正在阅读: 数据不上传就不会被泄露?互联网从业者的“隐私护卫”自白

数据不上传就不会被泄露?互联网从业者的“隐私护卫”自白

2019-01-23 10:26来源:光明网

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  透视网络黑产系列之“个人信息泄露”

  光明网记者 李政葳

  回顾过去的2018年诸多热点舆情事件,支付宝账单默认勾选、Facebook 8700万用户数据泄露、华住旗下酒店1.3亿用户数据泄露、常州大学生个人信息泄露“被入职”、花总曝光酒店乱象导致个人信息泄露等备受关注。

  在近日举办的2018个人信息安全大会暨“啄木鸟安全奖”颁奖典礼上,南方都市报个人信息保护研究中心发布的《2018个人信息保护年度报告》,对购物、金融、交通、社交等十大行业的1000款常用App隐私政策进行测评,显示只有13款达到隐私政策透明度高的层级;透明度“不及格”的App数量超七成,透明度低的App高达538款……

  一线安全领域从业者反诈骗和用户隐私防护现状如何?互联网企业隐私政策改版过程中,如何实现应用合规与隐私设计的平衡?

  骗子为什么这么“努力”?原来他们的KPI指标这么细

  最近有统计显示,中国网络安全产值不到500亿,但网络黑灰产一年产值已达上千亿。当在互联网另一端的诈骗分子比你还“努力”,反诈骗如何修成正果?

  “大家有没有想过诈骗分子如何工作?怎么样才算一个‘好’的骗子?是每天电话打得最多,还是骗到人最多,或是诈骗手法最新颖?”知道创宇反诈骗技术专家潘少华抛出了一系列疑问。

  他举例说,之前有一个境外诈骗团伙,专门打着IT公司名义,在武汉招聘应届生,并称直接派出国培训。毕业生开始都觉得高大上,结果出国后发现是让员工每天编写诈骗剧本,而且有严格的管理指标、相互之间需要竞争,最终要看团伙的实际“产出”。

揭秘丨恶意注册黑产:盗信息批量养号 滋生炒信、薅羊毛下游乱象

  网络黑灰产使用的猫池工具,可同时接受多个用户拨号连接的设备(李政葳/摄)

  “有些不法分子文案写得不错,接电话的人很多,但个人精力有限,一分钟只能接一个单,与一百个人深度交流后只骗到了一两个人;有的只聊了两三个人聊,但每一单都转化了。”两者相比,谁更厉害?潘定华坦言,诈骗团伙很直接,只有骗到钱才算,所以更关注具体指标,“骗子的KPI指标做的很细,指标高会给给发房、发车,这可能是直接的驱动力。”

  另外,潘少华提到,早些年他们曾协助某单位破获的一起大型犯罪团伙,成员有数百人,分工严密、按绩效考核,涉案金额数十亿,分为剧本组、技术组、电话组等。

  其中,剧本组负责根据手头资源集思广益,设计各类场景,比如,冒充公检法、机票改签、电商退货等;技术组负责在黑市采购公民隐私数据、购买作案装备、开发部署诈骗网站和App、发送诈骗短信等;电话组根据业务分组每天拨打海量电话。

  “所以大家不要觉得骗子怎么那么傻,电话里有那么浓的口音,其实只是为了快速把你过滤掉,每个听起来‘傻傻’的骗子,背后都有一个团队拿着用户资料在研究怎么突破你的心理防线。”潘定华说。

  魔高一尺,道高一丈。诈骗分子这么拼,反诈骗人员也很拼。

  “电话反诈骗有一个尴尬的地方,出于多种因素考虑,不能直接在运营商里拦截阻断诈骗电话。”潘定华说,很多时候诈骗分子会让受害人一直不挂机,直到完成打钱操作。这种情况下,公安民警就没办法即时通知受害人,甚至警察上门后,人们也还以为警察是坏人,因为骗子已通过整套话术进行了洗脑。

  在潘定华等网络安全一线从业者看来,希望在诈骗案刚在发生时,甚至还没有发生时,就能及时地阻断。“近两年,我们在根据既有案件和大数据平台情报,进行建模训练。比如,可以配合相关机构进到黑灰产后台,看他们已骗了哪些用户、哪些数据,也能掌握嫌疑人的一些公共信息”。

