“开盒”风波后百度解答疑虑:任何职级都触碰不到用户数据
创始人
2025-03-21 15:52:33

3月20日,针对日前卷入“开盒”风波后外界产生的信息安全疑虑,百度在媒体沟通会上进行了释疑:此次“开盒”数据的源头是海外社工库,并非来自百度。百度经过反复排查,排除了公司副总裁谢广军泄露嫌疑。

随着事件发酵,黑灰产对数据治理与数据安全的挑战也暴露在大众面前。百度方面呼吁,在相关政府主管部门的指导下成立“反开盒”联盟,并提醒广大用户注意隐私信息保护。

百度:“任何职级都触碰不到用户数据”

百度安全负责人陈洋表示,相关“开盒”信息源于当事人通过海外社交平台从社工库获取,并非在百度工作的当事人父亲为其提供,“在百度任何职级的员工及高管均无权限触碰用户数据。”

因开盒网友事件中当事人百度副总裁之女的特殊身份,此次事件引发了外界广泛关注。百度高管是否会利用工作便利为家人提供用户的私人信息——这成了网友和媒体集中关注的问题。

在陈洋的现场演示中,当普通用户“张三”注册了一个百度账号,系统首先会对其进行假名化处理,用户的真实姓名不会被直接存储在数据库里,而是以一串数字代码组成的“假名”代替,并形成密钥来锁住相应的信息。除了身份数据,用户在使用产品过程中形成的产品数据也会进行类似的加密处理,且身份信息、产品信息会分别拥有一把独立的“加密钥匙”。

“所有用户敏感信息都会进行加密处理。即便有人拿到了数据库中的部分数据,这些数据也无法使用,因为它们不仅被加密,并且’钥匙’存放在其他地方,由不同的部门掌管。”陈洋说。他表示,基于业务部门、安全部门、稽核与内部审计三道防线,在一系列安全机制之下,在百度,任何职级的员工无权触碰用户数据。

随意“开盒”隐私信息,海外社工库黑灰产猖獗

“开盒”事件中,网友信息到底从何而来?3月19日晚百度发布的公告中称,经过调查,涉事高管女儿获得的开盒信息来自海外的社工库——一个通过非法手段收集个人隐私信息的数据库,而连接这个社工库是海外社交平台Telegram。

陈洋介绍,当公司调查团队通过Telegram进入当事人获取相关信息的“天网社工库”后,复现了其获取网民数据的过程,并对相关调查过程进行了公证。陈洋还在现场展示了北京市精诚公证处的公证原件。因此次事件曝光后,目前,“天网社工库”对外暂时关闭了服务。

据悉,在这些非法收集个人信息的“社工库”信息群里,只需要输入一个身份证号,就可以查到与其关联的QQ号、微博、邮箱、常用密码、手机号关联的地址,甚至开户开房记录、全家户籍、名下银行卡等大量隐私信息,就能被轻易“开盒”。

记者发现,这些一个个以群组形式出现的社工库信息群里,几乎每秒钟都有新的“开盒”信息被发送出来,如同一个车水马龙的交易市场。而当这些个人信息被“开盒”之后,相关信息就如同草芥一般被随意展示在各个信息群里,任何加入群组的人都能看到这些隐私信息。

“开盒”行为令个人隐私暴露无遗,开盒的门槛却极低。为何一个13岁的小女孩就能轻易进行“开盒”?陈洋说,涉事女孩在国外上学,当其在国外查询“免费查人”后,就获得了推荐其下载Telegram的搜索结果。她通过外网可以毫无限制地使用Telegram,就完成了开盒。至于网上流传的“当事人承认家长给她数据库”的截图,百度相关负责人表示内容为不实信息,已经对此报案。

一位从业十余年的网络安全工程师透露,在Telegram上,人们“开盒”的门槛越来越低,过去想要通过这种模式查询隐私信息的成本为几元到几百元一次不等,而如今,这类黑灰产也借鉴了互联网产品的免费模式,用户每天可以免费查询也就是“开盒”2次他人信息,还能通过签到获取积分等方式获取更多的免费“开盒”机会。

建议普通用户谨慎分享个人信息

社工库里海量的个人信息,从何而来?用户在各种网站上的信息,又为何会被“社工库”拿到?

陈洋分析,这些个人隐私信息通常有三种泄露渠道,一是黑客入侵网站漏洞后抓取,二是黑灰产人士通过爬虫爬取,三是通过数据交易被获取。

陈洋称,从2014年起,百度就启动了漏洞奖励计划,通过漏洞收集及应急响应平台公开悬赏安全和隐私漏洞。

面对灰黑产带来的隐私泄露困境,普通用户如何保护自己的隐私?陈洋建议,普通用户在社交媒体等平台上要谨慎分享个人信息,并避免授予不必要的权限。同时,他建议大家不要访问未知网站,在不同平台尽量使用不同的账户名和密码,警惕不明来源的问卷、抽奖活动等,避免因贪小便宜而泄露个人信息。

