如果自己的资料被人网贷泄露个人资料了。可以通过什么方式拿到?

在欢乐贷平台上申请贷款我的个人资料是否会被泄露?_贷款问答-希财新金融问答
当前位置: >
> 在欢乐贷平台上申请贷款我的个人资料是否会被泄露?
在欢乐贷平台上申请贷款我的个人资料是否会被泄露?
我想在欢乐贷平台贷款,但是我怕自己个人资料会被泄露,个人是否有保证?
最佳答案:
欢乐贷不会未经授权透露您的个人资料给第三方(还款逾期及提供服务的必要情况除外)。
该回答是否解决您的问题?
该回答是否解决您的问题?已提交
相关问题推荐
我想在欢乐贷平台上贷款,要怎么去申请呢?
我在欢乐贷上提交了贷款申请,但是一直审核不通过,是什么原因?我可以再次提交申请吗?
我咨询下在欢乐贷平台上还款日从什么时候开始计算?如何查询我的还款日?
我咨询下在欢乐贷平台上怎样进行手机验证?
我在欢乐贷平台上借款后,没有按时还款,请问有什么后果?
看过该问题的人还看了
贷款问答排行
贷款相关专题13,141被浏览5,282,404分享邀请回答先分析原因,为什么越来越多的人觉得信息泄露比以往严重了?
就像我在这个回答中提到的那样
移动互联网,物联网、共享经济时代,被黑的可能性肯定是增加的,搞安全的人都知道有个原则叫:最小化原则,简单说就是追求服务的最小化,功能的最小化,权限的最小化。但实际上在物联网共享经济时代,因为要链接人和人,人和物,物与物,基本上这个系统的不安全熵(信息熵)相较于以前是极大增加的,相互链接的系统相对孤立的系统一般来说是更不安全的,所以被利用和被黑的概率也是增加的,此为前提,也是最根本的原因。举个简单的例子,十几年前的互联网公司,开个web新闻服务(所谓门户网站),再加个邮箱服务,这就是当时主流互联网公司标配。再看看现而今的互联网公司提供的服务,从游戏到视频到SNS,从电商到社交到本地生活服务,从业务的复杂度来看,和之前就不是一个量级。这背后意味着:提供底层软件服务架构的复杂度的提高和运行在软件服务之上的个人信息的全面度的提高简单说就是一来基础架构的复杂度提高了很多,比如原来你家装潢只开一个窗户一个门,而现在却需要开四个窗户四个门,还有楼上楼下前庭后院,这就是底层软件服务架构的复杂度的提高原来的个人信息无非包含个人邮箱,订阅媒体列表,个人阅读喜好这些,而现如今可以包含个人信息和生活的方方面面,出行日常,常驻地点GPS信息,购买偏好和具体产品,电话门牌号,职业信息等等一系列信息,这就是运行在软件服务之上的个人信息的全面度的提高。那么对于个人信息的泄露,谁来承担责任?
简单说我个人的结论,这个锅其实谁背都不合适,当然前提在于服务的提供商没有重大过错,这里的重大过错主要是指,未能遵循简单基础的安全原则,比如商家的服务弱口令,存储用户的密码没有加密或者简单搞个MD5加密就以为万事大吉这种。我举个我几年前提交的一个漏洞为例--几百万机票火车票订单用户名明文密码泄露,邮箱,用户身份证,姓名,密码,手机号等重要字段都可以直接明文读取,当时是利用mongodb数据库的未授权访问脚本,稍加修改,批量扫描后发现的漏洞,有国内多家科技媒体跟进报道,搞的我压力也很大,因为数据没有泄露,只是存在漏洞被我碰巧发现顺手提交到360。这种就属于未能遵循简单基础的安全原则,锅可以由商家背。但很多情况,锅不能简单的由商家背。因为这个世界不存在没有漏洞的系统,很多基础的开源的协议或者软件本身存在着大量的漏洞,在没有被发现之前,它们被认为是安全的。但一旦被发现有漏洞,影响巨大。比如之前广为人知的openssl心脏出血漏洞(),这个漏洞使攻击者能够从内存中读取多达64KB的数据,而openssl作为安全套接层协议ssl的开源实现,在各大网银、在线支付、电商网站、门户网站、电子邮件服务等重要网站上被广泛使用。这种情况下,锅由谁来背很难界定,因为没人能保证自己开发的程序没有漏洞。个人信息的泄露在今天已经严重到了什么地步?
