瀏覽器追蹤個人搜索行為 上網(wǎng)購物被http劫持
隨著Windows 8的正式發(fā)布,搭載了“請勿追蹤”功能的IE 10瀏覽器也與用戶正式見面。據(jù)了解,為了更好地保護(hù)用戶隱私,IE 10瀏覽器默認(rèn)開啟了“請勿追蹤”(Do Not Track,DNT)功能,不再由用戶自主選擇。由于可能對諸多廣告主帶來精準(zhǔn)廣告投放方面的威脅,“請勿追蹤”功能甫一問世,就引起了業(yè)界,特別是國外媒體的激辯。然而對于我國的網(wǎng)絡(luò)用戶來說,“請勿追蹤”卻提醒了大家對于網(wǎng)絡(luò)安全的再度關(guān)注。
“道高一尺,魔高一丈”,記者采訪發(fā)現(xiàn),諸如“http劫持”、遠(yuǎn)程操控他人電腦燈技術(shù)正在時刻威脅著我們的網(wǎng)絡(luò)隱私安全,再加上成百上千的APP、社交軟件等等的多項“協(xié)議條款”,用戶的位置、姓名、密碼,甚至是影像都有可能暴露在黑客的目光之下。
瀏覽器
廣告商收集用戶習(xí)慣
在10月中,這項“請勿追蹤”越來越多瀏覽器帶有的新功能,遭遇到美國廣告行業(yè)組織的反對。美國廣告主協(xié)會向微軟等企業(yè)高管發(fā)出公開信,表達(dá)了憤怒情緒,這封公開信稱,微軟將“請勿追蹤”作為即將發(fā)布的IE10的默認(rèn)選項,將給他們帶來嚴(yán)重影響。甚至警告稱,倘若消費者選擇保留這一設(shè)置,便有可能導(dǎo)致他們無法從美國43%的瀏覽器搜集數(shù)據(jù)。
廣告商如此激動的反應(yīng),不得不讓人驚訝,莫非消費者的在線活動信息能輕易被企業(yè)搜索到嗎?這個答案是肯定的。在國外,這種搜集信息的行為是在用戶的允許下進(jìn)行的。用戶允許網(wǎng)站和第三方廣告網(wǎng)絡(luò)搜集自己的網(wǎng)絡(luò)活動信息,并以此換取地圖、電子郵件、社交網(wǎng)絡(luò)等服務(wù)的免費使用權(quán)。據(jù)美國消費者保護(hù)組織電子前沿基金會技術(shù)員丹·奧爾巴赫介紹,如果你在保健網(wǎng)站上查找“癌癥”一詞,就可能被數(shù)據(jù)分析為“很有可能得了癌癥,或者對此感興趣”,接下來,他就會收到諸多與此相關(guān)的廣告。他補(bǔ)充:“消費者絕對有權(quán)知道他們的信息被通過何種方式使用,并拒絕其他機(jī)構(gòu)以自己不喜歡的方式使用這些信息!
業(yè)內(nèi)人士李浩認(rèn)為,“大公司搜集用戶信息往往通過了用戶的首肯,而我國目前的網(wǎng)絡(luò)現(xiàn)狀卻是,諸多釣魚網(wǎng)站橫行,簡直是"竊"你沒商量!
http劫持
寬帶系統(tǒng)內(nèi)置監(jiān)控
Mike最近在家里上淘寶網(wǎng),卻發(fā)現(xiàn)每當(dāng)打開網(wǎng)址后,打開的網(wǎng)頁上就會出現(xiàn)一個“淘寶特賣”的小圖標(biāo)。記者在各大計算機(jī)相關(guān)技術(shù)論壇的求助區(qū)發(fā)現(xiàn),問答網(wǎng)站涌現(xiàn)出了一批關(guān)于“如何刪除"淘寶特賣網(wǎng)"”的疑難問題。技術(shù)專家提醒用戶:類似的桌面圖標(biāo)不僅僅是欺騙點擊、吸引流量那么簡單,這類非法釣魚網(wǎng)站很有可能會記錄用戶在淘寶網(wǎng)上使用支付寶的賬號、密碼、瀏覽網(wǎng)頁、選擇商品等信息,從而達(dá)到竊取用戶隱私的目的。
李浩表示,類似的釣魚網(wǎng)站攻擊被稱為“http劫持”,通過在某個或某幾個關(guān)鍵網(wǎng)絡(luò)節(jié)點上安裝劫持設(shè)備,來獲得用戶的敏感信息!斑@種設(shè)備可能被安裝在個人用戶的客戶端上,但更多地被安裝在小區(qū)寬帶的主機(jī)系統(tǒng)上,使得整個小區(qū),或是某個IP段的用戶全部遭到攻擊。”
記者了解到,小到用戶在網(wǎng)站上選擇的商品,大到關(guān)鍵的身份信息、銀行卡密碼,隨時可能中招。這也是瀏覽器默認(rèn)設(shè)置“請勿追蹤”功能的原因。
遠(yuǎn)程電腦
攝像頭“直播”桌面
如果說“釣魚網(wǎng)站”通過http劫持來竊取用戶信息,可能帶來財產(chǎn)和個人信息方面的損失,那么如果有人在遠(yuǎn)程就將你電腦的攝像頭打開,則更令人毛骨悚然了。
