科技 > 互聯(lián)網(wǎng) > 正文
字號:大 中 小
網(wǎng)絡(luò)安全現(xiàn)狀堪憂 如何堵用戶信息泄露缺口?
- 發(fā)布時間:2015-01-13 16:38:00 來源:中國新聞網(wǎng) 責(zé)任編輯:湯婧
在互聯(lián)網(wǎng)快速發(fā)展之際,網(wǎng)絡(luò)詐騙也層出不窮。近期,又爆兩起用戶數(shù)據(jù)泄露事件,多網(wǎng)站共用同一密碼是禍?zhǔn)住?搶票APP泄露300萬人信息的新聞也炒得沸沸揚(yáng)揚(yáng)。日前,微信朋友圈傳出利用“砸金蛋”進(jìn)行套取用戶信息的消息,有人借助“新百倫中國旗艦店”的名號做虛假活動,非法獲取參與者的信息數(shù)據(jù),進(jìn)行其它方式的詐騙行為。
隨著社交用戶規(guī)模的擴(kuò)大及犯罪手段的升級,打擊治理網(wǎng)絡(luò)詐騙變得極為緊迫。這其中,政府部門、社交網(wǎng)站和軟件開發(fā)商、用戶三者的態(tài)度和處理方式勢必成為未來很長一段時間的焦點(diǎn)。
防不勝防,朋友圈成信息詐騙溫床
社交網(wǎng)絡(luò)盛行之下,QQ、微信、微博成為了人們聯(lián)系好友、結(jié)交朋友的必備方式。只是當(dāng)越來越多人依賴這一平臺時,殊不知自己的信息安全正如履薄冰。許多不法分子利用測試、購物等“精準(zhǔn)”手段實(shí)行詐騙活動,近期曝出的“微信砸蛋”新聞就可見端倪。
據(jù)悉,有微信用戶收到朋友推送的一個CNNB574公眾號的“元旦砸金蛋”活動鏈接,該用戶按照操作步驟砸出了一雙運(yùn)動鞋的獎品,并填寫了自己的姓名、地址和聯(lián)系方式。只是在按要求填寫之后就毫無音訊了,也沒有客服詢問尺碼。而據(jù)《北京青年報》報道,記者通過新百倫官網(wǎng)向客服詢問此事,客服人員表示他們并沒有注冊過名為CNNB574的微信號,也沒有授權(quán)這個“新百倫中國旗艦店”舉辦砸金蛋活動。這也意味著“砸蛋”方式很有可能只是為了竊取用戶信息來進(jìn)行詐騙。
其實(shí)套取用戶信息的手段在微信上比比皆是。不久前微信上流行的一種“測試”小游戲——“看看你的前世今生?”、“你是電影中的誰?”等測試軟件就需要填寫姓名、性別等個人隱私資料。這些進(jìn)而造成個人信息泄露,或者成為垃圾廣告的接受者。除了這類“測試”軟件外,“點(diǎn)贊”伎倆中也會要求參與者將自己的電話和姓名發(fā)到微信平臺,目的就是套取真實(shí)的個人信息。
信息安全專家、國際關(guān)系學(xué)院信息科技系副主任王標(biāo)表示,在參與此類游戲時,用戶輸入的姓名、手機(jī)號碼等信息會存入其后臺數(shù)據(jù)庫,大部分微信號是用QQ號、手機(jī)號、郵箱等作為微信號的,通過關(guān)聯(lián)分析,對方就會掌握用戶的全部信息,并有針對性地推送各種廣告。
全民互聯(lián)時代,用戶信息頻遭泄露
社交網(wǎng)絡(luò)形式的逐漸豐富,諸如分享、實(shí)時等功能引著越來越多的使用人群。
《第34次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告》顯示,截至2014年6月,我國網(wǎng)民規(guī)模達(dá)6.32億,互聯(lián)網(wǎng)普及率為46.9%,較2013年底提升了1.1個百分點(diǎn)。2014年上半年,我國社交網(wǎng)站用戶規(guī)模有2.57億,網(wǎng)民中社交網(wǎng)站使用率為40.7%。與此同時社交作為互聯(lián)網(wǎng)應(yīng)用的基本元素,與其他應(yīng)用相融合,已經(jīng)成為一種常態(tài)。不過,網(wǎng)絡(luò)社交大受其用之時,個人信息安全隱患成為用戶的難言之痛。
在日前舉行的“天下無賊——反信息詐騙聯(lián)盟一周年暨首屆反信息詐騙高峰論壇”上,發(fā)布的國內(nèi)首個《反信息詐騙白皮書》(下稱“白皮書”)指出,許多詐騙分子掌握了受害人的詳細(xì)資料,包括姓名、身份證號、電話、消費(fèi)記錄等,借此精心制造出有場景的“精準(zhǔn)詐騙”。此外,還有大數(shù)據(jù)成為詐騙工具、詐騙個案金額也越來越大。