数据不上传就不会被泄露?互联网从业者的“隐私护卫”自白

  (图片来源于网络)

  数据不上传就不会泄露?未必!还有大数据挖掘测算

  多年从事信息安全工作的杨更,创业之前曾在亚马逊(中国)、美团、小米等担任过首席安全官。“人们没听说过我,是一件好事,说明我服务过的公司都没出现过重大安全事件。”在杨更看来,网络安全防御领域没有消息,其实是最好的消息。

  “从业18年得到了一个略有‘悲哀’结果:用户的所有线上信息都会泄露。如果担心泄露,‘小秘密’就不上传,也不行,因为现在有了大数据挖掘。”杨更举例,Facebook早在2007年就能根据用户社交关系测算用户性倾向;去年纽约大学研究员也发现,靠点赞也能测算出用户性倾向。“也就是说,你根本没上传过信息,靠大数据挖掘,也都可以被挖出来”。

  对用户而言,最重要的数据是什么?“可能你觉得是密码,因为这是打开其他数据大门的钥匙。可当你还在为自己的密码规则沾沾自喜时,你的邮箱、iCloud、银行卡等密码可能早已泄漏,当黑客攻击你时、诈骗集团忽悠你时、广告主骚扰你时,他们根本不关心你是谁,在他们眼里,你只是一行数据。”

  在杨更看来,以上种种,是日益增长的个人隐私保护需求和不平衡、不充分的个人隐私保护能力之间的矛盾。“普通网民与拥有大数据能力的攻击者完全不是一个对等的存在,这是互联网世界的‘降维打击’,也是隐私泄露时代的‘黑暗森林’。”

  作为网络安全工程师,杨更自己一直严格管理个人密码管理器,所有摄像头全部用黑塑料遮挡,用时才打开,但显然对于多数人来说,很难做到。“要想改变隐私保护的现状,光靠技术手段远远不够。需要法律圈、媒体圈、技术圈、投资圈,特别是用户圈,形成一股对隐私高度重视的力量。”杨更认为,如果有更多用户注重隐私保护,就会有勇敢的投资者进入这个赛道,从而吸引更多创业者,打造出隐私保护行业的良性生态。

数据不上传就不会被泄露?互联网从业者的“隐私护卫”自白

  (图片来源于网络)

  隐私细则不是越长越好,用户体验与数据合规已不再是“二选一”

  在过去的2018年,用户隐私政策法规相较前一年严格了不少,这次南方都市报个人信息保护研究中心测评显示,被测App的隐私政策透明度大幅跃升,还有不少App开始尝试视频、图文、表格、摘要等创新性的隐私设计,腾讯和百度还上线了隐私保护平台,详解旗下多款热门产品的隐私设计。

  其实,对于很多互联网企业而言,移动应用的隐私政策多是从0到1,尤其在隐私政策刚开始出现时,多是简短的一段话且内容含糊。让知乎法务部门一帆记忆犹新的是,2018年4月知乎隐私政策修改时,曾一度引爆舆论、差评如潮;8月底接到知乎进入隐私政策评审名单的通知,需要在10月底前完成修改。

  “当时首先考虑的是产品特性,没考虑不同平台对数据信息的使用、管理、收集的特性。”在门一帆等人看来,知乎首先是内容平台,并不需要那么多用户信息,也没有收集那么多信息。

  最后,他们设计了两个弹窗,先做隐私保护指引概要,让用户选择同意或不同意;当用户勾选不同意时,再给用户第二次选择权,如还需要用知乎,就进入仅浏览模式。

  事实上,10月底上线的这个版本,是门一帆等修改的第20次稿。这里面到底写了哪些内容?

