1月:
支付寶泄密事件
1月26日,央視曝光了支付寶找回密碼功能存在系統漏洞。由于此前支付寶訪(fǎng)問(wèn)權限,從而將支付寶的錢(qián)款轉走。
3月:
攜程網(wǎng)用戶(hù)信息泄露
3月22日,烏云漏洞平臺發(fā)布消息稱(chēng),攜程網(wǎng)用戶(hù)支付信息出現漏洞,漏洞泄露的信息包括用戶(hù)的姓名、身份證號碼、銀行卡卡號、銀行卡CVV碼(即卡號、有效期和服務(wù)約束代碼生成的3位或4位數字)以及銀行卡6位Bin(用于支付的6位數字)等。
4月:
微軟停止XP支持,現OpenSSL心臟出血漏洞
4月8日,微軟公司在向2億多用戶(hù)發(fā)布通牒100天后,停止了對Windows XP系統提供技術(shù)支持。微軟表示,Windows XP的運行環(huán)境存在很大的漏洞,微軟發(fā)布的補丁不能有效抑制病毒的攻擊,因此不斷在其官網(wǎng)上告知用戶(hù)可能承受一些風(fēng)險。
2億多Windows XP用戶(hù)在失去了保護傘后,陷入“裸奔”狀態(tài),電腦安全隱患增加。工業(yè)和信息化部總工程師張峰表示,Windows XP停止服務(wù)直接關(guān)系到廣大用戶(hù)的信息安全和利益,XP用戶(hù)將面臨安全威脅。中國工程院院士倪光南也表示,Windows XP停止服務(wù)是一個(gè)“重大的信息安全事件”。
就在Windows XP系統停止服務(wù)的當天,全球互聯(lián)網(wǎng)通行的安全協(xié)議OpenSSL曝出本年度最嚴重的漏洞。據悉,利用該漏洞黑客坐在自家的電腦前,就可以實(shí)時(shí)獲取到很多https開(kāi)頭網(wǎng)址的用戶(hù)登錄賬號密碼。
5月:
UC瀏覽器存漏洞,泄露用戶(hù)敏感信息
5月11日,烏云漏洞平臺率先披露了UC瀏覽器存在可能導致用戶(hù)敏感數據泄漏的漏洞。漏洞提交者稱(chēng),通過(guò)該漏洞,只要用戶(hù)通過(guò)UC瀏覽器搜索并登錄人人、新浪微博等網(wǎng)站,其提交的用戶(hù)信息和密碼都有可能被黑客截取。
山寨網(wǎng)銀及山寨微信大量竊取網(wǎng)銀信息
5月12日,山寨網(wǎng)銀和山寨微信客戶(hù)端,偽裝成正常網(wǎng)銀客戶(hù)端的圖標、界面,在手機軟件中內嵌釣魚(yú)網(wǎng)站,欺騙網(wǎng)民提交銀行卡號、身份證號、銀行卡有效期等關(guān)鍵信息。同時(shí),部分手機病毒可攔截用戶(hù)短信,中毒用戶(hù)將面臨網(wǎng)銀資金被盜的風(fēng)險。
小米800萬(wàn)用戶(hù)資料泄露
5月14日,網(wǎng)絡(luò )安全平臺烏云網(wǎng),爆出小米論壇存在用戶(hù)資料泄露,泄露涉及800萬(wàn)小米論壇注冊用戶(hù),并建議用戶(hù)修改密碼。隨后,小米公司相關(guān)負責人確認,數據泄露事件確有發(fā)生。
6月:
免費Wifi存陷阱,竊取用戶(hù)手機中的敏感信息
6月,央視《每周質(zhì)量報告》,曝光了黑客通過(guò)公共場(chǎng)所免費WIFI誘導用戶(hù)鏈接而獲取手機支付寶等賬戶(hù)信息從而盜取資金的消息,引發(fā)了網(wǎng)民對于免費WIFI安全性的擔憂(yōu)。
8月:
1400萬(wàn)快遞數據遭販賣(mài)
8月12日,警方破獲了一起信息泄露案件,犯罪嫌疑人通過(guò)快遞公司官網(wǎng)漏洞,登錄網(wǎng)站后臺,然后再通過(guò)上傳(后門(mén))工具就能獲取該網(wǎng)站數據庫的訪(fǎng)問(wèn)權限,獲取了1400萬(wàn)條用戶(hù)信息,除了有快遞編碼外,還詳細記錄著(zhù)收貨和發(fā)貨雙方的姓名、電話(huà)號碼、住址等個(gè)人隱私信息,而拿到這些數據僅用了20秒的時(shí)間。
12月:
智聯(lián)招聘86萬(wàn)條簡(jiǎn)歷數據泄露
2014年12月3日,86萬(wàn)條求職者簡(jiǎn)歷數據泄露。烏云漏洞平臺2日晚間公開(kāi)了一個(gè)關(guān)于導致智聯(lián)招聘86萬(wàn)用戶(hù)簡(jiǎn)歷信息泄露的漏洞。該漏洞于12月2日提交,據稱(chēng)可獲取包含用戶(hù)姓名,地址,身份證,戶(hù)口等各種信息。
130萬(wàn)考研用戶(hù)信息被泄露
考生在中國高等教育學(xué)生網(wǎng)報名考研結束后不久,網(wǎng)絡(luò )上就公然出售考生信息。發(fā)布者稱(chēng):“打包出售全部名單(包括手機號碼、畢業(yè)學(xué)校等)只要15000元,保真,物美價(jià)廉。”不少考生在報考后就收到了某自教育機構的短信,自稱(chēng)有答案,擔保通過(guò),對考研的學(xué)生帶來(lái)了非常大的困擾。
酷派手機存后門(mén),威脅1000萬(wàn)用戶(hù)信息安全
安全研究公司PaloAlto Networks發(fā)現,國內手機廠(chǎng)商酷派在Android手機內安裝了一個(gè)名為“CoolReaper”的后門(mén)程序,可能會(huì )涉及24款酷派手機,威脅超過(guò)1000萬(wàn)用戶(hù)的信息安全。
據悉,“CoolReaper”可以在用戶(hù)未允許的情況下安裝應用、清除信息或是通過(guò)偽裝OTA軟件升級安裝程序,同時(shí)上傳設備的相關(guān)信息到酷派遠端服務(wù)器。具體來(lái)說(shuō)包括以下威脅:1.未收到提示時(shí)進(jìn)行下載、安裝、啟用Android程序;2.清除設備數據,卸載應用,禁用系統服務(wù);3.在無(wú)需升級的設備上偽裝OTA升級程序或安裝應用;4.發(fā)信息到其他設備上;5.撥打任意電話(huà);6.上傳設備信息到酷派服務(wù)器。
12306被曝光用戶(hù)資料大量泄漏
12月25日中午午,漏洞報告平臺烏云網(wǎng)發(fā)布了一則關(guān)于12306的漏洞報告,危害等級顯示為“高”,漏洞類(lèi)型則是“用戶(hù)資料大量泄漏”,所有注冊了12306用戶(hù)的賬號、明文密碼、身份證、郵箱等敏感信息都有可能被泄露。目前該漏洞已經(jīng)提交給了國家互聯(lián)網(wǎng)應急中心進(jìn)行處理,泄露途徑尚不清楚。當日,中國鐵路客戶(hù)服務(wù)中心通過(guò)12306官方網(wǎng)站發(fā)布公告表示,網(wǎng)站數據庫所有用戶(hù)密碼均為多次加密的非明文轉換碼,網(wǎng)上泄露的用戶(hù)信息系經(jīng)其他網(wǎng)站或渠道流出。