知乎热榜 ( ) • 2024-04-24 09:41
Butchet的回答

多数人都以为网购导致信息泄露是因为快递,或者平台泄露出去的,但这些泄露数据都是有时间限制的,如23年泄露的快递14.5亿,其数据时间点是22年10月的。

这种泄露数据多数情况下是为了做数据统计之后而泄露了的,例如某机关部门要统计近3年的某项指标数据,但该部门没有该电商的直接数据,所以只能通过存储库的形式,大规模进行传输转移,这个过程中不是直接发送到该部门手中,而是会经过很多人,需要层层确定之后,才能进行分析,且存在一些数据的校验等等,以确保安全。

而这种带有时间延迟性的泄露,意味着能够掌握一线泄露信息的人,快速修改手机号,地址,姓名就能够避免自己被检索。这也是一种避免自己泄露的方式,但很多人在信息泄露后很长一段时间才能发觉,或者说等到真正危害到自己的时候,才意识到信息防御的重要性。

而除了这种大规模数据库泄露的情况,能够实现少量精确泄露的,要么是平台自身存在的0day,剩下的就是高权限账号。如某些电商后台管理账号等等。但这些账号不可能大规模下载数据,会触发风控。

所以这两周内定点查询就是超小规模,一般只有匹配数据会被窃取,例如搜索手机号为193xxx8967的快递信息,那么就只有匹配数据会出现泄露。

而普通人能做到的,其实很少很少,但又不能被动的接受。曾有个咨询来访人员告诉我他怀疑自己某些信息泄露了,应该是快递信息,原因是经常收到很多空包裹或者到付包裹。虽然没有太大的财产损失,但还是想寻求帮助。

针对这种情况,得从源头切除。为什么对方能检索到我的快递信息,是偶然还是针对性的?为什么只针对我诈骗?是我所购买的东西被分层聚类了还是什么?等等。

最后也确实如此,该客户三条账号中,只有这一条是经常购买一些高级护肤品,但由于自己本身不是特别富有,平时也喜欢薅羊毛,就会有很多快递,但自己最开始没咋注意。后面,我推荐其要么账号注销,或者改变账号消费习惯等等;要么拿自己伴侣账号购买等等。

也算是解决这个问题了。