  “第一版不到6000字,第二版16000字,还不包括Cookie指引和对难懂政策的解释。”门一帆解释说,一是个人信息保护的要求提高了,产品需要给用户更多权利,也需要把权利说明白;二是产品功能变复杂了,小产品、小功能会有上百个,且之间还会相互交叉、信息共用。

  “实际上16000字还没写完,但已经不能再写了,不要说用户看了会很痛苦,我们自己看都很痛苦。”在她看来,应用的隐私政策越来越长的趋势是不对的,需要思考,是否可以通过其他方式改进。

  用户体验和数据合规是不是必须“二选一”,鱼和熊掌不能兼得?如果放在一年前,门一帆的回答可能会说“是”,但经过这一年数据合规的风暴后,她坦言:“数据合规已成了用户体验的一部分,而且是至关重要的一部分。”

  让她感受深刻地是,现在法务也要站在“前台”,引领产品的合规,有权利、有机会与技术部门站在一线。“法务首先应当尊重技术、关注技术。既要意识到技术的重要性,也要理解技术的局限性,法律可以用来指引技术,但是不能替代技术,也无法突破当下技术水平的限制。”

  在不少业界人士看来,个人信息泄露事件已经成了“高空抛物”,高楼扔下来东西后,怎么去追责?楼上每个居民都要证明那天不在家或窗户封死了。“个人信息泄露如果是一个木桶的话,中间各个环节都要争当长板,这样个人信息才会更安全”。

  相关新闻:

  1、透视网络黑产系列之 “黑账号”恶意注册产业链(上)

  《揭秘丨恶意注册黑产:盗信息批量养号 滋生炒信、薅羊毛下游乱象

  2、透视网络黑产系列之 “黑账号”恶意注册产业链(下)

  《聚焦丨遏制网络账号恶意注册须落实“源头实名制”

  3、透视网络黑产系列之 “网赚App乱象”