大多数大家觉得足够信任的网站,可能已经被攻破,相关信息在暗网deepweb上被明码标价出售比如这里是Linkedin早期泄露的数据,在暗网上最早被明码标价5个比特币。这是另外一个知名博客网站Tumblr的数据,出售价格为0.188比特币在比如近期很火热的美国大选所有50个州的投票数据,对你没看错,是全美50个州。。。被标价12个比特币(现在知道比特币最大用处了吧,o(╯□╰)o)从暗网买家展示的数据截图来看,包含的信息很丰富,地址,电话,性别等等一些私密小圈子的间谍木马软件源码,包含ios,安卓,wp,黑莓平台,当时标价12比特币。很多数据最初从暗网上被标价后,进而慢慢被一些团体释放到互联网上,这中间的时间间隔可能长达数月甚至数年。所以我是不信任网站单方面的承诺的,因为这种承诺本身就很脆弱。对普通人的生活有多大的影响?如何防护?
简单说,可轻可重。如果落入诈骗团伙手里,就重一些,但如果自己足够警觉有基本的防护意识,那也没事,如果落入推销人员手里,基本也没太大关系,无非就是多几条骚扰广告短信。怕就怕自己没有基本防护意识的同时还落入诈骗团伙手里,那就有点倒霉了。所以日常有一点防护意识还是很重要的。简单举几个比较广泛的诈骗例子:精准机票退改签短信诈骗曾女士的手机上收到了前两天购买的从贵阳到三亚的航班取消短信。短信内容不仅详细说出自己的姓名,且航班信息也准确无误,曾女士便以为是航空公司发来的短信,随即拨打了短信中的电话进行改签。经过“客服”的指导,曾女士在ATM取款机上被骗走了29500元钱。精准淘宝订单退款诈骗小丁说,前两天,在淘宝商城一家店看中了一件短裤,价值39.2元,下了订单后不到20分钟,她接到一个福建的电话,对方自称是淘宝该店阿里旺旺的客服:“丁××您好,您是不是今天下午6点半买了一件39.2元的短裤?由于支付宝系统升级,您提交的订单异常,资金被冻结,所以需要您重新登录并确认购买,并且暂时不要登录淘宝和阿里旺旺,您登录QQ吧,我教您怎么操作。”接到电话后,小丁说对方知道她的姓名和电话,所说的信息都很准确,所以她就信以为真。登录QQ并加为好友后,“客服”又说了一系列教小丁同学怎么操作的话,由于着急去上自习,小丁也不清楚“客服”讲的那些怎么操作。此时,“客服”说帮小丁用QQ远程操作,可没想到最后“客服”在骗取她的钱财。在小丁的电脑被远程控制后,“客服”又让她输入支付宝账户动态密码,以确认支付。输入后“客服”又让小丁确认账户有多少金额,她说自己卡上有六七百元钱。退出远程控制,小丁看到确认支付界面上显示已支付-0.01元,她以为支付错误就重新支付了。与此同时,她的手机收到了短信提示,账户被扣了627元。由于急着去上课,小丁关了电脑赶紧去教室,也没有注意到手机上的信息。晚上九点半下自习后,小丁在认真看完信息后感到事情不妙。给购物的网店打电话询问,网店客服人员告诉她没有这件事情。具体分析:上述两种其实都是类似的手法,通过截取到的用户订单信息,获得用户信任后实施诈骗,这里用户订单信息获取方式,很多是利用系统漏洞,也有部分是伙同公司内部员工获取。对普通用户来说,核实发短信和打电话是否是官方电话尤为重要,此外需要杜绝离开平台的交易,比如离开淘宝自有退款流程,不走支付宝进行退款QQ李鬼诈骗QQ被盗号了?更大的骗局还在后面!昨日,广东省公安厅通报,近日在全省公安机关“3+2”专项打击行动中,破获全国最大的QQ诈骗集团案,先盗QQ号长期监控,后冒充老总要求转款,深圳某股份公司财务李某被骗走3505万元。目前警方已刑拘疑犯39人,冻结资金4800余万元。