亚马逊用户信息泄露 巨头数据安全形同虚设

田宁
2018-11-23 16:51

亚马逊泄露用户信息

日前,美国财经媒体CNBC报道称,亚马逊在本周三给用户发邮件称,由于出现技术问题,导致一些用户的姓名和邮件地址被泄露,不过目前该问题已被解决。亚马逊发言人在一份声明中说:“我们已解决了这个问题,并通知了可能受到影响的用户。”

11月22日晚些时候,有部分用户称已经收到了亚马逊发送的邮件提醒。根据多个用户发布的截图,该电子邮件称:“我们正在联系您,让您知道我们的网站因技术错误而无意中透露了您的电子邮件地址”、“这不是您自己的操作导致的,您无需更改密码或采取任何其他行动。”

亚马逊发言人表示,数据泄露不是由于网络黑客攻击或安全漏洞造成的。值得一提的是,亚马逊不仅拒绝透露目前有多少用户受到影响或用户信息暴露了多长时间,也并未说明信息被泄漏到了哪里,因而实际上外界也无法估计此事的严重性。

此外,亚马逊在邮件中告知用户,表示他们无需更改账户密码或采取任何其他的改正措施。对此,财经媒体CNBC指出,有了名字和邮件地址,黑客仍然可以借此重设用户账号,或利用邮件发起“钓鱼攻击”。

有用户则在社交媒体直接质疑亚马逊的不作为,称亚马逊以邮件告知用户的敷衍态度,还指责亚马逊忽略了用户电子邮件和名字都被泄露、用户极有可能成为网络钓鱼诈骗的受害者这一事实。

事实上,这已经不是亚马逊首次出现信息泄露的恶性事件了。早在今年5月,就有不少中国电商卖家的社区中频频出现“亚马逊大面积删评”、“刷评被封号”等话题。9月,亚马逊宣布接到相关举报,并称已经展开内部调查,调查的焦点在于有内部员工受贿泄露公司数据和其他机密信息,为购买数据的商家建立优势。

令人惊讶的是,据媒体报道,这种做法在中国尤其明显,因为那里的卖家数量正在飙升。同时,在中国的亚马逊员工的薪水相对较低,这可能会鼓励他们冒险。甚至有深圳亚马逊员工可以提供内部销售数据和评论者的电子邮件地址,以及删除负面评论和恢复被禁止的亚马逊账户的服务,价格从80美元到2000美元不等。

彼时的亚马逊回应媒体称,“在亚马逊,我们制定了严格的内部政策与流程,每位员工都必须遵守商业行为和道德准则。任何违反信息披露准则的行为都将面临处分,包括解雇,并有可能被追究法律甚至刑事责任。此外,对于任何人非法获取公司信息的行为采取零容忍策略。”

今年10月,亚马逊再度出现了内部员工私自将客户的电子邮件地址,分享给第三方卖家而获利。尽管用户的其他信息未受波及,亚马逊在事件发生后将这名员工解雇,并且及时做出了补救和应急措施,但亚马逊用户信息的安全问题却已遭到不同程度的质疑。

巨头数据并不安全

随着近年来互联网的高速发展,电商网站、社交媒体等各式各样的网络平台都在不断收集用户数据,以便进一步描绘用户画像、分析用户行为完善平台机制。但用户数据的安全性却一直被平台所忽视,近两年来,用户数据泄露、数据库被黑客攻击等安全事故频发便是最好的证明。

今年3月,美国社交网站Facebook陷入了“数据门”事件,数据分析企业剑桥分析(Cambridge Analytics)未经授权,通过获取Facebook上多达5000万用户的信息,用以预测和影响了英国脱欧和美国大选中的选民投票行为。

此外,英国信息专员办公室(ICO)还发现,在Facebook从2007年至2014年这七年收集的数据当中,至少包含了100万英国用户的个人信息。而且,Facebook在未经用户允许的情况下,将这些信息提供给了第三方开发者。

尽管英国数据分析企业剑桥分析一直否认丑闻的指控,但由于受到“数据门”的影响,这家企业还是在今年5月进入破产程序宣布破产。“数据门”的另一个主角Facebook的股价也开始动荡不定,7月25日,Facebook的股价甚至急挫20%,跌至每股176.26美元,1450亿美元的市值一夜蒸发。

