【AICon】AI 基础设施、LLM运维、大模型训练与推理,一场会议,全方位涵盖! >>> 了解详情
写点什么

如何查询数据是否已泄露?试试 Firefox Monitor

  • 2019-08-23
  • 本文字数:1660 字

    阅读完需:约 5 分钟

如何查询数据是否已泄露?试试Firefox Monitor

数据泄露事件层出不穷。8 月 21 日,有两起数据泄露事件发生,分别是国内的雪球网和国外的电影票订阅服务商 MoviePass。相比 Facebook、万豪和华住发生的数据泄露,这两起数据泄露事件是“大巫见小巫”。但是,以后的数据泄露事件会不断增多,我们需要应对之策。



8 月 21 日,微博上有网友爆料:雪球网发生数据泄露,涉及 12 万人的数据只卖 75 美元,泄露数据包含多项关键信息,例如姓名、身份证、手机号码、账户和密码。同一天,据外媒Securityaffairs披露,安全专家 Mossab Hussein 发现,电影票订阅服务商 MoviePass 暴露了数以千计的客户卡号和个人信用卡信息。因数据库未加密,包含信用卡数据的数据库被泄露,涉及包含 1.61 亿条记录。


目前,无论是国内,还是国外,数据泄露事件持续增加,涉及人数越来越多。据启明星辰发布的《网络安全态势观察报告(2018-2019)》指出:过去一年多,各类信息泄露事件已连续 5 年突破历史记录。信息泄露事件呈现常态化现象,随着全球信息化程度的不断提高,这一情况会不断加剧。



信息泄露的途径主要分为内部人员或第三方合作伙伴泄露,信息系统本身漏洞泄露,机构本身的防护机制不健全,以及对安全配置的疏忽大意等问题。


任何一起数据泄露事件,大家关心的问题是:这次数据泄露事件是否有我?我的数据是否已经被泄露?



针对这个问题,Firefox Monitor或许能“祝你一臂之力”。据维基百科介绍,Firefox Monitor 是由 Mozilla 开发的在线服务,它于 2018 年 9 月 25 日正式推出。


Mozilla官方博客解释道,Firefox Monitor 是一项免费服务,可以在人们遭遇数据泄露事件时通知他们。访问 Firefox Monitor 官网(monitor.firefox.com),进入网站主页,输入电子邮件地址,即可查询自己的数据是否在外泄事件中。



笔者输入 QQ 邮箱,结果显示:此电子邮件地址出现在 1 次已知数据外泄事件中。数据聚合商 Apollo 在 2018 年 7 月 23 日遭遇了数据外泄,Firefox Monitor 发现和确认了该外泄事件,并于 2018 年 10 月 5 日将其添加到数据库中。泄露的数据,包含手机号码、电子邮件地址和其他信息(雇主、地理位置、职务、姓名、称呼、社交媒体资料)。


据悉,Firefox Monitor 与Have I Been Pwned(简称 HIBP)建立了合作伙伴关系。用户输入自己的电子邮件地址,有相应的数据库会进行扫描、比对。如果用户的电子邮件地址或个人信息涉及到一件过去公开的数据泄露事件,Firefox Monitor 会通知用户。



顺便说一下 Have I Been Pwned。该网站由 Troy Hunt 创立,他是一名微软区域总监和最有价值的专业人士,主要关注开发者安全。同时,他还是 troyhunt.com 的博主,网络安全的国际演讲者。他创建 HIBP,将之作为一项免费服务,让任何人都可以快速评估他们是否因为自己的网络账户在数据泄露中遭受损失而面临风险。

如果遭遇数据泄露,之后该怎么办?

正所谓“亡羊补牢,犹未为晚”,虽然数据泄露已经发生,我们能做的是采取一些措施减少损失。


首先,你需要知道有关数据泄露的详细信息,了解发生了什么。你的个人数据包括在内吗?你接下来的行动取决于需要保护的信息。数据泄露什么时候发生的?有时候,你可能会在数据泄露发生数月甚至数年后才收到通知。有的公司需要一段时间才能发现数据泄露事情,有的数据泄露事情不会立即公之于众。


第二,如果数据泄露中没有你,立即修改密码。使用新密码锁定个人账户。如果你无法登录,请与网站联系。查看你无法识别的账户?该网站可能已经更改名称或某人可能已为你创建账户。


第三,如果你的密码用于其他账户,也更改密码。黑客可能会尝试重复使用你公开的密码来进入其他账户。重点是,为每个账户创建不同的密码,尤其是财务账户、电子邮件账户和保存个人信息的其他网站。


第四,如果你的金融账户被泄露,请采取其他步骤。大多数漏洞只暴露电子邮件和密码,但有些泄露数据包含敏感的财务信息。如果你的银行账户或信用卡号码包含在泄露中,你需要提醒开卡银行可能存在欺诈行为。