資深I(lǐng)T人士告訴記者,這種“遠(yuǎn)程監(jiān)控電腦”的技術(shù)本來是為了讓電腦技術(shù)人員免于奔波,提高工作效率而設(shè)置的,如今卻被用在了偷拍等不正當(dāng)?shù)男袕缴,因而一些人在毫不知情的情況下就被泄露了重要隱私。
半月談社情民意調(diào)查中心調(diào)查顯示,有七成網(wǎng)民遭遇過個人信息泄露。據(jù)悉,用戶的上網(wǎng)習(xí)慣、地理位置等信息,一般是通過對用戶電腦、手機(jī)的掃描和監(jiān)控獲取的。幾乎所有的用戶信息都有被“偷看”的價值和可能,如地址、性別、年齡、收入、電話、單身與否、網(wǎng)購花銷、上網(wǎng)瀏覽習(xí)慣、地理位置等等。具有此類功能的軟件為數(shù)不少,有些會在安裝或操作前告知用戶征得同意,大部分卻是偷偷進(jìn)行的。
App
未經(jīng)允許推送服務(wù)
除了電腦上網(wǎng),層出不窮的APP更成為可能泄露隱私的新源泉。殺毒軟件專家Bitdefender近日發(fā)現(xiàn),有18.6%的應(yīng)用會訪問用戶的通訊錄信息而不需經(jīng)過用戶的同意,甚至不會通知用戶它們進(jìn)行了這種操作。此外,41%的應(yīng)用會在不經(jīng)用戶允許的情況下跟蹤用戶的行蹤。最令人不放心的是,在這些能夠獲取用戶隱私信息的應(yīng)用中,有40%都不會對信息進(jìn)行加密,讓黑客有了可乘之機(jī)。
很多個性化服務(wù)也都需要個人信息,這就不可避免地會涉及個人隱私的收集。以LBS(基于位置的服務(wù))為例,不少商家就與社交網(wǎng)站合作,通過無線網(wǎng)絡(luò)確定用戶的位置,進(jìn)行商品或服務(wù)推送活動,在滿足用戶特定需求的同時實現(xiàn)盈利。然而,不少網(wǎng)友對此表示反感!斑@意味著我被實時監(jiān)控了!本W(wǎng)友Ruru認(rèn)為,這種信息的暴露除了用于商業(yè)服務(wù)之外,也為詐騙、綁架勒索等行為打開了方便之門。
專家解讀:
加快個人信息保護(hù)法出臺
數(shù)字化時代的隱私泄露問題并不是一個新課題,然而層出不窮的新“竊密”手段卻值得用戶多加留心。中國軟件開發(fā)聯(lián)盟(CSDN)董事長蔣濤在反思用戶數(shù)據(jù)泄露事件時曾直言:“國內(nèi)互聯(lián)網(wǎng)公司當(dāng)前普遍存在對數(shù)據(jù)安全和系統(tǒng)安全認(rèn)識不夠的問題。”
據(jù)了解,從數(shù)據(jù)分析結(jié)果來看,服務(wù)端近80%的密碼庫可破解。在用戶端,使用頻率最高的前100個密碼,覆蓋了22%的用戶。來自瑞星的分析顯示,黑客拿走數(shù)據(jù)庫之后,除非他進(jìn)行利用,否則用戶毫無察覺。與實體物品不同,網(wǎng)絡(luò)信息的“被偷”很難發(fā)現(xiàn),如果沒有發(fā)生錢財丟失等實質(zhì)性損失,用戶甚至可能會在很長一段時間和偷竊者共用自己的隱私信息。
此外,專家還強(qiáng)調(diào)使用用戶信息的APP應(yīng)強(qiáng)制詢問用戶是否同意應(yīng)用訪問自己的通訊錄、跟蹤位置信息。“這樣,用戶就會知道應(yīng)用到底會訪問哪些數(shù)據(jù),并根據(jù)自己的意愿進(jìn)行操作。一開始就制定明晰的規(guī)則,規(guī)定好你要參與這個服務(wù)會得到什么,哪些信息可能會被別人了解到等等!睂<乙蔡嵝延脩,在使用各種網(wǎng)絡(luò)或軟件前要仔細(xì)閱讀相關(guān)條款。
中國社會科學(xué)院法學(xué)研究所憲法與行政法研究室主任、研究員周漢華則特別強(qiáng)調(diào)公共利益和個人信息保護(hù)的平衡問題!艾F(xiàn)在是大數(shù)據(jù)的時代,云計算的時代,正是數(shù)據(jù)的有效利用使我們的生活、商業(yè)創(chuàng)新層出不窮,不能因噎廢食。”他同時強(qiáng)調(diào):“信息技術(shù)提供了巨大的方便,但在使用方面卻缺少約束!睂<液粲跫涌焱苿又贫▊人信息保護(hù)法。
- 上一篇:撤下違章廣告開辟宣傳專欄 2012/11/1
- 下一篇:戶外廣告安裝高空作業(yè)時需注意 2012/10/18