一、人臉數據0.5元一份,隱私數據泄露黑產猖獗
昨日下午,新華社發布了一篇《0.5元一份,誰在出賣我們的人臉信息?》,后被新浪科技轉載至微博,隨即經鳳凰財經、三聯生活周刊發酵登上熱搜,在微博引起熱議。
文章中指出,一些網絡黑產從業者利用電商平臺,批量倒賣非法獲取的人臉等身份信息和“照片活化”網絡工具及教程。
正如我們所知道,個人信息的泄露對我們是一種威脅。如果人臉信息和其他身份信息相匹配,可能會被不法分子用以盜取網絡社交平臺賬號或竊取金融賬戶內財產;而如果人臉信息和行蹤信息相匹配,則可能會被不法分子用于精準詐騙、敲詐勒索等違法犯罪活動。
但需要警醒的是,人臉信息泄露事件并非孤例。近年來,與個人信息泄露有關的黑產幾乎達到了猖獗的地步。
Brave瀏覽器發布v1.51版本:金色財經報道,隱私瀏覽器Brave桌面版本v1.51在Brave錢包中引入了NFT自動備份功能。用戶僅需將其保存在(或導入到)Brave錢包中,即可確保圖像和收藏品描述等NFT元數據的長期安全。
Brave解釋稱,NFT本身不是圖像、GIF或視頻,而是帶有一組元數據的代幣。正是這種元數據為NFT提供了名稱、描述、收藏信息,并且可以鏈接到特定圖像、視頻或其他資產。元數據本身放在區塊鏈上的成本可能很高,因此大多數集合將其托管在去中心化的存儲網絡上,比如IPFS。雖然網絡是去中心化的,但托管文件并不總是很好地分布。而在Brave上只需點擊一個按鈕,Brave就可以變成IPFS個人網關。[2023/5/4 14:42:17]
2018年8月29日,華住集團5億客戶住宿信息泄露。一時間,個人信息安全問題在網上引起了熱烈討論。而短短兩天后,一波未平,一波又起,9月1日,順豐集團也陷入數據泄露的疑云,3億條快遞物流獨家數據包括寄收件人姓名、地址和電話,放在暗網打包售賣。
紐約金融服務部要求持有許可證的加密貨幣公司支付評估費:金色財經報道,根據紐約 2023 財年預算中的一項規定,紐約州金融服務部通過了一項新法律,要求持有 BitLicense 的加密貨幣公司支付類似于保險和銀行公司的評估費。?紐約監管機構最初于去年 12 月提出評估費用,稱加密機構有助于帶來額外資源,使該機構能夠雇用更多員工并擴大其加密貨幣部門。NYSDFS在官網上說明,加密貨幣公司將在 2023-2024 財年進行五次計費,全年“根據計費時虛擬貨幣單位的估計年度預算”進行四次季度評估。?年底還將根據單位實際支出情況進行最終考核。[2023/4/18 14:10:54]
一系列個人隱私數據的泄露,讓每一個互聯網原住民都毫無私人可言,像被扒光了裸露在網絡之上。
FTT現報價2.64美元,24小時漲幅102.28%:金色財經報道,行情顯示,FTX Token (FTT) 現報價2.64美元,24小時漲幅102.28%。行情波動較大,請做好風險控制。
此前報道,加密貨幣交易所FTX的律師表示,破產的FTX已收回了73億美元的資產,它將考慮在第二季度重新啟動其加密交易所。[2023/4/13 14:00:21]
二、隱私泄露頻發,本因何為?
其實在頻發的隱私泄露下,監管其實并未缺位,無論是立法、司法或是執法,都著重做了相應補位。其中明年實行的民法典,就將生物識別信息納入了個人信息的范疇。
但在如此嚴密的防守下,隱私數據還是頻發不斷,為何?