今后,数据泄露事件将会越来越多,影响越来越大。数据与我们每个人息息相关,因此数据安全变得及其重要,这需要我们采取一些有力的防护措施。


公众号推荐:

跳进 AI 的奇妙世界,一起探索未来工作的新风貌!想要深入了解 AI 如何成为产业创新的新引擎?好奇哪些城市正成为 AI 人才的新磁场?《中国生成式 AI 开发者洞察 2024》由 InfoQ 研究中心精心打造,为你深度解锁生成式 AI 领域的最新开发者动态。无论你是资深研发者,还是对生成式 AI 充满好奇的新手,这份报告都是你不可错过的知识宝典。欢迎大家扫码关注「AI前线」公众号,回复「开发者洞察」领取。

2019-08-23 19:259494
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 336.1 次阅读, 收获喜欢 1795 次。

关注

评论

发布
暂无评论
发现更多内容

转转风控「违禁物品识别」 背后的那些事儿

转转技术团队

人工智能’

汉诺塔(递归+ 非递归版)

Five

算法题 8月月更

ARMS助力羽如贸易打造全链路可观测最佳实践

阿里巴巴中间件

阿里云 云原生 可观测 Arms 客户案例

使用 HTML、CSS 和 JavaScript 的简单模拟时钟

海拥(haiyong.site)

开源 8月月更

小企业自动化运维管理用什么软件好?有便宜的吗?

行云管家

IT运维 行云管家 自动化运维 小企业

惊呆了!有了这份MySQL笔记手册,胜过看10本书

冉然学Java

MySQL 编程 程序员 分布式 构架

面试官问:如何优化高并发相关的业务,你能回答的上来吗?

CRMEB

技术分享| 应急指挥调度平台需要这些技术支撑

anyRTC开发者

音视频 快对讲 语音对讲 调度系统 视频对讲

会场及展位变更通知 | GOPS全球运维大会地址更改,龙智展位更换至#106

龙智—DevSecOps解决方案

gops GOPS全球运维大会

程序员常用的IDE工具,你了解哪些?

Speedoooo

小程序 ide 开发者工具 前端开发工具

Seata-php 半年规划

SOFAStack

php 开源 分布式 框架 seata

跟我学Python图像处理丨基于灰度三维图的图像顶帽运算和黑帽运算

华为云开发者联盟

人工智能 图像处理 图像 三维

SpringBoot进阶(叁):Spring Boot启动过程分析

No Silver Bullet

spring-boot 8月月更

Louvain算法在反作弊上的应用

百度Geek说

大数据 算法

浏览器、负载均衡 、进程内部层...那些你需要掌握的多级缓存

华为云开发者联盟

缓存 前端 浏览器

龟兔赛跑:如何使用TortoiseSVN客户端和P4EXP

龙智—DevSecOps解决方案

git svn Subversion

数字人民币如何影响传统支付?支付厂商数字人民币应用案例征集

易观分析

金融 数字人民币 传统支付

秒验丨使用简介与应用创建

MobTech袤博科技

android iOS SDK 秒验

用小程序打造超级App,助力社交电商扩大“留量池”

Speedoooo

小程序 社交电商 超级app 用户留存

这份由腾讯技术大牛耗费几个月总结的1518页的Netty学习笔记GitHub获赞96.5K

了不起的程序猿

Java 后端 Netty JAVA开发 java程序员

今天4点,开发者关心的SysOM 操作系统运维系列直播又来了!| 第 42 期

OpenAnolis小助手

操作系统 系统运维 sig 龙蜥大讲堂 SysOM

买家手册:企业在选择 SBOM 供应商时需要注意什么?

SEAL安全

DevSecOps 开源软件供应链 软件物料清单 SBOM 软件供应链安全

教你如何轻松实现多队伍排队管理【必看】

天天预约

微信小程序 排队 排队工具 #SaaS应用

传媒数字化转型思考:小程序是音视频内容的更优载体技术

Speedoooo

小程序 数字化转型 小程序生态 传媒

云原生(十九) | Kubernetes篇之Kubernetes(k8s)网络

Lansonli

云原生 k8s 8月月更

张宏江谈AI创业:人工智能亟需工程化,创业者大有可为

硬科技星球

干净代码(Clean Code)实践如何帮助您留住开发人才

龙智—DevSecOps解决方案

代码质量 代码安全

Android进阶(十七)Android 布局

No Silver Bullet

android android布局 8月月更

湖南省株洲市有等保测评机构吗?咨询电话多少?

行云管家

网络安全 等保测评 等级测评 株洲

数据构造那些事儿

转转技术团队

测试左移 测试数据构造 测试提效

ITIL4实用指南 | ITSM的未来属于敏捷

龙智—DevSecOps解决方案

ITSM ITSM解决方案

如何查询数据是否已泄露?试试Firefox Monitor_安全_万佳_InfoQ精选文章