金羊财富

就App数据泄露问题,工信部约谈新浪微博

来源:金羊网 作者:丁玲 发表时间:2020-03-26 16:43
分享到

文、图/羊城晚报全媒体记者 丁玲

据工信部官网3月24日发布的消息,针对近期媒体报道的新浪微博因用户查询接口被恶意调用导致App数据泄露问题,工业和信息化部网络安全管理局对新浪微博相关负责人进行了问询约谈,要求其按照《网络安全法》《电信和互联网用户个人信息保护规定》等法律法规要求,对照工信部等四部门制定的《App违法违规收集使用个人信息行为认定方法》,进一步采取有效措施,消除数据安全隐患:

一是要尽快完善隐私政策,规范用户个人信息收集使用行为;二是要加强用户信息分类分级保护,强化用户查询接口风险控制等安全保护策略;三是要加强企业内部数据安全管理,定期及新业务上线前要开展数据安全合规性自评估,及时防范数据安全风险;四是要在发生重大数据安全事件时,及时告知用户并向主管部门报告。

新浪微博表示,公司高度重视数据安全和个人信息保护,针对此次事件已采取了升级接口安全策略等措施,后续将按照工信部要求,落实企业数据安全主体责任,切实做好用户个人信息保护工作。

事件回顾:

3月19日上午,有微博名为“安全_云舒”的用户转发微博时称:“很多人的手机号码泄露了,根据微博账号就能查到手机号……已经有人通过微博泄露查到我的手机号码,来加我微信了。”

随后,该网友在微博下的留言中进一步表示,他通过技术查询,发现不少人的手机号已被泄露,当中涉及不少微博认证的明星、官员、企业家。

对此,微博表示数据泄露属实,微博一直有提供根据通讯录手机号查询微博好友昵称的服务,用户授权后可以使用该服务。但微博不提供用户性别和身份证号等信息,也没有“根据用户昵称查手机号”的服务。因此这起数据泄露不涉及身份证、密码,对微博服务没有影响。目前微博已经及时强化安全策略,并将不断强化。

微博还表示,此次数据泄露应该追溯到2018年年底,当时,有用户通过微博相关接口通过批量手机批量上传通讯录,匹配出几百万个账号昵称,再加上通过其他渠道获取的信息一起对外出售。因此,此次非法调用微博接口匹配出的信息即为微博账号昵称,不涉及其余隐私数据。

另外值得注意的是,3月19日当天,微博的运营主体——北京微梦创科网络技术有限公司发生多项工商变更。

天眼查数据显示,其中,刘运利退出法定代表人、经理、执行董事,新增微博代理首席财务官兼高级副总裁曹菲为法定代表人、董事长、经理;新增黄争取、谷海燕为董事。此外,注册资本从原来的5.55亿增至约5.6亿,增幅为1.01%,其经营范围也发生了变更。

北京微梦创科网络技术有限公司成立于2010年8月,王巍、刘运利分别持股29.70%,为公司最大股东。


编辑:
  • 旅游
  • 汽车
  • 科技
  • 文化
  • 美食

访谈 |后疫情时代,民宿业能更早迎来春天吗?

  • 【春光好·春茶篇】品香茗,访茶之旅已在望 2020-03-23
  • 打卡 | 等你来遛娃,广州周边春游地① 2020-03-11
  • 【春光好·古镇篇(下)】春已不远,静待花开 2020-03-10
  • 快报|@游客 清远长隆预计2021年建成! 2020-03-09
  • 【景区】全国多家景区有序开放 门票优惠政策陆续出台 2020-03-07
  • 重磅 |相约“未来游”,旅游期货来救市 2020-03-07
  • 酒店“智能”复工:机器人变新宠,消毒神器成标配 2020-03-04
  • 注意:欧洲申根签证迎来4大新变化 2020-02-27

​广汽传祺GS8S渲染图发布 “震天翼”全新设计语言首秀

  • ​售价14.88万元 吉利博越PRO智能四驱版正式上市 2020-03-26
  • ​售价7.78-11.58万元 吉利2020款帝豪GL正式上市 2020-03-26
  • ​领克05全系标配2.0TD高功率发动机+8AT变速箱 2020-03-26
  • 枫叶品牌即将发布 首款产品30X官图曝光 2020-03-25
  • 捷途X70M全网正式上市 售价6.49-8.99万元 2020-03-25
  • ​最新公布!广汽蔚来HYCAN 007全系六种车身颜色 2020-03-25
  • 加入全新撞色设计 领克02 1.5TD能量紫上市 2020-03-25
  • 全系标配前后排头部安全气帘 帕萨特2020款即将上市 2020-03-24

百度宣布全员普调涨薪:现金流101亿元,员工3.7万人

  • 微软、脸书携手世卫组织举办黑客马拉松:科技抗击新冠病毒 2020-03-26
  • 普京宣布:全国放假一周,工资照发,收入减少30%的暂缓还贷 2020-03-26
  • 复学复课提上日程?广州用这个码从容应对 2020-03-26
  • WeWork要求部分员工疫期返岗,每人每天100美元 2020-03-25
  • 中国已建设13万个5G基站,5G套餐用户超2600万 2020-03-25
  • 创维数字2019年净利润达6.32亿元,同比增长90.56% 2020-03-24
  • 超10万人在苏宁抢购新款iPad Pro,6成用户24期免息入手 2020-03-25
  • 英程序员开发“每日厕纸使用量”计算网站,结果400万人参与 2020-03-24

广州粤剧院今日按下“复工键”

  • 学习笔记连载(2)||《中央党校学习笔记》:胸吞百川流 2020-03-26
  • 学习笔记连载(1)||《中央党校学习笔记》:来自大地深处的守望 2020-03-24
  • 走进各地党校,这本书要第五次印刷了 2020-03-20
  • 无偿下载!广东艺术家多款抗疫海报设计入选“国家公益” 2020-03-15
  • 抗疫之诗 | 听白衣天使发出最强音:今夜我们出征 2020-03-12
  • 再不抓紧网课,看鹦鹉都要超过你了! 2020-03-09
  • 国家级非遗传承人认定与管理办法推陈出新 2020-03-09
  • 广东抗疫文学中的轻骑兵:小小说显“大身手” 2020-03-09

复工季宅家办公也要好好吃饭 广州餐厅外卖揾食攻略请收藏

  • 爱吃辣?麦当劳9.9元辣堡不限次! 2020-03-24
  • 各位女神,请收下这份甜蜜福利 2020-03-11
  • 小白瞬间变身美食达人!盘点疫情期最受欢迎半成品菜 2020-03-05
  • 中华鳖、乌龟按水生物种管理!农业农村部发布官方通知,不列入禁食名录 2020-03-04
  • 广东省餐协发布倡议书,全省铺开企业团餐预约式外卖用餐配送服务 2020-02-28
  • 【疫路同行 粤味相连】既是“开饭”也是开局,既是等待也是出发 2020-02-26
  • 让街坊吃的安心,广州“老字号”推出小程序“无接触”送餐 2020-02-21
  • 番禺餐饮企业率先开市!富豪山庄酒家早上9点便已派号等位 2020-02-20
金羊图库
  • 东京奥运会宣布推迟举办 美国皮划艇运动员开始训练
  • 奥地利一家餐吧转型做外卖 顾客不进店取餐
  • 泰国曼谷旅游胜地卧佛寺空无一人
  • 美国“罗斯福”号航母三名水兵确诊感染新冠病毒
  • 纽约“方舱”医院贾维茨中心临时医疗点开建
  • 芬兰夜空现梦幻极光
  • 航拍巴西旅游胜地科帕卡巴纳海滩 游客寥寥无几
  • 德国关闭所有餐厅和咖啡馆
新闻排行榜
羊晚24小时
董明珠:格力电器不会裁员 当务之急是加快复工复产
2020-03-26 10:37:05
3月25日广东新增境外输入确诊病例11例 广州9例深圳2例
2020-03-26 09:35:30
琶洲港澳客运口岸环评通过 未来或可从琶洲坐船直达港澳
2020-03-26 08:20:24
今起,武汉117条公交恢复运营!本周六,6条地铁线恢复
2020-03-25 20:37:57
网上祭扫|“走读广州辛亥史”3月26日开启
2020-03-25 18:27:18
返回顶部
数字报
精彩推荐 滚动 新闻 广州 广东 中国 娱乐 健康 体育 IT 财富 汽车 房产 美食 图集 生活 食安 科技 教育 军事
就App数据泄露问题,工信部约谈新浪微博
金羊网  作者:丁玲  2020-03-26
新浪微博表示,针对此次事件已采取了升级接口安全策略等措施