除此之外,Facebook的负面信息也萦绕不断。9月14日,Facebook怀疑网络遭到了黑客攻击;同月25日,Facebook工程人员发现程序漏洞,并表示可能有近5000万名用户的信息安全将会受到黑客威胁。

10月12日,Facebook正式公布了“数据门”的调查结果。Facebook方面表示,总计有2900万名用户的个人资料被外泄。随后,英国信息专员办公室透露,将对Facebook处以50万英镑(约合64万美元)罚款。不仅如此,四家对Facebook持股的大型公共基金更在10月17日提议,要求罢免Facebook创始人扎克伯格董事长一职。

无独有偶,Facebook旗下图片社交应用Instagram也被爆出了用户密码泄露事件。虽然Facebook新闻发言人不久便回应称,只有少数用户受到影响,有部分用户在共享电脑上使用服务,其帐号可能会泄露。

据美国科技媒体今年10月的报道,Facebook目前已与多家网络安全公司洽谈,意图收购网络安全公司以完善平台安全机制。报道称,最终的交易结果或将在今年年底宣布。不过经过今年的种种风波,Facebook视用户安全为无物的形象,却已经深入人心、难以挽回了。

事实上,互联网企业对在经营管理中所产生的用户数据,一般而言仅仅是进行临时托管,用户依然保留有知情权和选择权。超出范围的采集、存储、传输以及使用用户数据存在违反法律法规的风险,此外,从亚马逊以及Facebook泄露用户数据的案例不难看出,互联网企业缺少健全信息保护机制,不仅危害用户数据安全,更会将企业的发展置于动荡不安的危险边缘。

1、该内容为作者独立观点,不代表观点或立场,文章为作者本人上传,版权归原作者所有,未经允许不得转载。
2、平台仅提供信息存储服务,如发现文章、图片等侵权行为,侵权责任由作者本人承担。
3、如对本稿件有异议或投诉,请联系:info@dsb.cn
相关阅读
3月7日消息,法国政府针对谷歌、亚马逊Facebook等互联网企业推出了3%的“数字税”。在没有欧盟广泛支持的情况下,法国对大型科技公司开启了更为严格的监管。除法国之外,英国、德国、西班牙等其他国家也在研究自己本国的数字税法案。
腾讯科技援引外媒报道称,英超联赛知名俱乐部曼联的副主席Ed Woodward在本周财报上表示,亚马逊Facebook有可能加入到英超联赛转播权的争夺中。作为全球最富有的职业足球联赛,英超目前正处于出售2018到2022年转播权的时期。其中最具商业价值的国内转播权将在明年年初进行竞标。目前英超联赛的国内传播权属于付费电视网络天空电视台和英国电信。在最近的三年里,两家公司为此累计支付了51亿英镑。
近日亚马逊Facebook公司要求美国联邦通信委员会(FCC)批准在菲律宾和加州之间运营一条新的海底数据电缆。
据报道,Facebook发言人证实,亚马逊已收购该公司一个拥有十多名无线卫星互联网专家的团队,希望以此促进其投资数十亿美元开发的卫星互联网项目,为美国和其他国家提供宽带服务。
7月14日消息,Facebook发言人周二证实,亚马逊已收购了该公司的卫星互联网团队,该团队包含十多名卫星互联网专家。这笔交易将强化亚马逊开发卫星互联网业务的努力,同时也宣告了Facebook在这一领域的失败。亚马逊计划投入100亿美元开发近地轨道卫星,从而在全球提供高速宽带互联网。
亚马逊Facebook都已向其员工发出警告称,由于担心大型科技公司遭遇强烈抵制,员工的人身安全面临威胁。
1月13日消息,亚马逊Facebook都已向其员工发出警告称,由于担心大型科技公司遭遇强烈抵制,员工的人身安全面临威胁。在亚马逊将社交媒体应用Parler踢出“亚马逊网络服务”之后,该公司告知这个部门的员工要“保持警惕”,这款应用在美国总统唐纳德·特朗普的一些支持者中颇受欢迎。同时,Facebook在封禁特朗普的账号后也向员工发出通知
亚马逊进军利润丰厚的在线广告领域,成为谷歌和Facebook在数字广告领域的主要竞争对手。
最近几天,Facebook亚马逊等公司收到了法国当局的通知,要求缴纳2020年的数字服务税款。
法国想对在本国运营的互联网巨头征收3%的数字交易税,这已经不是一天两天的事情了。
    Baidu
    map