百度公开“开盒”事件调查结果

3月20日,为解答“开盒”风波后外界产生的信息安全疑虑,百度召开安全沟通会释疑并复盘了该新闻事件的全过程。

据悉,百度方面自3月17日凌晨接到外部举报后,便成立技术调查组展开内一排查,确认当事人没有百度用户个人身份信息的数据权限,也未访问过任何百度数据库与服务器。经核实,确认开盒信息并非从百度泄露。

“任何职级员工都无权限触碰用户数据,即使是我也没有相关权限”,沟通会上,身穿印有“很安全”字样部门工服的百度安全负责人陈洋表示。

在排除内部数据泄露可能后,百度快速定位“开盒”相关数据源头是海外灰产组织“社工库”。经舆论发酵,该组织目前已停止运作。

百度将用户安全放在首位

移动互联网时代,用户使用互联网公司开发的应用普遍需要开放权限。本次风波中,社会情绪的关注点也在于互联网公司的员工能否调取查看个人隐私信息。

针对这个疑问,陈洋介绍了百度内部有可能访问数据的三个方式,分别是数据系统、服务器以及办公系统。任何系统的登录均需要有相应权限,且访问与信息调取均会留下访问日志,因此百度得以快速排除当事人的嫌疑。

针对网友对个人数据安全的疑问,陈洋进一步表示,所有在百度相关产品注册的用户自个人信息注册阶段,其原始数据便会进行实时的假名化处理,而原始数据则单独加密隔离并设置多重“密钥”保护。“密钥”分别由不同部门的不同个人保管,确保即使有人拥有访问数据的权限,在权限分离与统一管控的情况下,也无法调取任何一个用户的个人数据。

这个持续迭代的信息安全系统是用户个人数据的第一道防线,在此基础上,百度还由设置了安全部门、内审部、稽核部、职业道德建设部等部门多方风控,以及定期开展安全培训和攻防演练。百度方面强调,自百度成立的20多年以来,其未曾出现过任何数据泄露及信息安全问题。

为查漏补缺,百度早在2014年便向社会发起“漏洞奖励计划”,邀请各界安全专家及用户提交信息系统可能存在的漏洞。

此外,百度亦积极参加海内外的互联网信息安全标准建设,联合行业共同创建了80余项安全标准,通过了104项国家级安全认证。据悉,百度是在《数据安全法》出台后,首批通过数据安全管理人DSM的企业,以及国内首家数据安全承受过四级认证的企业。

“我们部门工服上的‘很安全’不是为今天准备的,每个人入职的时候都会收到这件工服,因为我们把用户安全永远放在首位”,陈洋表示。

沟通会上,百度展示了经三方公证的“(2025)京精诚内经证字第 1642号”公证书,证实事件与百度无关。

个人信息安全保护刻不容缓

继核实“开盒”事件始末后,百度逐一解答了媒体关于用户个人隐私的种种疑问。

陈洋表示,个人隐私信息通常有三种泄露途径:一是黑客入侵网站漏洞后进行抓取;二是黑灰产人士利用爬虫爬取;三是通过数据交易被获取。前两种是较为常见的方式,黑客攻击有漏洞的网站后,直接将网站的全量数据库下载下来,以碰撞的方式将未加密或弱加密的密码明文解密,而后便可以凭账号与密码“撞库”获取其他网站或应用的账号。

由于互联网企业的信息安全技术愈发成熟,灰产组织寄希望于前两种途径获取个人信息变得越发困难。因此,目前灰产市场上流转的个人信息有相当一部分源自多年前。

自当下用户数据的全生命周期来看,最有可能导致信息泄露的薄弱环节是数据采集环节,即使用安装使用App、IoT设备时开放的通讯录、相册等权限。百度方面呼吁,用户应警惕未在正规应用市场上架的任何应用。

