写点什么

如何查询数据是否已泄露?试试 Firefox Monitor

  • 2019-08-23
  • 本文字数:1660 字

    阅读完需:约 5 分钟

如何查询数据是否已泄露?试试Firefox Monitor

数据泄露事件层出不穷。8 月 21 日,有两起数据泄露事件发生,分别是国内的雪球网和国外的电影票订阅服务商 MoviePass。相比 Facebook、万豪和华住发生的数据泄露,这两起数据泄露事件是“大巫见小巫”。但是,以后的数据泄露事件会不断增多,我们需要应对之策。



8 月 21 日,微博上有网友爆料:雪球网发生数据泄露,涉及 12 万人的数据只卖 75 美元,泄露数据包含多项关键信息,例如姓名、身份证、手机号码、账户和密码。同一天,据外媒Securityaffairs披露,安全专家 Mossab Hussein 发现,电影票订阅服务商 MoviePass 暴露了数以千计的客户卡号和个人信用卡信息。因数据库未加密,包含信用卡数据的数据库被泄露,涉及包含 1.61 亿条记录。


目前,无论是国内,还是国外,数据泄露事件持续增加,涉及人数越来越多。据启明星辰发布的《网络安全态势观察报告(2018-2019)》指出:过去一年多,各类信息泄露事件已连续 5 年突破历史记录。信息泄露事件呈现常态化现象,随着全球信息化程度的不断提高,这一情况会不断加剧。



信息泄露的途径主要分为内部人员或第三方合作伙伴泄露,信息系统本身漏洞泄露,机构本身的防护机制不健全,以及对安全配置的疏忽大意等问题。


任何一起数据泄露事件,大家关心的问题是:这次数据泄露事件是否有我?我的数据是否已经被泄露?



针对这个问题,Firefox Monitor或许能“祝你一臂之力”。据维基百科介绍,Firefox Monitor 是由 Mozilla 开发的在线服务,它于 2018 年 9 月 25 日正式推出。


Mozilla官方博客解释道,Firefox Monitor 是一项免费服务,可以在人们遭遇数据泄露事件时通知他们。访问 Firefox Monitor 官网(monitor.firefox.com),进入网站主页,输入电子邮件地址,即可查询自己的数据是否在外泄事件中。



笔者输入 QQ 邮箱,结果显示:此电子邮件地址出现在 1 次已知数据外泄事件中。数据聚合商 Apollo 在 2018 年 7 月 23 日遭遇了数据外泄,Firefox Monitor 发现和确认了该外泄事件,并于 2018 年 10 月 5 日将其添加到数据库中。泄露的数据,包含手机号码、电子邮件地址和其他信息(雇主、地理位置、职务、姓名、称呼、社交媒体资料)。


据悉,Firefox Monitor 与Have I Been Pwned(简称 HIBP)建立了合作伙伴关系。用户输入自己的电子邮件地址,有相应的数据库会进行扫描、比对。如果用户的电子邮件地址或个人信息涉及到一件过去公开的数据泄露事件,Firefox Monitor 会通知用户。



顺便说一下 Have I Been Pwned。该网站由 Troy Hunt 创立,他是一名微软区域总监和最有价值的专业人士,主要关注开发者安全。同时,他还是 troyhunt.com 的博主,网络安全的国际演讲者。他创建 HIBP,将之作为一项免费服务,让任何人都可以快速评估他们是否因为自己的网络账户在数据泄露中遭受损失而面临风险。

如果遭遇数据泄露,之后该怎么办?

正所谓“亡羊补牢,犹未为晚”,虽然数据泄露已经发生,我们能做的是采取一些措施减少损失。


首先,你需要知道有关数据泄露的详细信息,了解发生了什么。你的个人数据包括在内吗?你接下来的行动取决于需要保护的信息。数据泄露什么时候发生的?有时候,你可能会在数据泄露发生数月甚至数年后才收到通知。有的公司需要一段时间才能发现数据泄露事情,有的数据泄露事情不会立即公之于众。


第二,如果数据泄露中没有你,立即修改密码。使用新密码锁定个人账户。如果你无法登录,请与网站联系。查看你无法识别的账户?该网站可能已经更改名称或某人可能已为你创建账户。


第三,如果你的密码用于其他账户,也更改密码。黑客可能会尝试重复使用你公开的密码来进入其他账户。重点是,为每个账户创建不同的密码,尤其是财务账户、电子邮件账户和保存个人信息的其他网站。


