开发者生态
morning
1k 数据泄露之后,披露滞后更加严重
2026-06-08
1 阅读
882542F3884314B
【HN用户评论摘要】
多年来,当涉及到互联网上的个人信息时,我一直尽力保持低调。我不创建新帐户,从不使用电子邮件地址交叉登录,也不使用手机。当然并不完美,但很多时候我更喜欢隐私而不是便利。与此同时,我的政府和整个社会正在越来越多地推动“数字一切”。当它发挥作用时真是太棒了。但对我来说,每一项新服务都意味着我的数据被泄露的新机会。
我发现我三个月前就遇到了这个问题。一个特定的政府部门的系统遭到黑客攻击,我的一个电子邮件地址与成千上万的其他用户一起被公开。这本身就已经够糟糕了,除了这个特定部门在大约 2 个月前就知道了这次泄露,更糟糕的是,他们并不知道泄露发生在 2025 年 6 月。<我们需要为数据持有者制定问责措施。没有确保客户安全
任何公司尽早公开此类信息是否有任何商业动机?
在这个阶段,每个账户都会被泄露或被破解,这只是时间问题,而不是是否...使用不同的电子邮件“加上地址”(john+am2604@foo.com)、不同的密码或密钥以及对任何重要的事情进行 2FA(使用您的身份,而不仅仅是财务信息)。
>为什么还需要它?不需要。已经有替代品可以取代它。其中一些能够实际向您显示泄露的数据,而不是让您对泄露中实际包含的内容视而不见。
原始链接:https://www.troyhunt.com/1000-data-breaches-later-the-disclosure-lag-is-worse-than-ever/