写点什么

如何查询数据是否已泄露?试试 Firefox Monitor

  • 2019-08-23
  • 本文字数:1660 字

    阅读完需:约 5 分钟

如何查询数据是否已泄露?试试Firefox Monitor

数据泄露事件层出不穷。8 月 21 日,有两起数据泄露事件发生,分别是国内的雪球网和国外的电影票订阅服务商 MoviePass。相比 Facebook、万豪和华住发生的数据泄露,这两起数据泄露事件是“大巫见小巫”。但是,以后的数据泄露事件会不断增多,我们需要应对之策。



8 月 21 日,微博上有网友爆料:雪球网发生数据泄露,涉及 12 万人的数据只卖 75 美元,泄露数据包含多项关键信息,例如姓名、身份证、手机号码、账户和密码。同一天,据外媒Securityaffairs披露,安全专家 Mossab Hussein 发现,电影票订阅服务商 MoviePass 暴露了数以千计的客户卡号和个人信用卡信息。因数据库未加密,包含信用卡数据的数据库被泄露,涉及包含 1.61 亿条记录。


目前,无论是国内,还是国外,数据泄露事件持续增加,涉及人数越来越多。据启明星辰发布的《网络安全态势观察报告(2018-2019)》指出:过去一年多,各类信息泄露事件已连续 5 年突破历史记录。信息泄露事件呈现常态化现象,随着全球信息化程度的不断提高,这一情况会不断加剧。



信息泄露的途径主要分为内部人员或第三方合作伙伴泄露,信息系统本身漏洞泄露,机构本身的防护机制不健全,以及对安全配置的疏忽大意等问题。


任何一起数据泄露事件,大家关心的问题是:这次数据泄露事件是否有我?我的数据是否已经被泄露?



针对这个问题,Firefox Monitor或许能“祝你一臂之力”。据维基百科介绍,Firefox Monitor 是由 Mozilla 开发的在线服务,它于 2018 年 9 月 25 日正式推出。


Mozilla官方博客解释道,Firefox Monitor 是一项免费服务,可以在人们遭遇数据泄露事件时通知他们。访问 Firefox Monitor 官网(monitor.firefox.com),进入网站主页,输入电子邮件地址,即可查询自己的数据是否在外泄事件中。



笔者输入 QQ 邮箱,结果显示:此电子邮件地址出现在 1 次已知数据外泄事件中。数据聚合商 Apollo 在 2018 年 7 月 23 日遭遇了数据外泄,Firefox Monitor 发现和确认了该外泄事件,并于 2018 年 10 月 5 日将其添加到数据库中。泄露的数据,包含手机号码、电子邮件地址和其他信息(雇主、地理位置、职务、姓名、称呼、社交媒体资料)。


据悉,Firefox Monitor 与Have I Been Pwned(简称 HIBP)建立了合作伙伴关系。用户输入自己的电子邮件地址,有相应的数据库会进行扫描、比对。如果用户的电子邮件地址或个人信息涉及到一件过去公开的数据泄露事件,Firefox Monitor 会通知用户。



顺便说一下 Have I Been Pwned。该网站由 Troy Hunt 创立,他是一名微软区域总监和最有价值的专业人士,主要关注开发者安全。同时,他还是 troyhunt.com 的博主,网络安全的国际演讲者。他创建 HIBP,将之作为一项免费服务,让任何人都可以快速评估他们是否因为自己的网络账户在数据泄露中遭受损失而面临风险。

如果遭遇数据泄露,之后该怎么办?

正所谓“亡羊补牢,犹未为晚”,虽然数据泄露已经发生,我们能做的是采取一些措施减少损失。


首先,你需要知道有关数据泄露的详细信息,了解发生了什么。你的个人数据包括在内吗?你接下来的行动取决于需要保护的信息。数据泄露什么时候发生的?有时候,你可能会在数据泄露发生数月甚至数年后才收到通知。有的公司需要一段时间才能发现数据泄露事情,有的数据泄露事情不会立即公之于众。


第二,如果数据泄露中没有你,立即修改密码。使用新密码锁定个人账户。如果你无法登录,请与网站联系。查看你无法识别的账户?该网站可能已经更改名称或某人可能已为你创建账户。


第三,如果你的密码用于其他账户,也更改密码。黑客可能会尝试重复使用你公开的密码来进入其他账户。重点是,为每个账户创建不同的密码,尤其是财务账户、电子邮件账户和保存个人信息的其他网站。


第四,如果你的金融账户被泄露,请采取其他步骤。大多数漏洞只暴露电子邮件和密码,但有些泄露数据包含敏感的财务信息。如果你的银行账户或信用卡号码包含在泄露中,你需要提醒开卡银行可能存在欺诈行为。


今后,数据泄露事件将会越来越多,影响越来越大。数据与我们每个人息息相关,因此数据安全变得及其重要,这需要我们采取一些有力的防护措施。


2019-08-23 19:259872
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 349.0 次阅读, 收获喜欢 1800 次。

关注

评论

发布
暂无评论
发现更多内容

亮点预告!金蝶云·苍穹技术开放日第五期AI专场邀你围观!