据了解,该案是目前全国QQ诈骗涉案金额最大的一宗案,也是冻结款项最大的诈骗案。具体分析:这种很多是模仿目标qq,从头像到签名到说说,利用其他社工数据对目标qq进行踩点分析,进而实施诈骗。总之,大家需要有一些基本防护意识,这样就很难被骗,也不需要过于担心,有空再更~74369 条评论分享收藏感谢收起gmail.com,如此复杂,他的密码却很简单: 个人账户设置页面,我可以悄悄地加一个邮箱进行监控: 4. 再给一个2013年就注册的账号和密码: 登陆后的个人主页: 好了,不晒图了,这种账号确实有几千个,而且有好多都是github的重度用户。细心的读者应该已经发现,我是怎么找到他们的密码的了。所有密码截图,都是来自他们自己上传到github项目的代码里,所有截图都是代码截图。我利用了github的搜索技术,搜索到一堆想要的账号和密码,然后进行登录尝试,登陆成功的我就记下来。那么,怎么搜索才能找到呢? 1. 充分利用开源项目,开源项目有固定的存储密码的位置,比如php语言的wordpress,密码存放位置在根目录下的wp-config.php文件中,代码内容define('DB_PASSWORD', 'password')。2. 开源项目有很多,就拿php语言来说,就有wordpress、joomla、phpcms、discuz等。 3. 利用搜索技术,比如同时搜索多个关键词define,DB_PASSWORD,筛选语言为php,基本就能列出所有wordpress的密码了。4. 善于利用搜索技术,对于密码为空的要过滤掉,对于密码为####、*****这种的也要过滤掉。以上操作,千万不要手工,开头我都说了————基于爬虫的数据攻击,所以我们要写爬虫,自动爬取github数据,然后通过正则匹配筛选掉不想要的数据。这里的核心就是爬虫,以及过滤。过滤技术用得越好,数据越有价值,爆破的时间成本越低!除了过滤掉常见的password、####、******、空密码等,还有一个细节一定要注意: 没错,github密码有要求的,所以我们可以写个正则,只保留符合github密码要求的,这样我就拿到了一堆价值数据。然后再用python写个程序,模拟登陆github就可以了。最后再展示一个github项目比较多的账号: 为了避免引起额外信息泄露,暂时无法提供更多深入的数据和完整的爬虫框架脚本。坐拥这些账号,目前我能想到的赚钱方法就是,收费帮别人的项目点赞。3. 从业者与爬虫技术爬虫技术本身,并不能实施,也不能直接与安全连在一起。但是纵观很多安全方面的东西,却又都离不开爬虫技术: 1. 百度网盘数据泄露,爬虫惹的祸。 2. 某企业存在通过id泄露数据,我们可以编写爬虫批量扫描id获取数据。 3. 某网站权限配置不当,导致在特定情况访问登陆后的页面,这时候也可能需要写爬虫。 4. wvs等安全工具,严重依赖爬虫,通过爬虫爬取网站组织架构。 5. 探探app,两年前我就玩过,含有大量美女,我的第一反应不是感不感兴趣,而是悄悄地写了个爬虫,获取了大量图片,而且我还发现他们防色情做的不严谨。(开个玩笑)写到这里,大家应该明白了,为什么我强调爬虫的重要性了。另外,爬虫可以使很多事情变得有趣,只要肯琢磨,脑洞足够开,我们完全可以实施很多攻击。从过来人角度说一下,自己的成长蛮有意思的,从爬虫起家学技术,中途又在公司从事过接近一年的数据挖掘,这两个技术的结合,给我的学习和研究,带来了很多兴趣。当你具备爬虫和数据分析时,你真的可以去改变一些事情。4. 乌云密布的爬虫百度网盘这件事,是我不想看到的,这类安全问题的一个共同特点: 1. 用户自身确实存在问题。 2. 从严格意义上讲,这个不是漏洞。 3. 企业在修复时,处于下风,甚至无能为力、无法修复。就拿github这个例子来说,除非我把github几千个账号发出来,github把每个人账号都冻结。我只是尝试了一些开源项目,还有很多项目我没有实施爬虫攻击,比如facebook的redmine项目等,很有可能这些项目代码里,也有密码泄露。真的没办法根治!未来,我担心会有越来越多的安全问题,属于没有办法根治的,却存在极大安全隐患的。就好比,我生大病了,我却不知道怎么治,你说问题严重么?再给大家简单展示一个例子,为了避免引起不必要的隐患,具体的爬虫思路我全部省略。只说结论: 脚本执行了一个下午,我便拥有了几百个阿里云服务,其中不乏性能很高的服务,不乏百万数据级别的redis服务,也不乏企业服务。这些服务里面的数据,我不知道有多少价值,泄露会引起多少恐慌,因为我一条都没看过。这是提交给阿里云之后,阿里云的修复建议(很早之前的短信了): 我的同事、朋友们之中,都有收到阿里云的这条短信。嗯,没错,因为漏洞本身源自用户自己的数据泄露,只能通过短信提醒用户。是不是和百度网盘泄露,有相似之处?连技术人员的信息泄露都如此随意,何况普通人耶?就写到这里吧。。。安全渐远渐行,却总有一些无能为力的事情发生,丝丝的痛。我能做的也只有分享一下我所知道防止信息泄露的方法,尽我微薄之力罢了。更新更新,重磅,专门为感兴趣的小伙伴打造的专题!传送门:1.8K128 条评论分享收藏感谢收起Iphone用别人的id会泄露自己的资料或其他隐私吗?_百度知道
Iphone用别人的id会泄露自己的资料或其他隐私吗?
我有更好的答案
照片和联系人还有下载过的软件会被同步的,建议最好不要给别人用,我见过的就有别人的通讯录和自己的通讯绿搞乱了,七八百联系人,删到头晕!
Icloud没用别人的
采纳率:67%
会啊,一定会,所以要小心
应该不会吧,ID一般用于下载东西的时候才需要输入
其他2条回答
为您推荐:
其他类似问题
iphone的相关知识
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。不能都怪别人 你的个人信息可能是这么泄露的_网易科技
不能都怪别人 你的个人信息可能是这么泄露的
用微信扫码二维码
分享至好友和朋友圈
(原标题:你的信息是这样被“卖”的 )
个人信息小偷“内鬼”多,“家贼”难防怎么办?惩罚加重!侵犯公民个人信息犯罪是近年来政法机关打击的重点,近日,广东省东莞市、中山市检察机关分析通报了侵犯公民个人信息犯罪的特点和警示案例。据不完全统计,2014年以来,东莞市检察机关批捕涉及侵犯公民个人信息案件802件1412人,起诉662件1187人;而中山市检察机关2016年以来则办理了涉及侵犯公民个人信息案件13件37人。 改造POS机 疯狂窃取公民信息通过办案分析,检察官发现该类案件犯罪手法的特点:首先,即时通讯平台成为犯罪“主车道”。如东莞市第二市区检察院办理的19件案件,QQ平台在其中90%的案件中扮演着重要角色。“身份证信息群”“银行卡信息群”成为非法出售公民信息的“聚集地”;“出售赚2000元的技术群”“
