1
本文作者: 褚少軍 | 2014-10-14 18:05 |
根據(jù)2014年6月移動互聯(lián)發(fā)展大會上發(fā)布的《中國移動互聯(lián)網(wǎng)發(fā)展報告(2014)》藍皮書,以及工信部的最新數(shù)據(jù),國內(nèi)移動互聯(lián)網(wǎng)用戶總數(shù)已經(jīng)超過8億,利用電腦、手機、PAD等終端上網(wǎng)已經(jīng)成為大部分人的生活方式。從服裝、食品到醫(yī)院、銀行,從讀書、教育到娛樂、購物……可以說衣食住行等都離不開互聯(lián)網(wǎng)和移動互聯(lián)網(wǎng)。尤其是智能終端的普及和移動互聯(lián)網(wǎng)的快速發(fā)展,全球快速進入了“移動社交”時代,隨時隨地,革新社交方式,天涯若比鄰。
移動社交方式的革新和普及,使得用戶可以隨時隨地發(fā)表微博,寫個說說;可以自拍也可以拍美景,實時上傳,迎來點“贊”和羨慕;可以分享跑步心得,甚至來一場PK;可以評說旅途風(fēng)景,分享美食美味……衣食住行,和用戶息息相關(guān)的方方面面都可以社交化,而且企業(yè)為了保持活躍度,發(fā)展新用戶,也通過各種手段鼓勵用戶分享和通過社交的方式交流。
社交信息泄密事件頻傳,信息安全“恐懼癥”漸升
可當用戶在享受網(wǎng)絡(luò)社交帶來的便捷的同時,一種社交信息安全的“病”來了,尤其是今年下半年,頻頻發(fā)生,甚至最近一度成為新聞“頭條”。
國慶假日尾聲,優(yōu)酷上一個名為“瘋狂來往”的游戲視頻賬號發(fā)布的“吃貨最光榮”等等系列視頻,成功開啟了瘋狂的全民游戲艷照門,引發(fā)大量網(wǎng)友圍觀傳播。在互聯(lián)網(wǎng)公關(guān)大神,阿里公關(guān)系的運作下,優(yōu)酷很快協(xié)助刪除了視頻,制作“瘋狂來往”游戲的公司也快速出來道歉,讓突如其來的用戶網(wǎng)絡(luò)社交信息泄密事件很快平息??捎纱嗽俣瘸霭l(fā)的網(wǎng)絡(luò)社交信息安全恐懼并未停歇。
說到網(wǎng)絡(luò)社交信息泄露,國內(nèi)比較知名的事件必須要提到2011年。自2011年12月21日開始,中國最大開發(fā)者技術(shù)社區(qū)CSDN的600萬用戶數(shù)據(jù)被泄露,其中包含極為敏感的用戶名、明文密碼。12月22日,垂直游戲網(wǎng)站多玩網(wǎng)被傳泄露800萬用戶數(shù)據(jù)。25日,號稱“最有影響力華人論壇”天涯社區(qū)4000萬用戶數(shù)據(jù)包被瘋傳; 隨后YY語音、百合網(wǎng)、開心網(wǎng)、人人網(wǎng)、珍愛網(wǎng)等相繼被卷入用戶數(shù)據(jù)泄露風(fēng)波;支付寶、當當網(wǎng)以及京東商城等電子商務(wù)網(wǎng)站亦未幸免。
可見,社交信息泄露長期以來一直發(fā)生,未曾根絕。當然,也不僅僅就只有中國。2014年9月,好萊塢逾百女星裸照外泄,蘋果iCloud成為眾矢之的。
更早的著名事件還有:2004年,日本雅虎約有460萬用戶的個人信息外露。2011年7月,韓國SK通訊公司承認,旗下門戶網(wǎng)站Nate和社交網(wǎng)站Cyworld被黑客攻擊,用戶信息被盜。類似的社交信息泄露事件還很多,不勝枚舉。
網(wǎng)絡(luò)社交信息安全事件根源何方?