而這其中,信息泄露無疑成詐騙主要源頭。除了社交平臺上的信息被裸奔外,在網(wǎng)購、注冊ID等過程中,由于網(wǎng)站的信息保護(hù)不力導(dǎo)致用戶個人信息泄露的案件也屢屢發(fā)生。近日,知名漏洞響應(yīng)平臺“補(bǔ)天”漏洞發(fā)布消息稱,機(jī)鋒論壇2300萬用戶數(shù)據(jù)遭泄露。據(jù)了解泄露信息包含賬戶名稱、郵箱、加密密碼在內(nèi)賬號信息。無獨(dú)有偶,中國鐵路總公司網(wǎng)上訂票網(wǎng)站12306.cn近日也被曝出包括賬號、明文密碼、身份證郵箱在內(nèi)的用戶信息遭到泄露。
顯然,用戶正遭遇一場史無前例的信息“危機(jī)”。據(jù)騰訊移動安全實(shí)驗(yàn)室數(shù)據(jù)顯示,2014年1月至11月,騰訊手機(jī)管家共收到用戶舉報詐騙短信6255萬條,用戶主動標(biāo)記詐騙電話6287萬個,而且每月新增詐騙短信、詐騙電話數(shù)量在不斷攀升。
把好三關(guān)防控風(fēng)險
不難看出,多起網(wǎng)絡(luò)詐騙都是由于個人信息遭泄露所致。這樣的案例也給我們對個人信息安全的理解和保護(hù)敲響了警鐘,如何在有效的時間和空間范圍內(nèi)進(jìn)行必要的升級,從而有力打擊詐騙犯罪活動?
首先,詐騙黑色產(chǎn)業(yè)鏈需切斷。要想“天下無賊”,黑色產(chǎn)業(yè)鏈?zhǔn)沁@一環(huán)節(jié)的重要渠道?!鞍灼闭J(rèn)為,正是由于個人信息保護(hù)方面的立法散見于法律法規(guī)之中,缺乏系統(tǒng)性,在實(shí)際操作上存在較多問題。這就需要調(diào)動整個產(chǎn)業(yè)鏈的力量,“警企民”聯(lián)防建立反信息詐騙天網(wǎng),讓所有環(huán)節(jié)之間密切配合,從而才能有效打擊詐騙黑色產(chǎn)業(yè)鏈。
其次,實(shí)行軟件開發(fā)商問責(zé)制。軟件開發(fā)商獲取信息行為是這一“導(dǎo)火線”的重要引子,采集的信息是否有必要,是否安全牽扯著廣大用戶。但頻頻曝出的軟件開發(fā)商信息泄露事件為這一事態(tài)埋下了多重隱憂。顯然,主管部門需要加快政策、安全標(biāo)準(zhǔn)的制定,提高移動互聯(lián)應(yīng)用軟件的安全認(rèn)證門檻,對軟件開發(fā)商獲取個人信息行為提出明確規(guī)范,禁止采集不需要的信息,允許用戶在隱私授權(quán)上保留選擇權(quán)。
最后,用戶自身的憂患意識不可不提。個人是信息泄露的重要主體,無論是不明鏈接還是軟件,用戶需要做到不可隨意點(diǎn)擊下載,不可盲目填寫個人信息,不可輕視信息的管理,從而才能防范于未然,讓詐騙無處安放。
- 股票名稱 最新價 漲跌幅
- 祥龍電業(yè) 6.77 10.08%
- 安彩高科 10.18 10.05%
- 傲農(nóng)生物 19.98 10.02%
- 振華股份 15.92 10.02%
- 東軟集團(tuán) 15.94 10.01%
- 世運(yùn)電路 18.15 10.00%
- 天鵝股份 23.65 10.00%
- 七一二 43.81 9.99%
- 愛嬰室 31.60 9.99%
- 西部黃金 21.48 9.98%
- 外媒:滴滴考慮2017年在美國上市
- 千家第三方支付企業(yè)被指無照經(jīng)營
- 人人游戲私有化亂象:138名離職員工的期權(quán)去了哪
- 首例電競直播侵權(quán)案終審宣判:斗魚被判賠110萬元
- 人民日報談小米平衡車傷人:標(biāo)準(zhǔn)缺乏產(chǎn)業(yè)野蠻生長
- 國際反假聯(lián)盟暫停阿里會員資格 加入一月即被除名
- 微信支付高層地震 騰訊金融戰(zhàn)略層面領(lǐng)跑者缺位
- 慘被拋棄:諾基亞功能機(jī)業(yè)務(wù)被微軟關(guān)閉
- 蘋果投資滴滴背后的秘密 原來10億美元要這么花
- 中概股私有化大潮背后:PE散戶化 VC產(chǎn)業(yè)化