APK反编译群”成为病毒软件等非法设备的“交易市场”;QQ邮箱成为信息传递的“快递员”;学校、培训机构等QQ群成为犯罪主体的“捕猎器”。此外,微信、淘宝、“钓鱼网站”、伪基站、改造后的POS机等也都成为犯罪分子窃取公民信息的重要途径。如周某洋侵犯公民个人信息案中,犯罪嫌疑人周某洋在QQ群上寻找公民个人信息的买家和卖家,并通过QQ及对应的QQ邮箱、微信等方式交易公民个人信息近70万条,从中获利约16万元。点击中招 加密木马病毒避过查杀“APK反编译”工具成为“神助攻”。不法分子可通过自己制作的工具加密安卓系统的任何APK文件,文件加密后可防止他人反编译,顺利绕过360杀毒软件10~15分钟,再以短信息形式成功抵达受害人手机进一步窃取信息。如陆某广3人信用卡诈骗案,陆某广、刘某旺先从“反编译”QQ群购买木马病毒,后把木马病毒APK档转发给同伙陈某涛加密,陆某广再通过自己手机编写带有病毒链接的短信诸如“这是我们聚会留下的照片链接+拦截马病毒”“你的车辆有违章记录请查询+木马病毒链接”等发送到受害人的手机号码,受害人点击了病毒链接,中毒的手机自动在后台将受害人手机的IMEI码以及所有的信息资料通过短信的方式发送到犯罪嫌疑人负责拦截接收短信的手机上。窃取到受害人的银行卡账号、密码、手机号码等信息后,再提供给专门负责取钱的其他同伙进行盗刷银行存款。“家贼”难防 辞职后泄露内部信息如陈某球、周某2人侵犯公民个人信息案,陈、周2人均是东莞某派出所的警务辅助人员,因为工作需要经常要用到民警的数字证书对派出所内的犯罪嫌疑人、三无人员和归档案件中的人员信息进行核对,遂盗用民警的数字证书,登录公安内部信息系统和查询系统等多个平台查询公民相关个人信息达44808次,并将信息下载后多次以每条信息10~20元不等的价格在网上销售牟利。又如侵犯公民个人信息案中,严某周在某快递公司厚街营业部任职期间,私自保存8910张公司登记有客户个人信息的快递单存根联,辞职后将该存根联提供给他人用以经营微商生意。个人信息包含什么?日起,最高人民法院、最高人民检察院共同颁布的《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》(简称《解释》)开始施行。《解释》明确定义,公民个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括姓名、身份证件号码、通信联系方式、住址、账号密码、财产状况、行踪轨迹等。“神助攻”“APK反编译”工具1.从“反编译”群购买木马病毒,把木马病毒APK档转发给同伙2.编写带有病毒链接的短信,发送到受害人的手机号码上3.受害人点击病毒链接,中毒手机自动在后台将信息资料通过短信发送到犯罪嫌疑人手机上窃取途径有哪些?外泄的公民个人信息中,银行卡账号、密码是犯罪嫌疑人重要目标,一是直接通过网络购买;二是利用伪基站设备等发送病毒链接窃取。如犯罪嫌疑人陈某才借助伪基站以10086名义发送带有病毒链接的短信,被害人点击后根据网站提示输入身份证号码、银行卡号码、电话号码等个人信息进行注册,启动后自动将木马程序下载安装到被害人的手机上,其同伙向某强即可套取被害人的个人银行信息,通过开通被害人银行卡快捷支付功能进行盗刷,并使用木马病毒拦截被害人的银行验证信息,盗刷15名被害人合计存款20万余元;三是利用改造POS机套取。检察官建议公安机关与相关部门密切配合,对涉嫌销售、传播公民个人信息、病毒软件、伪基站的网络平台,资源信息QQ群等定期开展清理整治工作,实时审查与屏蔽,坚决堵住传播渠道。银行、教育、卫生、人社、网络支付平台、房产和物流公司等,应提高防范意识和安全防范等级,建立自查、督察和责任制度,堵塞监管漏洞。公民在日常生活中要增强信息安全保护意识,养成良好上网习惯,不轻易提供个人信息,不点击陌生链接,不扫描陌生二维码,不轻信陌生电话。 典型案例“内鬼”作案 惩罚加重2016年1月开始,犯罪嫌疑人徐某利用其在中山市某派出所工作职务的便利,通过公安网违规查询他人户籍信息、车辆档案及轨迹等公民个人信息,通过微信等方式发送上述信息给同伙王某出售,二人共获利13万余元。