因社交用戶信息泄密事件引發(fā)的信息安全恐懼癥并不會導(dǎo)致用戶以后不再使用網(wǎng)絡(luò)社交,畢竟網(wǎng)絡(luò)社交,尤其是移動網(wǎng)絡(luò)社交是發(fā)展的必然趨勢。但會在一定程度上給用戶造成心理上的不安全感,而對于自身社交用戶信息被泄密或者曝光的用戶來說,可能還會導(dǎo)致自身的肖像權(quán),甚至隱私受到侵犯。
但為什么網(wǎng)絡(luò)社交信息安全事件會頻繁發(fā)生呢?根據(jù)2012年1月國家互聯(lián)網(wǎng)信息辦就2011年12月連環(huán)泄密事件所做的情況調(diào)查通報可以看出些許端倪。通報披露,近期查處的五起信息泄露事件中,最終確認被黑客入侵并遭泄露者僅CSDN和天涯社區(qū)兩家網(wǎng)站,被入侵均為2009年前的陳年往事;其余數(shù)據(jù)泄露或為公司內(nèi)部職員監(jiān)守自盜,或是“一些人編造或炒作網(wǎng)站用戶信息被大規(guī)模泄露的消息”。 “其中既有出于個人進行炫耀或騙取錢財?shù)哪康?,也有一些網(wǎng)絡(luò)安全公司銷售人員想以此提高知名度、推銷自己的產(chǎn)品?!?/strong>
可見,并不是所有熱傳的用戶信息泄密事件都是真的,中間居然還有謠傳,而目的居然是處于推廣自身產(chǎn)品和企業(yè)知名度,如此高大上的推廣方式,也是醉了。而因為信息不對稱,就放大了用戶端的恐慌,同時根據(jù)用戶心理分析來說,對于此類事件,用戶自然選擇“寧可信其有”,也造成了一定的誤傷。
但另一端也有一種觀點就是,其實凡是互聯(lián)網(wǎng)網(wǎng)站,尤其是有大量用戶信息的社交網(wǎng)站或者APP,肯定都曾發(fā)生過信息泄密事件,只是企業(yè)為了保護自己的聲譽和口碑,不曾向外界透露,用戶自然就不知道。從這個角度來講,今天我們所知的網(wǎng)絡(luò)社交用戶信息泄密事件只不過是“冰山一角”?;ヂ?lián)網(wǎng)時代流行一句話“網(wǎng)絡(luò)時代是沒有秘密的”。
總結(jié)起來看,對于社交網(wǎng)站而言,用戶填寫的個人資料越詳細,就越有商業(yè)價值。一方面企業(yè)端想法設(shè)法的獲取用戶更多的個人信息,另一方面因為自身監(jiān)管不嚴,有員工為了利益而倒賣信息。同時因為海量用戶信息的資本變現(xiàn)價值,也有黑客甚至組織專門盯著,有意為之,抓住網(wǎng)絡(luò)漏洞謀取用戶信息獲利。再者,因為全球,尤其是國內(nèi)對用戶信息安全的監(jiān)管和法律保護還相對匱乏,法律規(guī)定分散交叉、立法層級不高,缺乏一部專門的綜合性信息安全法律來規(guī)范網(wǎng)絡(luò)行為,明確用戶、企業(yè)等相關(guān)方面責(zé)任義務(wù)的法律等等原因綜合,犯罪成本特別低,導(dǎo)致社交用戶的信息泄密事件屢禁不止。
面對網(wǎng)絡(luò)社交信息安全“事件”,我們能做什么?
對于企業(yè)端來說,要采取防患于未然,未雨綢繆的心態(tài)來防止網(wǎng)絡(luò)社交信息安全“事件”。簡單的說來,就是要加大對信息安全的投入預(yù)算,舍得人力物力和財力。同時企業(yè)端也應(yīng)該加強內(nèi)部管理和安全機制,盡量防控內(nèi)部員工獲取倒賣用戶數(shù)據(jù)。
對于用戶端來說,需要加強自身社交信息的保護意識,多學(xué)學(xué)相關(guān)的知識。最簡單的比如密碼設(shè)置可以稍微復(fù)雜點,不要老是使用相同的密碼或者老是使用省份證上的出生年月作為密碼,私密照片不要存儲在網(wǎng)盤等等。用當下流行的一句網(wǎng)語來說就是“多讀點書”,多了解點信息保護的知識。從自身做起,才能讓自己遠離網(wǎng)絡(luò)社交信息安全事件。
從監(jiān)管端來說,要加強對網(wǎng)絡(luò)社交信息泄密事件根源的處罰。同時呼吁和加快推進用戶網(wǎng)絡(luò)社交信息保護的立法。畢竟監(jiān)管要有法可依,有法可行才能起到更好的懲戒作用。同時,監(jiān)管部門應(yīng)該推動教育部門以及動員社會力量強化用戶自身保護用戶社交信息安全的意識和認知。
網(wǎng)絡(luò)社交信息安全事件會不會繼續(xù)風(fēng)行?從目前來看回答是肯定的??梢灶A(yù)見短期的未來還會頻繁發(fā)生,正所謂有利益的地方就有江湖,攻防雙方還將展開拉鋸戰(zhàn)。從自身做起,才是關(guān)鍵。當然,我們也沒必要網(wǎng)絡(luò)社交信息安全事件,就不用網(wǎng)絡(luò)社交,那就有點因噎廢食,甚至杞人憂天了。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。