文、图/羊城晚报全媒体记者 丁玲

据工信部官网3月24日发布的消息,针对近期媒体报道的新浪微博因用户查询接口被恶意调用导致App数据泄露问题,工业和信息化部网络安全管理局对新浪微博相关负责人进行了问询约谈,要求其按照《网络安全法》《电信和互联网用户个人信息保护规定》等法律法规要求,对照工信部等四部门制定的《App违法违规收集使用个人信息行为认定方法》,进一步采取有效措施,消除数据安全隐患:

一是要尽快完善隐私政策,规范用户个人信息收集使用行为;二是要加强用户信息分类分级保护,强化用户查询接口风险控制等安全保护策略;三是要加强企业内部数据安全管理,定期及新业务上线前要开展数据安全合规性自评估,及时防范数据安全风险;四是要在发生重大数据安全事件时,及时告知用户并向主管部门报告。

新浪微博表示,公司高度重视数据安全和个人信息保护,针对此次事件已采取了升级接口安全策略等措施,后续将按照工信部要求,落实企业数据安全主体责任,切实做好用户个人信息保护工作。

事件回顾:

3月19日上午,有微博名为“安全_云舒”的用户转发微博时称:“很多人的手机号码泄露了,根据微博账号就能查到手机号……已经有人通过微博泄露查到我的手机号码,来加我微信了。”

随后,该网友在微博下的留言中进一步表示,他通过技术查询,发现不少人的手机号已被泄露,当中涉及不少微博认证的明星、官员、企业家。

对此,微博表示数据泄露属实,微博一直有提供根据通讯录手机号查询微博好友昵称的服务,用户授权后可以使用该服务。但微博不提供用户性别和身份证号等信息,也没有“根据用户昵称查手机号”的服务。因此这起数据泄露不涉及身份证、密码,对微博服务没有影响。目前微博已经及时强化安全策略,并将不断强化。

微博还表示,此次数据泄露应该追溯到2018年年底,当时,有用户通过微博相关接口通过批量手机批量上传通讯录,匹配出几百万个账号昵称,再加上通过其他渠道获取的信息一起对外出售。因此,此次非法调用微博接口匹配出的信息即为微博账号昵称,不涉及其余隐私数据。

另外值得注意的是,3月19日当天,微博的运营主体——北京微梦创科网络技术有限公司发生多项工商变更。

天眼查数据显示,其中,刘运利退出法定代表人、经理、执行董事,新增微博代理首席财务官兼高级副总裁曹菲为法定代表人、董事长、经理;新增黄争取、谷海燕为董事。此外,注册资本从原来的5.55亿增至约5.6亿,增幅为1.01%,其经营范围也发生了变更。

北京微梦创科网络技术有限公司成立于2010年8月,王巍、刘运利分别持股29.70%,为公司最大股东。


编辑:
新闻排行榜
精彩推荐
武汉战“疫”全景纪录片《英雄之城》
15:21
这两个字在习近平心中重千钧
15:53
时政短视频丨命运与共 全球战“疫”
09:47
广东再次发现34只极度濒危鸟类勺嘴鹬
08:49
广东青年志愿者以“译”战疫
08:50
病毒猎手利普金确诊新冠肺炎
08:51
广东2020年高职院校 自主招生工作推迟进行
08:51
广州捐助防疫物资送达12个国际友城
08:52
广州“外防输入”做到工作闭环全覆盖 174人调查队追踪调查确诊病例
08:52
广东农贸食品等行业复工率均超97%
08:52
  • 官方微信
  • 官方微博