第四,如果你的金融账户被泄露,请采取其他步骤。大多数漏洞只暴露电子邮件和密码,但有些泄露数据包含敏感的财务信息。如果你的银行账户或信用卡号码包含在泄露中,你需要提醒开卡银行可能存在欺诈行为。


今后,数据泄露事件将会越来越多,影响越来越大。数据与我们每个人息息相关,因此数据安全变得及其重要,这需要我们采取一些有力的防护措施。


公众号推荐:

跳进 AI 的奇妙世界,一起探索未来工作的新风貌!想要深入了解 AI 如何成为产业创新的新引擎?好奇哪些城市正成为 AI 人才的新磁场?《中国生成式 AI 开发者洞察 2024》由 InfoQ 研究中心精心打造,为你深度解锁生成式 AI 领域的最新开发者动态。无论你是资深研发者,还是对生成式 AI 充满好奇的新手,这份报告都是你不可错过的知识宝典。欢迎大家扫码关注「AI前线」公众号,回复「开发者洞察」领取。

2019-08-23 19:259486
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 335.4 次阅读, 收获喜欢 1795 次。

关注

评论

发布
暂无评论
发现更多内容

OpenHarmony编译报错解决

坚果

OpenHarmony 9月月更

如何写成高性能的代码(一):巧用Canvas绘制电子表格

葡萄城技术团队

html 前端 canvas html2canvas 纯前端表格技术

金蝶云星空&契约锁专场直播:帮企业从小处降本,从细节增效!

IT资讯搬运工

金融

Java 设置 Word 中的段落缩进方式

Geek_249eec

Java word 段落缩进

云原生数据库 Amazon DynamoDB 十年创新回顾

亚马逊云科技 (Amazon Web Services)

数据库 云原生

主流开源APM:Zipkin/Pinpoint/SkyWalking全面对比

穿过生命散发芬芳

APM 9月月更

深度学习+大规模计算+大数据,谁才是未来的算力之王

Finovy Cloud

人工智能 云渲染

MediaTek MT7915 Module 2T2R DR7915/Wallys Wi-Fi 6 Wave 1+ chipset

wallys-wifi6

MT7975 MT7915

2022 DEMO CHINA创新中国峰会收官,5大专场创业者PK,投资人脱口秀别开生面

创业邦

什么样的人适合参加前端培训呢?

小谷哥

【SSM】Spring系列——Spring概述、第一个Spring程序、容器接口和实现类

胖虎不秃头

spring ssm 9月月更

尚硅谷ShardingSphere新版视频教程发布

小谷哥

TiDB Hackathon 2022丨总奖金池超 35 万!邀你唤醒代码世界的更多可能性!

TiDB 社区干货传送门

黑客马拉松

聚焦指标及管理,Kyligence 发布指标中台 SaaS 产品 Zen

Kyligence

数据分析 OLAP Kyligence 指标中台

2022vivo“千镜杯”正式开赛,为守护用户安全而战!

Geek_2d6073

MobLink iOS端快速集成文档

MobTech袤博科技

ios xcode

在上海想学WEB前端课程如何选择

小谷哥

云原生数据库前世今生

亚马逊云科技 (Amazon Web Services)

数据库 云原生

Nginx 模块开发

C++后台开发

nginx 后台开发 中间件 后端开发 Nginx模块开发

多版本并发控制 MVCC

月明风清

前端培训与自学的区别

小谷哥

C站专家圈分享-低代码构建WebAPI的原理与体验

葡萄城技术团队

架构 低代码 开发 WebApi 前后端

学习WEB前端去哪里?

小谷哥

羊了个羊暴力通关玩法

大熊G

阿里云云原生实时数仓升级发布,助力企业快速构建一站式实时数仓

阿里云大数据AI技术

大数据 数仓

如何防范钓鱼网站诈骗?

郑州埃文科技

钓鱼网站 钓鱼诈骗 网络诈骗防范

降本增效的利器——组件化开发

力软低代码开发平台

直播预告 | 在 CurveBS 上部署跨机 PolarDB for PostgreSQL 集群

阿里云数据库开源

数据库 postgresql 阿里云 开源 polarDB

MySQL数据库之索引

Java快了!

:MySQL 数据库

【SSM】Mybatis系列——分页、使用注解开发、mybatis执行流程

胖虎不秃头

mybatis SSM框架 9月月更

【SSM】Mybatis系列——多对一和一对多的处理、动态SQL

胖虎不秃头

mybatis SSM框架 9月月更

如何查询数据是否已泄露?试试Firefox Monitor_安全_万佳_InfoQ精选文章