  《数据、薅羊毛、刷单……“网赚”黑产正在这样掏空企业推广账户

[ 位置: 首页> 时政频道> 国内 责编:杨煜 ]
阅读剩余全文(

相关阅读

您此时的心情

新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 习近平深入甘肃省古浪县农村林场考察调研

  • 百场讲坛将走进贵州遵义

独家策划

推荐阅读
8月21日,观众在上海科学会堂的院士墙前留影。当日,由上海市科学技术协会和上海市新闻出版局主办的2019“暑期专家院士系列讲坛”活动在上海科学会堂举行,受到公众欢迎。当日,由上海市科学技术协会和上海市新闻出版局主办的2019“暑期专家院士系列讲坛”活动在上海科学会堂举行,受到公众欢迎。
2019-08-22 10:39
游客在重庆金佛山风景区内的灵观洞景点游览体验(8月20日摄)。重庆市南川区的金佛山风景区属典型的喀斯特地貌,风景秀美,吸引了不少游客。重庆市南川区的金佛山风景区属典型的喀斯特地貌,风景秀美,吸引了不少游客。
2019-08-22 10:38
8月21日,游客在西班牙欧洲之峰国家公园内徒步。欧洲之峰位于西班牙北部,是西班牙认定的第一个国家公园。每年夏天,都有大量游客前来亲近大自然,享受山中的美景和清凉。欧洲之峰位于西班牙北部,是西班牙认定的第一个国家公园。
2019-08-22 10:38
今年暑期,山水实景演出——福建武夷山《印象大红袍》演出近百场,迎来观众近20万人次。新华社记者 张国俊 摄  8月21日拍摄的《印象大红袍》演出现场。新华社记者 张国俊 摄  8月21日拍摄的《印象大红袍》演出现场。
2019-08-22 10:37
8月21日,在哈萨克斯坦首都努尔苏丹,美国副国务卿戴维·黑尔(左二)与中亚五国外长合影。当日,美国副国务卿戴维·黑尔在哈萨克斯坦首都努尔苏丹与中亚五国外长举行“C5+1”机制会谈。
2019-08-22 10:28
“非遗”油布伞 焕发新生机
2019-08-22 09:34
第八届中国新疆苗木花卉博览会开幕
2019-08-22 09:34
8月21日,顾客在兰考县堌阳镇徐场村一家古琴生产企业的展厅内挑选古琴。截至目前,全村共有乐器生产企业82家,产品包含古筝、琵琶、古琴等20个品种,年产民族乐器10万多台(把),产品畅销国内外。
2019-08-22 09:32
“我个小,但我很精神”——世界机器人博览会上展出的一款家庭用小型机器人(8月21日摄)。此次世界机器人博览会是2019世界机器人大会的重要组成部分,由工业机器人、服务机器人、特种机器人、物流机器人等展区组成,180多家机器人行业的国内外知名企业及科研机构的技术成果、应用产品等与公众见面。
2019-08-22 09:31
8月20日,在德国科隆举行的第11届科隆国际游戏展上,参观者体验一款手机游戏。本届展会由德国游戏行业协会和科隆展览公司主办,分为游戏互动体验、商务洽谈、电子竞技、COSPLAY表演、游戏周边产品销售等多个板块,共吸引了来自50多个国家和地区的约1150家参展商。
2019-08-21 10:31
“反暴力 救香港”“反揽炒 救香港”“我哋支持香港警察”“阿Sir辛苦嗮”“维护香港法治 还我社会安宁”……  20日下午,港区省级政协委员联谊会与香港政协青年联会在香港警察总部举行慰问警察活动,他们在现场打出标语,喊出口号,为警察打气。
2019-08-21 10:31
8月20日,在意大利罗马,意大利总理孔特在参议院发表讲话。孔特20日下午在参议院发表讲话,宣布将辞去总理一职。孔特20日下午在参议院发表讲话,宣布将辞去总理一职。孔特20日下午在参议院发表讲话,宣布将辞去总理一职。
2019-08-21 10:31
在汶川县三江镇,挖掘机试图挖通排水沟(8月20日摄)。记者从四川省应急管理厅获悉,截至20日15时,发生在四川阿坝州的暴雨灾害已造成汶川县、理县、茂县、松潘县和卧龙特区的11个乡镇1.27万人受灾,4人死亡。新华社发(黄建章 摄)
2019-08-21 10:30
这是8月20日拍摄的退役军人专场招聘会现场。当日,重庆市2019年退役军人就业创业活动周启动仪式暨退役军人专场招聘会在重庆市人力资源服务产业园举行,共有200多家企业进场招聘,4000多名退役军人和优抚对象入场求职。
2019-08-21 10:30
8月20日,在广西三江侗族自治县归东村,村民在采摘葡萄。今年,归东村进一步改进葡萄种植技术,投入粤桂帮扶资金50余万元建设葡萄冷冻库,解决葡萄的贮藏难题,保障果农销路无忧,帮助群众增收脱贫。
2019-08-21 10:29
8月20日,国家京剧院的京剧表演艺术家于魁智、李胜素等14位演员应邀来到河北省秦皇岛市北戴河区劳动人民文化宫,为在北戴河旅游旺季一线工作、服务广大游客的干部职工和志愿者们奉献了一场国粹盛宴。
2019-08-21 10:28
这是在青海省海西蒙古族藏族自治州格尔木市境内拍摄的昆仑山玉珠峰一角(2017年8月19日摄)。新华社记者 吴刚 摄  这是8月6日无人机拍摄的位于青海省玉树藏族自治州杂多县的长江南源当曲河道。
2019-08-21 10:28
8月20日,在意大利罗马,意大利总理孔特在参议院发表讲话。孔特20日下午在参议院发表讲话,宣布将辞去总理一职。孔特20日下午在参议院发表讲话,宣布将辞去总理一职。孔特20日下午在参议院发表讲话,宣布将辞去总理一职。
2019-08-21 09:29
8月20日,海南省三沙市新建大型交通补给船“三沙2号”首航,从文昌清澜港出发驶向三沙永兴岛。据了解,“三沙2号”船全长128米、宽20.4米,吃水5.7米,总排水量8000吨,最大航速22节,续航里程6000海里,抗风等级10级,有400个客位,航区可覆盖整个南海海域。作为三沙设市后建造的第二艘大型客滚轮,“三沙2号”在“三沙1号”的基础上进行了更多功性能的拓展,具备了综合运输补给、行政管辖、军地融合、应急救援指挥、紧急医疗救助和岛礁科学考察等“六大功能”,是国家海上紧急医学救援基地建设项目之一。
2019-08-21 08:43
加载更多