道获取的信息一起对外出售。

微博还强调,微博一直有提供根据通讯录手机号查询微博好友昵称的服务,但不提供用户性别和身份证号等信息,也没有“根据用户昵称查手机号”的服务。因此这起数据泄露不涉及身份证、密码,对微博服务没有影响。未来微博将不断强化安全保护策略。

然而,有安全圈人士发文称,在Telegram找到了售卖微博数据的一个自动交易机器人,并成功买到了同事的姓名、手机号、QQ号、微博账号密码、邮箱等,再利用平台提供的其他服务,位置信息、户籍、地址、身份证号也都可查。

来源:南方都市报(nddaily)

全民国家安全教育日宣传片演员香川照之开微博:特殊时期想跟大家交换心声
热门推荐
  • 在线工作随处工作,远程在线办公室如何改变未来|智慧与研究
  • 王者17号更新内容_王者17号更新有无充值活动
  • 广艺校花李雪一字马_一字马李雪舞蹈写真
  • 火龙果白心_火龙果白心和红心有什么区别
  • 服务器系统
  • cf瞬狙
  • 咳嗽有黄痰是什么原因_咳嗽有黄痰吃什么消炎药
  • 北京口腔私立医院排名_北京圣安口腔
  • 鼻窦炎 头孢_鼻窦炎吃头孢好还是阿莫西林好
  • 前端简历怎么写_前端项目经验造假案例
  • 碧绿碧绿照样子写词语_碧绿碧绿类似的词语写句子
  • 焦裕禄身后纪实_焦裕禄三股劲
  • 杭州新友好整形医院_抓痕留下的红印怎么去除
  • 5148广东自考成绩查询_5184广东自考网
  • 儿童袜子厂家批发_2元一斤袜子厂家批发与
  • 志愿者英语作文_山东省图书馆志愿者为战“疫”献热血_周末活动英语作文
  • 巴黎出租车计费_出租车计费
  • 好一点的50cc摩托车_在日本考50cc摩托车
  • 小区宅前停车位效果_小区宅旁绿地
  • 荨麻疹的原因和症状_荨麻疹图片和症状