铅笔道7月22日讯,根据IT消息报道,近期有研究人员发现有大量网贷App泄漏了个人信息,或将对百万计用户造成影响。
据SafetyDetective研究人员Anurag Sen报告称,网上有一个容量高达889GB的“巨型数据库”,其中内含超过460万网贷App用户数据,包括用户个人联系方式,财务信息(包括借贷记录,风险管理数据,交易详情),除此之外还包括用户个人联系人列表,短信记录,IMEI编号以及相关的容量数据,甚至每次登入时的地理位置都还在不断更新之中,因此如果有犯罪分子有意对特定用户进行监控,其甚至可以追踪用户的实时位置。这个资料库位于阿里云且并未经过加密,研究人员表示这可能会造成大量的个人资料泄漏。
据Anurag Sen表示,问题预计是出自这些网贷App的营销团队才造成此次用户数据库被公开。这个数据库中的个人资料非常详尽,足以让不法分子盗取个人身份进行各种犯罪行为,后果相当严重。目前仍然不知道由什么人负责管理这个数据库,有关部门近期已经向阿里云进行调查。
近日,根据《关于开展App违法违规收集使用个人信息专项治理的公告》,全国信息安全标准化技术委员会等部门成立App专项治理工作组,对用户数量大、与民众生活密切相关的App隐私政策和个人信息收集使用情况进行评估。APP专项治理工作组对包括富途牛牛、同花顺等40款证券类APP发送了整改通知。