DoSECU 安全报道 9月15日消息:赛门铁克公司推出一款最新工具,这款工具能收集有关你和你的财务信息与互联网之间联系的基本信息,然后据此计算出你的身份在黑市上的价值。这个价值是令人吃惊的。
数据面临风险和身份信息被盗都在呈上升趋势。诸如Heartland Systems数据泄露等事故将你的私人信息置于危险之中,即使你仅仅是使用信用卡来加油能难逃此劫。应用软件和网络的漏洞,使得超过1.3亿的信用卡和借记卡帐户数据和大量个人信息被盗。
这些都是大规模行业数据泄露的案例。还有数不清的木马和钓鱼攻击是专门针对窃取普通消费者的私人信息和账户数据的。
身份盗窃蓬勃发展并成为热门行业,因此几乎所有的身份信息都非常有价值。无需赛门铁克工具就能得出这样的结论。计算器要对用户的家庭人口,净资产和如何上网,特别是关于财务信息等进行一系列提问。然后来判断你的身份信息在黑市拍卖中价值多少钱。根据赛门铁克的计算器,笔者的身价是12.29美元。
哇!12.29美元?笔者返回问卷页首更改了答案来看看结果会有何变化。假使笔者是拥有大约1万美元净资产的60岁男性,在网络上处理银行和投资,那么黑市价值是32.29美元。不。我没有错过任何逗号或者小数点,但答案却是是32.29美元。
你的身份信息曾经被盗过吗?想象一下。让我们尽可能说的更加简单和通俗一些。你曾经丢失过钱包吗?答案不妙。
你不得不给你所有的银行和信用卡公司打电话来终止帐号的活动状态和取消信用卡。然后你必须做好准备在接下来的两到三周内没有任何银行或者信用卡的消息,你只能苦苦等待某人来回复你的邮件。你还必须花时间去拜访秘书处,等上数小时来拿到重新颁发的驾驶执照。
今年笔者的银行更换了笔者之前的借记卡,尽管这会带来巨大的不便–笔者由此联想到Heartland数据泄露的事件。我必须等待发行新卡,然后更改与取消卡号码相关的任何自动支付功能。甚至对身份失窃的反应也是令人头疼的。
被盗信息事实上对于窃贼没有任何价值。当然窃贼不止是要销售你的账户。这是个与窃取数百万身份信息有关的规模化经济链条。
数据窃贼不需要把你的身份信息卖出数千美元的高价,因为他手上有成千甚至数百万条账户信息待售。在TJX和Heartland数据泄露的事件中,数据窃贼以每条身份信息7.7美元的价格销售被盗数据就可以赚取10亿美元。
另外数据窃贼并不介入身份偷盗业务。这1.3亿条个人账户信息的实际金融价值很容易就达到数百亿美元,但是要使用这些身份信息提取真正的资金就意味着更高的风险。数据窃贼宁愿出售身份数据来快速获取资金,让其他人来冒实际冒充身份的风险。
所有这些对你意味着什么?这意味着两个方面。首先不要错误的相信你与失窃的价值无关。在黑市上穷学生和富有的退休人员的价值没有太大差异。记住,你的净资产只是身份价值的一小部分,这些身份信息可以用来开立新账户和用于许多其他用途。
其次不要错误的以为你的数据不需要保护。你有很多要做的工作,但是你应该以少博大。使用计算机安全软件和经常进行升级。给你的系统打补丁和升级。最重要的是,对保护身份信息时刻保持警惕。