此外,针对“开盒事件”发生后在网上流传的“当事人承认家长给她数据库”截图,百度核实后发现,该截图的信息内容不实,其原意为博主收到家人红包后,在平台晒出微信红包截图,博主回复“我家长给的”,本意是想说明红包的来源,与“开盒”无关。据核实,事件发生后的大量传播信息均为不实。

数据时代高速发展,个人信息安全亦常温常新。百度方面表示,在相关政府部门的指导下,愿意积极响应和倡议推进“反开盒”联盟的成立,共同加强数据隐私防护,严厉打击非法数据窃取及泄露行为。

文章来源于网络。发布者:每日电讯网,转转请注明出处:https://www.jnlts.cn/4255.html

(0)
每日电讯网的头像每日电讯网
上一篇 2025年3月24日
下一篇 2025年3月24日

相关推荐

  • 最高37℃!湖北热到飞起!五一最新天气预报来了

    天气说变就变。29日下午4时许,武汉还是朗朗晴空,5时许就转为阴天了,风头正起,摆着一副要下雨的节奏。 清凉夏装上线 其实,29日白天,云层就自西向东逐渐覆盖荆楚大地了,只是下午才覆盖到武汉而已。 气象部门发布消息称,昨天(29日)白天恩施、宜昌、神农架及十堰南部等地已降下甘霖,其中恩施4个乡镇大雨,最大雨量是巴东东瀼口镇的32.4毫米。 雨水冲凉。下午3时…

    2025年4月30日
    2700
  • 商务部召开外资企业圆桌会:希望共同战胜单边主义和保护主义

    4月23日,商务部副部长兼国际贸易谈判副代表凌激主持召开外资企业圆桌会,就美加征关税给在华外资企业投资经营带来的影响与企业交流。 凌激表示,习近平主席3月28日在会见国际工商界代表时指出,外资企业特别是跨国公司在维护世界经济秩序发挥着重要作用,也承担着重要责任。近期,美国滥施关税的单边主义和霸凌行径引起了国际社会强烈不满,严重损害以规则为基础的多边贸易体制和…

    2025年4月24日
    4400
  • 极目锐评|饶毅发文力挺协和“4+4”,“体面发言”蕴含了什么深意?

    极目新闻评论员 石平 2024年10月,时任首都医科大学校长饶毅与协和医学院校长王辰被安排给“科学探索奖-医学奖”获得者颁奖。饶毅在发言时直言不讳,表示协和有不争气、落后的情况,包括有任人唯亲的问题。近日,这一言论被旧事重提,引发热议。 饶毅(左)、王辰(右)曾同台颁奖(视频截图) 5月1日,现任北京大学教授的饶毅在其个人公众号发文《请勿错怪王辰教授》。其中…

    2025年5月1日
    4800
  • “偷懒摸鱼”的你,捧红了DeepSeek一体机?

    被“懒”点燃的爆款 2025年初春,上海一个阴雨绵绵的下午,李聪喝着咖啡,看着朋友圈被“DeepSeek 一体机”刷屏——华为、中科曙光、联想、火山引擎、新华三等大大小小的厂商都忙着向外界安利自己的“大模型一体机方案”,各种软硬一体、超融合、私有化部署的宣传铺天盖地。 就连那些原本做通用服务器的老牌硬件商,也纷纷秀出“DeepSeek满血版”、“DeepSe…

    2025年3月9日
    27700
  • 大连野生梅花鹿街边直立打架像袋鼠,养鹿人:属正常现象

    极目新闻记者 柳琛琛 五一假期,辽宁大连游客增多,出没在莲花山、滨海路等地的梅花鹿吸引众多关注。近日,有网友拍下两只梅花鹿在街边打架,它们像袋鼠一样,两只后足站立,使用前肢快速“出拳”。5月2日,一位资深梅花鹿养殖户告诉极目新闻记者:这是正常现象。 两只鹿在街边“拳击”(来自社交媒体视频截图) 4月30日,网友通过社交媒体发布一则梅花鹿打架的视频,引起许多游…

    2025年5月2日
    4000

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信