- 政策解讀
- 經(jīng)濟(jì)發(fā)展
- 社會(huì)發(fā)展
- 減貧救災(zāi)
- 法治中國
- 天下人物
- 發(fā)展報(bào)告
- 項(xiàng)目中心
|
“當(dāng)一個(gè)社會(huì)問題上升到百分百‘命中率’的時(shí)候,我們有理由相信已經(jīng)到了一個(gè)需要徹底整治的地步了?!边@是一位參加南方日?qǐng)?bào)3C周刊在新浪微博設(shè)立的微調(diào)查對(duì)于垃圾信息問題作出的評(píng)價(jià)。他的擔(dān)憂絕非杞人憂天,因?yàn)槲覀兊恼{(diào)查結(jié)果顯示參與網(wǎng)友收到過短信、電話、郵件等的垃圾信息的比例高達(dá)100%。而不久前新浪微博上網(wǎng)友自發(fā)設(shè)立的#一人曝光一條垃圾短信#話題活動(dòng)到目前為止更是已經(jīng)收集到了近50萬條的垃圾短信舉報(bào),問題之嚴(yán)重可見一斑。
為何垃圾信息如此泛濫?這里面牽涉到的問題十分復(fù)雜,我們無法一一列舉。但是時(shí)下垃圾短信、垃圾郵件、詐騙電話越來越“手術(shù)刀”式的精準(zhǔn)投放,卻讓我們明白在移動(dòng)互聯(lián)時(shí)代,我們的個(gè)人信息安全正在遭受空前威脅——越來越多的個(gè)人信息無法得到有效的保護(hù),被“有心人”肆意在不同的渠道內(nèi)擴(kuò)撒傳播,讓個(gè)人信息淪為商品、公開買賣,這對(duì)每一個(gè)普通百姓都是莫大的悲哀。面對(duì)這樣的“艱難時(shí)世”,我們不僅要問,屢禁不止的個(gè)人信息泄露到底源頭在哪里?每天是誰在泄漏著我們每個(gè)人的秘密呢?下面,我們就來向大家揭秘一下這背后的真相。
網(wǎng)絡(luò)服務(wù)商:泄密信息第一元兇
“每天所要登錄的網(wǎng)站多的時(shí)候怎么也有數(shù)十個(gè),基本上每個(gè)都要注冊(cè)個(gè)人信息的?!苯?jīng)常要上網(wǎng)找資料的小朱向南方日?qǐng)?bào)記者講述著自己的個(gè)人信息在互聯(lián)網(wǎng)泄密的經(jīng)歷?!拔覍iT注冊(cè)了一個(gè)新的郵箱來作為網(wǎng)站注冊(cè)用的,從來沒有對(duì)外公開過的,但是就是這個(gè)專門用來作為網(wǎng)站注冊(cè)用的郵箱,每天收到的垃圾郵件多達(dá)數(shù)百封,賣藥的,賣發(fā)票的,賣房子的,沒有一個(gè)是我自己注冊(cè)的網(wǎng)站的內(nèi)容。”
本來只是作為用戶注冊(cè)作用的郵箱,為什么會(huì)成為了共用的垃圾桶呢?是誰把用戶的注冊(cè)郵箱地址告訴了這些做買賣的推銷員呢?這些關(guān)乎用戶個(gè)人信息安全的疑問,直指互聯(lián)網(wǎng)服務(wù)提供商。
據(jù)南方日?qǐng)?bào)記者了解,除了以資訊為主的網(wǎng)站外,大多數(shù)提供用戶社交互動(dòng)的網(wǎng)站都需要用戶進(jìn)行個(gè)人資料的注冊(cè),而用戶注冊(cè)的資料一般包括了用戶名、密碼、郵箱、手機(jī)號(hào)碼等,部分甚至還包括了家庭住址、身份證號(hào)碼、職業(yè)和學(xué)歷等等的詳細(xì)資料,而網(wǎng)站通常還以“提供詳細(xì)資料可以提供更好的服務(wù)”為由來吸引用戶提供更加詳細(xì)的資料。對(duì)于已經(jīng)習(xí)以為常的普通用戶而言,填寫個(gè)人資料注冊(cè),再享用網(wǎng)站的服務(wù),已經(jīng)成為了互聯(lián)網(wǎng)上的一種習(xí)慣。
但是,對(duì)于你輸入的一行行真實(shí)的個(gè)人信息,在點(diǎn)擊“注冊(cè)”的那一刻起,它還是屬于你的個(gè)人嗎?
“個(gè)人信息在用戶點(diǎn)擊注冊(cè)提交后,一般會(huì)通過函數(shù)算法轉(zhuǎn)變?yōu)橐恍]有規(guī)律的字符進(jìn)行存儲(chǔ),這種加密的存儲(chǔ)方式由于解碼的難度比較大,整體而言還是比較安全的。但是還有部分的網(wǎng)站在存儲(chǔ)用戶個(gè)人資料的時(shí)候,是采用明文密碼的方式,也就是用戶輸入什么,后臺(tái)就存儲(chǔ)什么,這樣只要誰能夠看到后臺(tái)的數(shù)據(jù)庫,就能完整地看到每個(gè)賬戶和相對(duì)應(yīng)的密碼和資料了?!?/p>
安全領(lǐng)域人士在解釋網(wǎng)站存儲(chǔ)用戶個(gè)人資料的原理時(shí),道出了其中的優(yōu)劣差異?!癈SDN網(wǎng)站去年被爆出了600萬個(gè)人信息被泄露,就是屬于明文密碼的范疇,危害極大。但是即使通過加密存儲(chǔ),只要能夠獲得相應(yīng)的數(shù)據(jù)庫,通過足夠強(qiáng)大的解密軟件,也同樣可以破解,所以最關(guān)鍵的問題,還是數(shù)據(jù)庫的安全問題?!痹撊耸糠Q,目前我國互聯(lián)網(wǎng)服務(wù)商數(shù)量龐大,但是各類網(wǎng)站的技術(shù)水平、資金實(shí)力參差不齊,收集用戶個(gè)人信息成為了一種慣例,但并非所有互聯(lián)網(wǎng)服務(wù)商都有足夠的技術(shù)能力做到對(duì)用戶信息進(jìn)行全面的保護(hù),這使得互聯(lián)網(wǎng)服務(wù)商成為了個(gè)人信息泄露的一個(gè)重要源頭。
“后臺(tái)數(shù)據(jù)庫屬于一個(gè)網(wǎng)站最為重要也是最為基礎(chǔ)的部分,一般網(wǎng)站的數(shù)據(jù)庫只有少數(shù)的管理員有權(quán)限進(jìn)行管理。”有多年網(wǎng)站運(yùn)營經(jīng)驗(yàn)的李政達(dá)在接受南方日?qǐng)?bào)記者采訪時(shí)表示,網(wǎng)站數(shù)據(jù)庫既是網(wǎng)站的心臟,也是網(wǎng)站最大的財(cái)富。“能夠?qū)W(wǎng)站用戶數(shù)據(jù)庫進(jìn)行干涉的,除了管理員,就只有網(wǎng)站的經(jīng)營者了。當(dāng)然,還有一個(gè)不速之客,那就是黑客。要出問題,大多數(shù)也就出在這三個(gè)角色上?!?/p>