楊蔚,中國,男,北京眾安天下科技有限公司總經理,長江商學院校友,國內白帽專家、反詐專家、車聯網安全專家,參與白帽黑客文化推動與網際網路安全創新能力建設,參與創辦安全技術社區,參與各行業領域拓荒。
基本介紹
- 中文名:楊蔚
- 別名:301
- 國籍:中國
- 民族:侗
- 籍貫:湖南長沙
- 出生日期:1990年9月6日
- 畢業院校:北京外國語大學、長江商學院
- 職業:企業家、網路安全專家
- 主要成就:創建北京眾安天下科技有限公司
- 代表作:參與制定《國家通信行業標準起草(平台管理要求)》、《國家通信行業標準起草(眾測技術要求)》《國家信息安全標準起草(網路安全眾測服務要求)》
人物簡介
人物經歷
人物職務
- 中國信息安全技能競賽專家委員會專家
- 國際CSA大中華區雲安全聯盟安全專家
- 長江商學院校友
- 資深網路安全自媒體人
- 中國網路安全新型技術安全創新論壇理事
- 長沙市公安局反電信詐欺中心客座講師
- 中國計算機行業安全協會產業數據安全專業委員會首批數據安全產業專家委員會委員
主要貢獻
- 2016年04月創建北京眾安天下科技有限公司
市場活動
媒體採訪
- 2016年06月27日,楊蔚接受澎湃新聞記者採訪,揭示高考黑色產業鏈的運作方式及如何防範。上海信息安全專家、知名白帽子楊蔚在接受澎湃新聞採訪時表示,不法分子往往冒充高校招生人員行騙,利用考生信息泄露後,通過電話、簡訊等方式進行詐欺。楊蔚建議,考生及家長應提高警惕,遇到聲稱是高校招生人員的電話或簡訊時,務必在官方網站核實相關信息。正規高考招生具有嚴格的條件限制,未經國家批准或未向社會公布的招生計畫均為非法。針對不法分子偽造錄取通知書的詐欺手段,楊蔚建議考生在收到錄取通知書後,先登錄省(市)招生考試信息網或到縣(市)區招生辦核實自己的錄取信息,確認真偽後再進行匯款。同時,若錄取通知書上的院校與填報志願時的院校不一致,應立即判斷為騙局並報警。
- 2016年08月,楊蔚受長江日報記者採訪,解析假冒客服詐欺背後的信息泄露問題。長江日報記者採訪了白帽黑客、眾安天下負責人楊蔚。楊蔚分析了電商領域信息泄露的三種可能原因:一是電商平台自身存在安全漏洞或內部管理漏洞;二是物流快遞相關平台存在技術和管理問題;三是用戶自身不經意泄露隱私信息。他認為,安全責任邊界難以分清,企業應對下游合作方提出安全要求,間接承擔一定的責任。楊蔚指出,防範電信詐欺需要用戶提高安全意識和判斷能力,企業加強網路安全建設,對第三方合作夥伴提出數據安全要求,並建議國家監管層加強處罰力度,完善相關規範制度。楊蔚還揭示了“黑產”交易的多個利益環節:最上游負責發現網站漏洞的人將漏洞賣給中游的收購者;中游收購者將隱私信息出售給下游企業進行變現;最下游環節則將買來的信息用於詐欺行為。在這一鏈條中,越往下游,技術含量越低,成本越低,從事的人員越多。
- 2016年08月,楊蔚受央廣網採訪,揭秘《考生信息黑色產業鏈:4000元打包一個省考生信息》。北京眾安天下負責人、知名白帽子“301”楊蔚對於考生個人信息安全曾做過專門的研究。他講述了這些泄露的數據是如何一步步匯入黑色產業鏈的。
- 2016年09月02日,北京眾安天下負責人、知名白帽子“301”楊蔚接受了中國青年報·中青線上的採訪,深入探討了近年來頻繁發生的電信詐欺背後的個人信息泄露問題。楊蔚表示,黑客已經成為個人信息地下交易產業鏈的關鍵部分,通過非法手段獲取大量學生信息,並在網路上加以售賣。他指出,這些信息具有很高的價值,有需求就會有市場,黑客攻擊目標、獲取數據後,往往會有二道販子接手,賺取差價。為了消滅電信詐欺,專家建議除了政府監管、企業自律和社會監督等手段外,國家有關部門和媒體也需加強公眾安全防範意識的普及。同時,公眾要提高自身素質和辨別能力,不隨意打開簡訊、微信中陌生網址連結,更不輕信陌生人涉及轉賬要求的電話。楊蔚呼籲大家共同努力,維護個人信息安全,減少電信詐欺的發生。
- 2018年09月27日,楊蔚接受南方都市報採訪,談及檢查酒店WiFi漏洞事件和黑客精神。近期,一名中國安全工程師在新加坡檢查酒店WiFi漏洞被逮捕的事件引起廣泛關注。南方都市報記者就此事採訪了北京眾安天下科技有限公司創始人楊蔚。楊蔚表示,安全從業者天生有好奇心和興趣愛好,但在實踐中,安全人員需要嚴格遵守平台規定,切勿越界,保持溝通和風險確認,以減少法律風險。楊蔚表示,很多安全研究人員誤把炫技和利益綁得太緊,被黑產和犯罪團隊關注,誤導走彎路。他強調,應遵守國內刑法和《網路安全法》,明確網路犯罪相關法律法規,如非法侵入計算機信息系統罪等。此外,楊蔚還談到了學校作為一個天然的“靶場”,表示許多學生在獲得相關老師授權且不影響學校網站運行的情況下進行測試。
- 2018年12月1日,北京眾安天下科技有限公司創始人楊蔚接受南都都市報記者採訪,就萬豪旗下喜達屋酒店5億客人開房信息可能泄露事件發表觀點。楊蔚表示,作為一名資深的信息安全研究者,他對於個人信息安全非常重視,然而這次事件讓他的個人信息也面臨泄露風險。他認為,酒店數據一次泄露可能給用戶帶來長久且不可逆的影響。雖然萬豪酒店對外發布聲明介紹安全事件的態度很好,但作為用戶,他更關心酒店如何保障用戶的隱私以及加強安全系統。他表示,像萬豪這樣的知名全球酒店所掌握的用戶數據量大,且客戶中有很多高端消費群體,這些數據對黑客來說具有很高的價值。一旦成功入侵酒店系統,對所接觸到的數據進行加密勒索,收益可觀。
- 2019年1月16日,眾安天下榮獲“金帽子——年度新銳安全公司”獎,眾安天下CEO出席頒獎典禮活動,由公安部第一研究所指導,嘶吼主辦的2018網路安全“金帽子”獎年度盛典活動,1月15日在北京歌華開元大酒店成功舉辦。眾安天下在14家參選企業中脫穎而出與世平信息、錦行科技、紫豹科技、威脅獵人共同獲得“年度新銳安全公司”獎。
- 2022年3月15日,楊蔚受《新聞晨報》採訪,就《智慧型網聯汽車如何應對安全威脅》,新聞晨報·周到記者專訪了中國信息安全技能競賽專家委員會專家、眾安天下負責人楊蔚,請他為智慧型網聯汽車的網路安全問題支招。
- 2022年09月,西工大遭受美國國家安全局網路攻擊背後,2022年9月6日下午,《新聞晨報》專訪了中國計算機行業協會數據安全專業委員會委員、眾安天下負責人楊蔚。
- 2022年03月,新聞晨報採訪楊蔚,就《精準騷擾電話,網路安全專家親歷“維權難”,信息泄露如何防範》呼籲:“要想讓信息安全問題得到重視,需要監管機構、企業、套用商店平台共同發力。”
- 2022年8月,中國計算機行業協會數據安全專業委員會委員楊蔚受央廣網採訪,《記者調查:多家電商平台個人信息遭泄露 網上公開叫賣》楊蔚表示,數據作為生產要素,安全保護仍然是需要大家共同解決的問題,須監管部門、企業、安全機構、民間安全力量等各方的努力。他認為,有關部門要不斷明確各方權責,將舉證門檻降低,並且加大處罰力度;企業及負責人應做到知法守法,承擔保障個人信息安全的義務。
- 2023年09月02日,中國計算機行業協會數據安全專委會委員、北京眾安天下科技有限公司負責人楊蔚受南方都市報採訪,就近期《數據安全執法熱議話題》楊蔚表示:數據安全執法助推個人信息保護制度落地,建議,與反詐欺宣傳類似,可將《數據安全法》和《個人信息保護法》的普及也納入宣傳重點工作。同時,鼓勵產業界推出更多適用於小微企業的數據安全解決方案。