经查,犯罪嫌疑人徐某使用其公安数据证书违规查询公民身份资料共计1万余条。今年7月底,犯罪嫌疑人徐某、王某因涉嫌侵犯公民个人信息罪被移送法院提起公诉。检察官提示,公民个人信息泄露案件不少系内部人员作案,为切实加大惩治力度,《解释》明确,“将在履行职责或者提供服务过程中获得的公民个人信息出售或者提供给他人”的,认定“情节严重”的数量、数额标准减半计算。针对银行、保险、证券、电信、快递等行业以及各行政部门内部人员泄露数据的违法犯罪源头,剑指侵害公民个人信息的“内鬼”,降低了入罪门槛,具有极强的针对性。
本文来源:广州日报
责任编辑:侯维铖_NT4124
用微信扫码二维码
分享至好友和朋友圈
加载更多新闻
热门产品:   
:        
:         
热门影院:
阅读下一篇
用微信扫描二维码
分享至好友和朋友圈免费发布咨询,坐等律师在线服务
需求发布后
10分钟内收到律师在线回复
平均有多个律师参与回复
得到了圆满解决
您的位置: & &
我的员工在职期间把我公司的资料泄露给他人,给公司带来了损失我可以告他吗
我的员工在职期间把我公司的资料泄露给他人,给公司带来了损失我可以告他吗?
精选优质答案
地区:广东-广州
咨询电话:
帮助网友:161 次
点赞人数:0 人
可以告他。
相似优质问题答案
公司员工离职后申请劳动仲裁,在职期间工作严重失职,徇私舞弊造成公司重要损失。目前公司想通过法律途径起诉该员工,造成的损失能赔偿吗?
地区:广东-广州
咨询电话:
帮助网友:7588 次
点赞人数:16 人
你好,你可以提起诉讼但是要承担举证责任,要是证据充分的可以要回损失。
我是正式员工,合同没到期,想辞职,公司没有对我进行培训,且在职期间没有对公司造成损失,另外一家公司需要我一个星期到岗,老板不放我走说可以提前走,但是要赔违约金,违约金是一个月工资,和二十多天加班费。请问,我需要赔付违约金么,如果要赔的话,赔多少是合理的
地区:广东-广州
咨询电话:
帮助网友:2381 次
点赞人数:20 人
你好根据具体情况而定工作纠纷:发生争议之后,建议先协商,协商不成,可以搜集证据,去劳动监察部门投诉,或者申请劳动仲裁。劳动仲裁是指由劳动争议仲裁委员会对当事人申请仲裁的劳动争议居中公断与裁决。在我国,劳动仲裁是劳动争议当事人向人民法院提起诉讼的必经程序。按照《劳动争议调解仲裁法》规定,提起劳动仲裁的一方应在劳动争议发生之日起一年内向劳动争议仲裁委员会提出书面申请。除非当事人是因不可抗力或有其他正当理由,否则超过法律规定的申请仲裁时效的,仲裁委员会不予受理。首先,你要确认和单位之间的劳动关系的事实,如工资单,考勤记录,工作过程中的文件记录。其次,确认劳动关系后,可以要求单位补缴社会保险,补发工资。第三,单位应当解除劳动合同时应当提前一个月通知劳动者,否则应当支付一个月的经济补偿金作为代通金。第四,不签订书面劳动合同支付双倍工资,自用工之日起一个月内应当签订书面劳动合同。第五,单位违法解除劳动合同,可以要求经济赔偿金,为经济补偿金的两倍。第六,如果协商不成,带好相关资料到劳动监察部门投诉,或者直接到单位所在地的劳动仲裁委提出劳动仲裁。
相关优质咨询
热门法律咨询
最新法律咨询

我要回帖

更多关于 员工泄露公司客户资料 的文章

 

随机推荐