某公司安卓客户端数据泄密事件
2022年12月25日,某公司安卓客户端因遭受到黑客网络入侵,黑客通过利用客户端程序漏洞,在客户端后台程序中获得代码执行权限,进而通过客户端发起针对服务端的漏洞攻击,在通过不断攻击提权过程中,最终获得后台数据库访问权限,非法进行了数据库用户表的查阅、获取。
影响
严重影响客户端用户个人信息的安全性,造成个人信息泄露。由于客户端和后端数据库被非法访问,用户身份信息被非法获取,严重危害了用户个人隐私安全,侵犯了用户个人隐私信息,这些隐私信息可能会被非法分子以极低价格转手,可能会造成严重的社会影响和经济损失。
解决方案
加强数据安全风险评估。通过对数据资产和数据处理活动中要素的梳理,结合已有合规措施,完成数据安全合法合规性分析。再通过数据资产价值、处理活动脆弱性和威胁识别等要素的识别,结合已有技术安全措施,完成数据收集、存储、使用、加工、传输、提供、公开等数据相关活动存在的安全风险技术脆弱性和威胁分析,形成数据安全风险分析报告。
技术服务可解决该问题或提供服务的企业
安徽电信规划设计有限责任公司
联系方式: 0551-65580380
联系邮箱:shengqi_gh.ah@chinaccs.cn
立即前往