全球最大的专业外遇网站 Ashley Madison前不久遭遇了数据泄漏危机,黑客团队 Impact Team 掌握了网站几百万用户的敏感数据,威胁 Ashley Madison 称如果不关闭网站将公布这些用户的真实姓名和性趣偏好,这件事不知道吓尿了多少个婚姻不幸的外遇者。Ashley Madison 用户超过3700万,其中很多都上传过自己的裸照或公布过自己的性幻想及性行为偏好,内容敏感程度可想而知。
和很多社交类网站一样,Ashley Madison 也向用户提供“硬删除”服务——用户在注销账户时,需要支付一定的费用,网站方才会从内部服务器上彻底删除该用户数据。在英国,要想彻底,彻底,永久性注销 Ashley Madison,需要支付15英镑。
本次事故中,Impact Team 所掌握的就是几百万名没有被“硬删除”的倒霉用户数据,他们的真实姓名和信用卡信息等仍然被存储在网站数据库内。
标榜“人生苦短,及时行乐”的 Ashley Madison
有人或许会说,谁让你搞外遇,活该被泄露,让大家都看看你是个什么东西哈哈哈哈!但是这件事给所有人的启示就是:网站声称会删掉你的数据,和他们实际上会不会删掉数据,根本就是两码事。
拿社交巨头 Facebook 举个例子吧,Facebook 的销户政策中用到了“当你注销账户时,其他用户将无法在 Facebook 上找到你”("when you delete your account,people won't be able to see it on Facebook")这样一个说法——这么谨慎的措辞,听起啦就像个陷阱嘛!实际上当你注销时,被删掉的只是面向用户的前台数据,而在 Facebook 内部的数据库某处,你的数据安然无恙。 这样的做法大家实际并不陌生,比如在中国领先的实名制黑历史社交网络人人网上,你就永远不能删掉自己的账户: