大数据时代,如何保障个人信息安全(一)
朋友圈里发布几张照片,可能已经出卖了自己的住址;使用某些移动应用App时,或许后台也在收集你的照片、短信;街边顺手连接免费WiFi,不到十分钟支付账号、密码就被窃取……随着大数据时代到来,数据信息在给我们的生活带来便利的同时,个人信息泄露的问题也日渐凸显。
“我的信息谁做主”“为什么我们成了‘透明人’”……“信息裸奔”令人不寒而栗,人们不免抛出这样的疑问。行走在大数据的社会,个人信息安全值得我们每个人关注。
1、互联网应用为用户带来便利的同时,也给信息安全带来更多隐患,甚至一盏照明灯、一根电力线,都可能成为窃密者的攻击载体
“工作机上输入信息,窃密机便原封不动地窃取了;如果把灯光遮住,再输入信息,窃密机便不能窃取。”“两台电脑没有网线连接,在工作机上输入的信息却能被获取;关闭计算机连接的外部设备再输入信息,窃密机就无法窃取了。”鼎普科技副总裁黄玉昆向记者演示了可见光窃密和电力线窃密的两个情景。
同在一束光下、共用一根电线,或许你我的信息已经“透明”。“现在的窃密技术越来越隐蔽,让人防不胜防,灯光、电线等看似普通的设备,都可能成为窃密者的攻击载体。”黄玉昆说,窃密者在照明设备上安装接收装置,通过可见光发出高频闪烁传输信息,一旦计算机连接这种照明设备,信息就会通过光波向外发送;同理,窃密者在电力线上安装窃密装置,也能不露痕迹地窃取同一电网内其他计算机的信息。
“其实,现在每个人身上都有偷听器,我们的GSM阻截器只要输入目标的手机号,就可以截听对方的通话,哪怕对方没有开机,只要电池没有拆掉一样能听到……”对于港片《窃听风云》中演员吴彦祖的这段经典台词,大家或许并不陌生。伴随网络安全领域的攻防演变,现实生活中也出现了一些窃听手机的信号拦截系统。“各种隐蔽、怪异的病毒时刻觊觎我们的手机,一张图片、一封邮件、一个二维码,或许就能让整个手机系统顷刻瘫痪。”卫士通信息产业股份有限公司战略市场部相关负责人李学斌说。
不仅如此,自动贩卖机也能被“黑”、共享充电设备可能泄露信息、隔着背包银行卡里的钱可能被盗刷……记者在不久前举办的2017年国家网络安全宣传周博览会上参观时注意到,各类隐私泄露的场景让体验者连连咋舌。
中国工程院院士倪光南坦言,伴随大数据、移动互联网技术的进步,大量互联网应用快速发展的同时,也的确带来了更多的个人信息安全隐患。
2、个人信息过度收集、诱骗收集、隐私政策“霸王条款”等,不仅侵犯公民权益,还导致了诈骗、勒索等诸多社会问题
“一家商场小店盒饭25块钱一份,如果安装它的App会三折优惠,后来发现App要开通用户20多项权限。”对于这次亲身经历,中国互联网协会法工委副秘书长胡钢不禁感叹,这样的操作,几乎“掌控”了用户的手机。
可能多数人也有类似经历:登录某款App办一张电子优惠卡时,需要填写的信息如同查户口,一些商家在消费环节甚至设置重重“陷阱”,收集用户信息的方式可谓花样百出。
其实,隐私条款是企业收集、处理、使用用户信息的公开声明。微信聊天、淘宝购物、携程订票……当人们享受网络产品和服务带来的便利时,大多数人或许并没有阅读或者读懂这些软件中的隐私条款,也不清楚软件是如何收集、使用、转让用户信息的。甚至在下载安装应用时,如果用户对隐私条款不选择“同意”,就不能使用该应用。
“对用户来说,个人隐私条款是用户了解企业如何收集个人信息的一个主要窗口,同时也是用户行使个人信息控制权的一个主渠道。”中国电子技术标准化研究院院长赵波坦言,近年来,网络运营者对个人信息存在过度收集、隐秘收集、诱骗收集以及“一揽子协议”强迫用户同意“霸王条款”等,导致个人信息泄露、滥用,非法交易等事件时有发生,对公民合法权益造成了严重侵害。
在国家信息中心网络安全部副主任李新友看来,互联网时代,用户希望“我的信息我做主”,主要涉及两方面的权益:一是知情权,用户要知道自己的信息在哪些地方,但现在很多用户并不知道哪些厂家收集了哪些层面的信息;二是控制权,如现在用户信息被收集后不能删除,也不能要求服务商删除,即便用户在终端上删除成功,后台仍留有记录。
“现在是大数据发展最快、最好的时代,数据蕴藏的巨大价值得以充分挖掘,但同时,也带来了隐私信息保护方面的难题。”胡钢说。