比來(lái)美國(guó)股市的中概股,都下跌的厲害。最厲害的,當(dāng)屬紅黃藍(lán)了,因?yàn)榕巴录?1月23日市值下跌了38%,股價(jià)降到16.45美元。更嚴(yán)重的是,多家美國(guó)律所正準(zhǔn)備對(duì)其發(fā)起訴訟,“吃官司”怕是在所不免。
同樣等著“吃官司”的,還有美國(guó)的Uber。該公司在2016年泄露了5700萬(wàn)名客戶和司機(jī)個(gè)人信息,卻將此事隱瞞,也沒(méi)有向監(jiān)管部門(mén)報(bào)案,更是向黑客支付10萬(wàn)美元讓其刪除竊取的數(shù)據(jù),隱瞞時(shí)間長(zhǎng)達(dá)1年,直到被媒體曝光。目前多國(guó)政府都已介入調(diào)查,Uber面臨多國(guó)起訴以及巨額罰款。
因?yàn)楣蓛r(jià)暴跌而被美國(guó)律所關(guān)注的,在美上市的中國(guó)企業(yè)還有一家,正是趣店。至11月25日,趣店股價(jià)博暴跌24%至12.27美元,市值蒸發(fā)超70億。除了美國(guó)律所,中國(guó)監(jiān)管部門(mén)也已開(kāi)始調(diào)查趣店,主要是因?yàn)槠浒偃f(wàn)學(xué)生數(shù)據(jù)的泄露。據(jù)傳,半年前黑市上就已有人售賣(mài)趣店學(xué)生數(shù)據(jù),但趣店是否早先就知曉此事有待查明。若明知此事而坐視不理,則很有可能有意隱瞞,直至近期媒體曝光亦無(wú)明確說(shuō)法。
對(duì)于數(shù)據(jù)泄露一事,不管是因?yàn)椤皟?nèi)鬼”泄密,還是由于黑客攻擊,企業(yè)都難推其責(zé)。目前尚不知這100萬(wàn)學(xué)生數(shù)據(jù)造成多大安適及財(cái)產(chǎn)損失,但趣店很可能會(huì)面臨嚴(yán)重處罰,甚至?xí)灰笠婪ㄍI(yè)整頓,更嚴(yán)重的或會(huì)被吊銷(xiāo)營(yíng)銷(xiāo)執(zhí)照。無(wú)疑,這會(huì)造成趣店市值的進(jìn)一步動(dòng)蕩。
趣店百萬(wàn)學(xué)生數(shù)據(jù)疑被泄露,多維度分地區(qū)叫價(jià)最高售價(jià)10萬(wàn)據(jù)媒體報(bào)道,近期黑市上出現(xiàn)一份疑似“趣店學(xué)生用戶數(shù)據(jù)”。該數(shù)據(jù)維度極細(xì),學(xué)生借款金額、滯納金、家長(zhǎng)電話、男女伴侶電話、學(xué)信網(wǎng)賬號(hào)密碼等隱私信息,一應(yīng)俱全。整份數(shù)據(jù)根據(jù)省份拆分為單獨(dú)文件,每份文件包羅數(shù)萬(wàn)條數(shù)據(jù),以江蘇省的數(shù)據(jù)為例,共錄入信息51289條。
據(jù)悉,百萬(wàn)學(xué)生信息的叫賣(mài)價(jià)格近10萬(wàn),其中,北京、上海、江蘇三地的數(shù)據(jù)報(bào)價(jià)為8000元。有記者向部分網(wǎng)貸中介、多位趣店離職員工和趣店學(xué)生用戶調(diào)查了解,部分證實(shí)趣店疑似存在重大數(shù)據(jù)外泄。
這些數(shù)據(jù)的售賣(mài)信息出現(xiàn)后,迅速引發(fā)了中介的興趣。中介認(rèn)為,大學(xué)生結(jié)業(yè)后會(huì)從校園貸客戶轉(zhuǎn)變?yōu)榫W(wǎng)貸用戶,“是新鮮滾燙的網(wǎng)貸白戶,更是非常重要的金礦”。只是,又何止是中介感興趣,任何以大學(xué)生等年輕人群體為受眾的企業(yè),都會(huì)對(duì)這些數(shù)據(jù)感興趣。當(dāng)然,那些非法分子對(duì)這些數(shù)據(jù)就更感興趣,這么精準(zhǔn)的數(shù)據(jù)絕對(duì)都是其抱負(fù)的詐騙對(duì)象。
數(shù)據(jù)到底是怎么泄露的?“內(nèi)鬼”所為還是自身安適問(wèn)題?數(shù)據(jù)泄露的消息爆出后,疑似趣分期前員工的網(wǎng)友紛紛頒發(fā)看法:“作為趣分期之前的員工,對(duì)這種事情沒(méi)有任何懷疑”“感覺(jué)像趣分期的風(fēng)格"……這兩種說(shuō)法,意味著很早之前就存在著內(nèi)部員工將用戶數(shù)據(jù)泄露的可能。
事實(shí)上,也有媒體曾在報(bào)道中指出,早在本年上半年,網(wǎng)貸中介群里就有人叫賣(mài)趣店的學(xué)生數(shù)據(jù),并可以分地區(qū)、分省份拆分購(gòu)買(mǎi),這與當(dāng)前袒露出來(lái)的數(shù)據(jù)售賣(mài)情況是一樣的。
趣店市場(chǎng)人士稱(chēng),去年9月趣分期退出校園貸后大量裁員,許多員工離開(kāi)后都對(duì)CEO羅敏體現(xiàn)不滿,離職員工對(duì)數(shù)據(jù)進(jìn)行外泄的可能性很大。有趣店內(nèi)部員工干脆直接稱(chēng)此為“內(nèi)鬼所為”,因?yàn)椤昂芏鄡?nèi)部員工都可導(dǎo)出用戶數(shù)據(jù)表格,數(shù)據(jù)一覽無(wú)余,沒(méi)有任何脫敏,級(jí)別越高,可導(dǎo)出的數(shù)據(jù)越多”。
而一份多達(dá)百萬(wàn)用戶數(shù)的數(shù)據(jù),則很有可能是其離職高管泄露的,趣店上市前就已經(jīng)有多個(gè)高管離職。對(duì)于內(nèi)部員工泄露數(shù)據(jù)一說(shuō),目前趣店尚未給予回復(fù)。
如若不是“內(nèi)鬼”所為,又會(huì)是什么原因?qū)е聰?shù)據(jù)泄露呢?360安適專(zhuān)家裴智勇認(rèn)為,個(gè)人信息泄露有三個(gè)主要源頭:一是網(wǎng)站漏洞,這是在黑市上流通的個(gè)人信息主要來(lái)源;二是針對(duì)個(gè)人用戶的木馬病毒、釣魚(yú)網(wǎng)站和偽基站,以點(diǎn)對(duì)點(diǎn)的方式盜取個(gè)人信息;三是無(wú)良商家的“內(nèi)鬼”和技術(shù)黑客。
如果排除趣店員工泄露數(shù)據(jù)的可能,則該事件或許會(huì)與網(wǎng)站漏洞及木馬病毒等有關(guān),那趣店的安適及風(fēng)控到底如何,同樣也會(huì)受到質(zhì)疑。從數(shù)據(jù)泄露的嚴(yán)重程度以及時(shí)間來(lái)看,很可能趣店一直就存在著安適隱患。這實(shí)則考驗(yàn)的是趣店的商業(yè)模式,一個(gè)互聯(lián)網(wǎng)金融企業(yè)無(wú)法對(duì)用戶隱私安適做到基本保證,又如何進(jìn)行進(jìn)一步的商業(yè)運(yùn)作?更不消談核心競(jìng)爭(zhēng)力。
數(shù)據(jù)泄露的危害,遠(yuǎn)比你想象的要嚴(yán)重的多單說(shuō)數(shù)據(jù)泄露,大家可能沒(méi)有太多感知。其實(shí)數(shù)據(jù)泄露的危害,遠(yuǎn)比大家想象的要嚴(yán)重的多。在去年的報(bào)道中,一個(gè)曾通過(guò)裸持借貸的女孩,在其將借貸全部還清后,竟還有人以裸照及視頻對(duì)其進(jìn)行威脅,此類(lèi)事情并不在少數(shù)。
而在去年9月份,兩周內(nèi)有三個(gè)大學(xué)生因?yàn)殡娦旁p騙而死,如果沒(méi)有數(shù)據(jù)泄露,非法分子又如何知道受害者的大學(xué)生身份而對(duì)其行騙呢?