MetaThaicoin保險DAPP已經初步完成:據官方消息,MetaThaicoin(TAC)宣稱,TAC區塊鏈保險金融DAPP已經初步完成,將會在8月3日凌晨上線內測。凡擁有“貴族創世NFT”資格的地址都可以參與內測。
據報道,任何持有BTC,ETH的玩家都可以通過支付5%的TAC保單費用,就可以為自己的虛擬資產BTC,ETH簽下一份保單協議。[2022/8/2 2:53:56]
原因有二:一是利益;二是便利。
“便利”是指唾手可得。
近年來隨著各類小微金融機構、互聯網求職平臺的迅速發展,對用戶的個人數據采集達到了海量,但數據的充沛和安全防護意識的薄弱卻成了一個顯著矛盾。這些小微企業缺乏資金和實力,為用戶隱私數據做好安全防護,導致用戶資料被黑客輕易竊取。
而另一方面,“利益”則揭露了隱私數據泄露黑產的根源。
例如文章開頭提到的人臉驗證數據黑市報價0.5元一份;18年8月泄露的華住集團5億用戶住宿信息在黑市售價8個比特幣;3億條快遞物流信息包括姓名地址電話售價2個比特幣……
正是在利益的刺激下,黑產屢禁不止、此消彼長。據傳更有甚者,有不法的流氓軟件在收集完用戶數據后,轉手打包售賣給了“隱私販子”。
三、為隱私數據保護,鏈上解決方案被提出
作為一個老大難問題,隱私數據泄露一直被技術極客們關心,但企業單獨保管和數據單一存儲的方式,一直無法給這個泄露困局完美的解決方案,因此利用技術手段防范泄露被一暫擱置。
而到了13年,區塊鏈技術的出現,給了個人隱私數據泄露保護一個全新的思路:區塊鏈的非對稱加密、不可偽造、公開透明、可溯源等特性似乎正好與隱私數據相得益彰。因此有人提出了用區塊鏈保護個人隱私數據的想法。
但這個思路很快被人質疑:“鏈上的數據存儲量有限,無法將所有的個人數據都存儲在鏈上。”
而針對這個情況,MDUKEY團隊在2019年提出的第二版白皮書中提出:將數據從鏈上移到鏈下,并進行加密。
換言之,用戶可將個人信息利用公鑰加密后,存儲在MDUKEY為用戶提供隱私數據托管存儲服務器內。當需要調用時,就出示私鑰對數據進行簽名授權,以此向第三方機構或互聯網平臺提供證明。
四、但隱私數據三方未被獲取,又如何實現證明?
當我們對一個字符串進行非堆成加密后,會得到一行字符串。這個字符串可以被正向加密,但卻無法被逆向算出。倘若我們知道密文,想要知道明文,只能通過暴力的窮舉,倒推算出。
例如常見的sha256加密算法,便會得到一串64位的16進制字符串:
而存在托管服務器內的就是這樣一串64位的16進制字符串,只有用戶對其進行私鑰簽名授權后,第三方機構才能獲取數據并對比,若字符串相同,則證明個人信息數據存在;若不同,則判斷是無效申請。
這就實現了,在有效避免隱私數據泄露的同時,還減少了鏈上數據存儲量,減輕全節點負擔。
當然,真實的調用情況比這個復雜百倍。
為了保護用戶隱私數據的安全,MDUKEY團隊在存儲服務中使用代理重加密、多層加密(應用層、網關層、文件系統層)等技術保護用戶隱私數據。
WHITEPAPER2.017對用戶數據數據進行最小拆分,分布式存儲,更減少數據大面積泄露的風險,同時保證服務的高可用性。在數據安全的基礎上,還使用了專業的加解密硬件,提高加解密的速率,保證服務的高吞吐量。
五、大數據時代的隱私,更需被保護
列寧曾有句話:資本會為錢出賣自己的絞死自己的繩索。利潤和隱私之間,有一道橫在中場的醒目白線。個人數據隱私保護,從來不應該讓一個由利潤驅動的商業公司為用戶守護。
而對于所有用互聯網居民而言,大數據時代,在享受著數據帶來的便利同時,也需要提防隱私數據帶來的“綁架”。
這也是MDUKEY最初的愿景:把個人隱私數據的主權還給用戶自己。
Tags:AVERAVEBRAVE區塊鏈The Paradox MetaverseBRAVE幣BraveToken區塊鏈個人怎么買
幣汐柔:7.15比特幣投資技巧之點燃投資路上的希望之火盈利很簡單,但要其成為常態就不簡單,懂得把控市場行情,也要懂得控制潛在風險,積極的人在每一次憂患中都可以看到機會.
1900/1/1 0:00:00本周,Filecoin官方宣布了測試獎勵計劃延期,預計到8月3日開始。官方在原定7.20號開始的基礎上,增加了2周校準期--7月20日至8月2日.
1900/1/1 0:00:00大家好!我是趨勢論幣,每日解讀最新幣圈金融資訊、行情走勢分析、實時交易策略及中長線布局。7月16日社交媒體巨頭推特遭遇黑客攻擊成為這兩天的重點熱門話題,在攻擊事件發生后,市值前十的主流貨幣均有不.
1900/1/1 0:00:00當你進入市場,就必然承擔著風險。我們坐飛機出行,可能會出現空難,但可以快速到達目的地。我們開車出行,可能會遭遇交通事故,但得到的是效率出行。交易上呢?風險與報酬本來就是一體兩面,或曰盈虧同源.
1900/1/1 0:00:00很高興!在算力蜂成立的第19個月里,我們實現了一個小目標,算力蜂全網注冊用戶突破50萬,非常感謝各位長期以來對算力蜂平臺的信賴與支持.
1900/1/1 0:00:00在昨天的文章中,我和大家分析了對以太坊的潛力。我認為EOS市值跌出前十標志著一個全新時代的到來,標志著過去三年圍繞公鏈的爭論完全可以下定論了,公鏈之王就是以太坊,在現在的智能合約公鏈中,以太坊已.
1900/1/1 0:00:00