美国偷情网站认为,你的隐私最高值3500美金,国内也许连这个数都没有

卢晓明·2017-07-18 07:44
在中国,我们也曾经听到过不少泄露用户隐私的事件,却鲜有听说公司就此赔偿的。

据the verge报道,美国偷情网站Ashley Madison的母公司Ruby Corp表示,同意支付1120万美元,就前年泄漏约3700万名客户资料的诉讼达成和解,每名客户最多可以获赔3500美元。

Ashley Madison是一家专门设计给已婚人士用的网站,给用户提供偷情和婚外恋的机会。它在全世界拥有3700万名注册会员,被称为“婚外情界的谷歌”。

2015年7月,不明身份的黑客团队The Impact Team攻击该网站,在网络上公布了这些会员的详细资料,包括电子邮件和信用卡资料等,一共泄露了9.7GB数据,当时黑客称这是为逼停网站。

黑客公布的资料显示,会员中包括英国公务员、美国银行家和军人以及联合国维和人员等。美国联邦调查局(FBI)甚至已介入调查。虽然这些数据的真实性未获最终证实,但多名网络安全专家均表示,他们查看数据后认为,这些资料都是真实的,从性别来看,绝大多数用户为男性。

据媒体报道,当时加拿大警方甚至通报,有两名用户因为数据泄露而自杀。还有律师表示,有两位华人用户表示,没有主动注册过该网站,但偶然在网上查询,却发现自己的名字在黑客公开的名单之列,因此也提起诉讼。这位律师表示,受害者主要分两类,一类是注册用户,另一类则如这两位客户一样,身份信息被盗用而成为网站会员。

一位匿名用户对网站提起集体诉讼。不过公司声称,自己已经用了必要而且合理得预防手段去保护用户数据。不过,在当地时间上周五,公司还是发表声明表示,愿意跟潜在的受害用户达成和解,赔偿总额为1120万。

这个和解方案还需要法官审查,不过如果它一旦被通过,Ruby Corp.将不承认自己有做错任何事,同时会补偿那些在用户隐私泄露时就已经注册的人,后者需要提交有效声明,阐述因为这场数据泄露而带来的损失。

公司声明表示,当时被公布的信息还没被证实时真实的,而且泄露的数据中有某人的名字不代表这个人真的是Ashley Madison的会员。

无论如何,公司都很有可能会因此次事件蒙受巨大的损失,即便不算因这次泄露而掉的粉,这个赔偿金额对公司来说也不算小。然而对用户而言,赔偿相较于他们的生活受到的伤害,可能远无法弥补。外媒报道,数据泄露成本占了Ruby Corp营收的四分之一还要多,受影响的用户最高可以获赔 3500 美元。

安全公司Gemalto的报告显示,2014年发生了超过1500起数据泄漏事件,其中54%的数据泄漏事件涉及到用户隐私和金融方面的信息,相比较前年报告中23%呈现明显增长,从总体上而言数据泄漏事件相比较2013年增长了49%,泄漏的数据记录要比2013年同期多78%。

在中国,我们也曾经听到过不少泄露用户隐私的事件,却鲜有听说公司就此赔偿的。

据钛媒体报道,2014年,支付宝爆发了数据泄露丑闻,超过20G的支付数据资料被支付宝前员工从系统中窃取出去,并出售给第三方电商公司、数据公司。

2014年,在铁路春运售票第一天早上宕机1小时,12306铁路客户服务中心网站爆发用户账号串号的问题,大量的用户姓名、身份证号码、手机号码等信息遭泄露。

2015年全国硕士研究生招生考试开考前的一个月,网上出现了兜售130万考研用户信息的叫卖。据了解,所销售的数据不仅包括考研者姓名、性别,还有手机号码、座机号码、身份证号、家庭地址、邮编、学校、报考的专业等敏感信息。

在上述这些案例中,却没有怎么听到哪位用户对公司或者机构就用户隐私泄露提起诉讼。不过随着科技发展,公民也开始越来越关心隐私的泄露,中国隐私贩卖问题也逐渐被重视。

从今年6月1日起,《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》正式施行。司法解释明确,非法获取、出售或者提供行踪轨迹信息、通信内容、征信信息、财产信息五十条以上的将入罪。

换个方向想想,如果网站收集用户隐私的信息越少,一旦网站被入侵,用户受到损害的风险也有所降低。如今的手机APP,总是喜欢让用户给予各种维度的许可方便它们收集信息,其中有很多根本与提供给用户的服务无关,可能只是为了方便公司利用这些信息去变现。

这样的情况,到何时才有实质性改善?

+1
3

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
提交评论0/1000

下一篇

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业