金蝶云·苍穹

AI RPA 直播 企业云服务 ChatGPT

JVM调优-Nacos GC引发的服务批量下线问题

程序员小毕

程序员 微服务 后端 nacos jvm调优

袋鼠云春季生长大会圆满落幕,带来数实融合下的新产品、新方案、新实践!

袋鼠云数栈

数字化转型

CorelDRAW2023发布!详解七大新功能

茶色酒

CorelDraw2023

Cloud Kernel SIG月度动态:发布 Anolis 8.8 镜像、kABI 社区共建流程

OpenAnolis小助手

镜像 龙蜥社区 sig kernel 月报

架构误区系列16:不可靠的幂等

agnostic

幂等设计

CDR2023最新中文版下载安装详细教程

茶色酒

cdr2023

精髓!不愧为京东内部 Spring Boot 全解笔记

程序知音

Java 微服务 后端 springboot Java进阶

Sibelius2023免费版音乐制谱软件

茶色酒

Sibelius2023

活动回顾|微服务x容器开源开发者 Meetup 成都站回放 & PPT 下载

阿里巴巴云原生

阿里云 开源 容器 微服务 云原生

iMazing软件最新版有哪些新功能?

茶色酒

imazing

面试官:什么是双亲委派模型?

做梦都在改BUG

引领文旅新体验!3DCAT实时云渲染助力打造“永不落幕”的湾区文采会元宇宙

3DCAT实时渲染

元宇宙 元宇宙线上虚拟展厅 VR虚拟现实

【转载】三十而已,信智依然 | 田溯宁:写在亚信科技30华诞

亚信AntDB数据库

AntDB AntDB数据库 企业号 4 月 PK 榜

直播预告 | 字节跳动云原生大数据分析引擎 ByConity 与 ClickHouse 有何差异?

墨天轮

大数据 字节跳动 Clickhouse 数仓

2023 最新版 Java 面试八股文大全 PDF 版限时分享,含 700 道高频面试题

三十而立

ARB链挖矿dapp系统开发模式定制

开发v-hkkf5566

基于容器平台 ACK 快速搭建 Stable Diffusion

阿里巴巴云原生

阿里云 云原生 容器服务

为什么医疗保健需要MFT来帮助保护EHR文件传输

镭速

CorelDRAW Graphics Suite2023最新中文版下载

茶色酒

cdr2023

金三银四互联网大厂 Java 面试题汇总(整理版)1000+ 面试题附答案详解,最全面详细!

架构师之道

Java 程序员 面试

国外顶级架构师编写2580页DDD领域驱动设计笔记,看到内容后破防了

做梦都在改BUG

Java 架构 领域驱动设计 DDD

阿里最新 23版 Java 面试系列手册,竟堪称 GitHub 面试杀手锏

程序知音

Java java面试 后端技术 Java面试题 Java面试八股文

MobTech MobPush|A/B测试提升运营决策

MobTech袤博科技

2023Java后端面试最全攻略,一周刷完500道Java面试题,你就可以进大厂

采菊东篱下

面试

爆肝了!阿里最新版的这份Spring Security源码手册,狂揽GitHub榜首

做梦都在改BUG

Java spring spring security

基于深度学习框架设计的货运管家(功能总结)

DS小龙哥

三周年连更

基于低代码平台进行可视化搭建系统

这我可不懂

低代码 可视化开发

Tuxera NTFS2024免费版NTFS磁盘读写软件

茶色酒

Tuxera NTFS2024

一图读懂|ONES X 中国信通院《中国企业软件研发管理白皮书》

万事ONES

拥抱Serverless释放生产力,探索华为云Serverless车联网最佳实践

华为云开发者联盟

Serverless 车联网 华为云 华为云开发者联盟 企业号 4 月 PK 榜

如何查询数据是否已泄露?试试Firefox Monitor_安全_万佳_InfoQ精选文章