相关内容

热门资讯

多家基金公司收到指数使用费下调... 4月28日,中国证券报·中证金牛座记者从业内获悉,多家基金公司收到交易所关于中证指数公司、深证信息公...
分红潮感悟:分化行情选红利,持... 最近市场跟着关税落地稍微松了口气,但震荡还是没停,毕竟落地归落地,后续影响还得慢慢消化。这时候资金明...
上市酒企2024:“筛选”加速... 随着财报进入披露尾声,2024年的白酒市场“真实面容”逐渐浮出水面。 众所周知,白酒产业近年来处在行...
吴茜,接管近2万亿理财巨头 工银理财迎新董事长,去年利润增速在国有行理财子公司中垫底。 本文自南都·湾财社。 采写 | 南都·湾...
巴克莱银行、摩根大通证券新进阳... 4月28日晚间,阳光股份(000608)披露2025年一季报,一季度实现营业收入7308万元,归母净...
寒武纪:4月28日融券卖出17... 证券之星消息,4月28日,寒武纪(688256)融资买入3.54亿元,融资偿还4.46亿元,融资净卖...
蜂助手:已与六大国有银行及多家... 金融界4月29日消息,有投资者在互动平台向蜂助手提问:董秘你好!贵公司与哪些银行有合作!是否包含线上...
佛山照明:4月28日融资买入2... 证券之星消息,4月28日,佛山照明(000541)融资买入2136.25万元,融资偿还3613.43...
东南亚科技ETF:4月28日融... 证券之星消息,4月28日,东南亚科技ETF(513730)融资买入991.72万元,融资偿还1458...
我国跨境电商B2B出口今年预计... 南都讯记者杨文君 发自北京 近日,商务部国际贸易经济合作研究院电子商务研究所杜国臣所长在137届广交...
稳提增长势能 上海医药2025... 上证报中国证券网讯(记者 何昕怡)4月28日晚,上海医药发布2025年一季报。报告期内,公司实现营业...
和达科技:4月28日融资买入5... 证券之星消息,4月28日,和达科技(688296)融资买入52.85万元,融资偿还183.37万元,...
欧普泰:4月28日融资买入21... 证券之星消息,4月28日,欧普泰(836414)融资买入21.38万元,融资偿还156.35万元,融...
酒店里给你送外卖的机器人,三年... 酒店机器人,这个国内差旅人已经十分熟悉、不少外国人体验后惊呼黑科技的国内酒店新标配,快要送出一家上市...
药明康德:Q1净利大增 维持全... 面对每天上千份上市公司公告该看哪些?重大事项公告动辄几十页几百页重点是啥?公告里一堆专业术语不知道算...
上海地理位置的中心,莘庄房价已... 二十多年前,凭借地铁1号线和5号线,这里外环外的房价都能超过北面的中内环,绝对是上海发展速度最快的板...
原创 董... 最近,董明珠又出圈了,在格力临时股东大会上,她在谈到格力人才培养时,高调地说: “绝不用海归派,只在...
红利ETF港股:4月28日融资... 证券之星消息,4月28日,红利ETF港股(520900)融资买入342.5万元,融资偿还323.84...
民生证券:给予华工科技买入评级 民生证券股份有限公司马天诣,崔若瑜近期对华工科技进行研究并发布了研究报告《2025年一季报点评:业绩...
21健讯Daily | 国家药... 这里是《21健讯Daily》,欢迎与21世纪经济报道新健康团队共同关注医药健康行业最新事件! 政策动...
金价,巨震 今日,金价连续下挫! 据新华财经消息: 现货黄金持续下挫,向下跌破3270美元/盎司,日内跌1.50...
产品出海→品牌出海 “风浪”中... 本文转自【央视新闻客户端】; 浙江义乌,全球最大的小商品集散中心,汇集210万种商品,每天超3000...
美农生物:4月28日融资买入7... 证券之星消息,4月28日,美农生物(301156)融资买入748.74万元,融资偿还561.13万元...
美股三大指数涨跌不一,英伟达跌... 图片来源:界面新闻 美东时间周一(4月28日),三大指数收盘涨跌不一,道琼斯工业指数、标普500指数...
恒生指数高开,港股红利低波ET... 4月29日,港股三大指数集体高开,恒生指数涨0.46%,截至9时32分,港股红利低波ETF(5205...
格林美2024年财报:新能源材... 2025年4月29日,格林美发布了2024年年报。报告显示,公司实现营业总收入332亿元,同比增长8...
中泰证券:红利属性凸显 关注银... 中泰证券主要观点如下: 1Q25银行股持仓变化:1、一季度科技行情演绎,部分主动资金流出银行板块,板...
苹果计划转移组装业务至印度引质... 【环球时报报道 记者 苑基荣】据路透社等媒体引述知情人士消息报道,受美国政府发起的贸易冲突影响,苹果...
医研企联合创新攻关 推动AI智... 中新网浙江新闻3月26日电(张煜欢)人工智能时代,AI助力医疗发展已是大势所趋。如何推动数字技术与大...