瀏覽器追蹤個人搜索行為 上網(wǎng)購物被http劫持
隨著Windows 8的正式發(fā)布,搭載了“請勿追蹤”功能的IE 10瀏覽器也與用戶正式見面。據(jù)了解,為了更好地保護用戶隱私,IE 10瀏覽器默認開啟了“請勿追蹤”(Do Not Track,DNT)功能,不再由用戶自主選擇。由于可能對諸多廣告主帶來精準廣告投放方面的威脅,“請勿追蹤”功能甫一問世,就引起了業(yè)界,特別是國外媒體的激辯。然而對于我國的網(wǎng)絡用戶來說,“請勿追蹤”卻提醒了大家對于網(wǎng)絡安全的再度關注。
“道高一尺,魔高一丈”,記者采訪發(fā)現(xiàn),諸如“http劫持”、遠程操控他人電腦燈技術正在時刻威脅著我們的網(wǎng)絡隱私安全,再加上成百上千的APP、社交軟件等等的多項“協(xié)議條款”,用戶的位置、姓名、密碼,甚至是影像都有可能暴露在黑客的目光之下。
瀏覽器
廣告商收集用戶習慣
在10月中,這項“請勿追蹤”越來越多瀏覽器帶有的新功能,遭遇到美國廣告行業(yè)組織的反對。美國廣告主協(xié)會向微軟等企業(yè)高管發(fā)出公開信,表達了憤怒情緒,這封公開信稱,微軟將“請勿追蹤”作為即將發(fā)布的IE10的默認選項,將給他們帶來嚴重影響。甚至警告稱,倘若消費者選擇保留這一設置,便有可能導致他們無法從美國43%的瀏覽器搜集數(shù)據(jù)。
廣告商如此激動的反應,不得不讓人驚訝,莫非消費者的在線活動信息能輕易被企業(yè)搜索到嗎?這個答案是肯定的。在國外,這種搜集信息的行為是在用戶的允許下進行的。用戶允許網(wǎng)站和第三方廣告網(wǎng)絡搜集自己的網(wǎng)絡活動信息,并以此換取地圖、電子郵件、社交網(wǎng)絡等服務的免費使用權(quán)。據(jù)美國消費者保護組織電子前沿基金會技術員丹·奧爾巴赫介紹,如果你在保健網(wǎng)站上查找“癌癥”一詞,就可能被數(shù)據(jù)分析為“很有可能得了癌癥,或者對此感興趣”,接下來,他就會收到諸多與此相關的廣告。他補充:“消費者絕對有權(quán)知道他們的信息被通過何種方式使用,并拒絕其他機構(gòu)以自己不喜歡的方式使用這些信息。”
業(yè)內(nèi)人士李浩認為,“大公司搜集用戶信息往往通過了用戶的首肯,而我國目前的網(wǎng)絡現(xiàn)狀卻是,諸多釣魚網(wǎng)站橫行,簡直是"竊"你沒商量!
http劫持
寬帶系統(tǒng)內(nèi)置監(jiān)控
Mike最近在家里上淘寶網(wǎng),卻發(fā)現(xiàn)每當打開網(wǎng)址后,打開的網(wǎng)頁上就會出現(xiàn)一個“淘寶特賣”的小圖標。記者在各大計算機相關技術論壇的求助區(qū)發(fā)現(xiàn),問答網(wǎng)站涌現(xiàn)出了一批關于“如何刪除"淘寶特賣網(wǎng)"”的疑難問題。技術專家提醒用戶:類似的桌面圖標不僅僅是欺騙點擊、吸引流量那么簡單,這類非法釣魚網(wǎng)站很有可能會記錄用戶在淘寶網(wǎng)上使用支付寶的賬號、密碼、瀏覽網(wǎng)頁、選擇商品等信息,從而達到竊取用戶隱私的目的。
李浩表示,類似的釣魚網(wǎng)站攻擊被稱為“http劫持”,通過在某個或某幾個關鍵網(wǎng)絡節(jié)點上安裝劫持設備,來獲得用戶的敏感信息!斑@種設備可能被安裝在個人用戶的客戶端上,但更多地被安裝在小區(qū)寬帶的主機系統(tǒng)上,使得整個小區(qū),或是某個IP段的用戶全部遭到攻擊。”
記者了解到,小到用戶在網(wǎng)站上選擇的商品,大到關鍵的身份信息、銀行卡密碼,隨時可能中招。這也是瀏覽器默認設置“請勿追蹤”功能的原因。
遠程電腦
攝像頭“直播”桌面
如果說“釣魚網(wǎng)站”通過http劫持來竊取用戶信息,可能帶來財產(chǎn)和個人信息方面的損失,那么如果有人在遠程就將你電腦的攝像頭打開,則更令人毛骨悚然了。
資深IT人士告訴記者,這種“遠程監(jiān)控電腦”的技術本來是為了讓電腦技術人員免于奔波,提高工作效率而設置的,如今卻被用在了偷拍等不正當?shù)男袕缴,因而一些人在毫不知情的情況下就被泄露了重要隱私。
半月談社情民意調(diào)查中心調(diào)查顯示,有七成網(wǎng)民遭遇過個人信息泄露。據(jù)悉,用戶的上網(wǎng)習慣、地理位置等信息,一般是通過對用戶電腦、手機的掃描和監(jiān)控獲取的。幾乎所有的用戶信息都有被“偷看”的價值和可能,如地址、性別、年齡、收入、電話、單身與否、網(wǎng)購花銷、上網(wǎng)瀏覽習慣、地理位置等等。具有此類功能的軟件為數(shù)不少,有些會在安裝或操作前告知用戶征得同意,大部分卻是偷偷進行的。
App
未經(jīng)允許推送服務
除了電腦上網(wǎng),層出不窮的APP更成為可能泄露隱私的新源泉。殺毒軟件專家Bitdefender近日發(fā)現(xiàn),有18.6%的應用會訪問用戶的通訊錄信息而不需經(jīng)過用戶的同意,甚至不會通知用戶它們進行了這種操作。此外,41%的應用會在不經(jīng)用戶允許的情況下跟蹤用戶的行蹤。最令人不放心的是,在這些能夠獲取用戶隱私信息的應用中,有40%都不會對信息進行加密,讓黑客有了可乘之機。
很多個性化服務也都需要個人信息,這就不可避免地會涉及個人隱私的收集。以LBS(基于位置的服務)為例,不少商家就與社交網(wǎng)站合作,通過無線網(wǎng)絡確定用戶的位置,進行商品或服務推送活動,在滿足用戶特定需求的同時實現(xiàn)盈利。然而,不少網(wǎng)友對此表示反感!斑@意味著我被實時監(jiān)控了!本W(wǎng)友Ruru認為,這種信息的暴露除了用于商業(yè)服務之外,也為詐騙、綁架勒索等行為打開了方便之門。
專家解讀:
加快個人信息保護法出臺
數(shù)字化時代的隱私泄露問題并不是一個新課題,然而層出不窮的新“竊密”手段卻值得用戶多加留心。中國軟件開發(fā)聯(lián)盟(CSDN)董事長蔣濤在反思用戶數(shù)據(jù)泄露事件時曾直言:“國內(nèi)互聯(lián)網(wǎng)公司當前普遍存在對數(shù)據(jù)安全和系統(tǒng)安全認識不夠的問題。”
據(jù)了解,從數(shù)據(jù)分析結(jié)果來看,服務端近80%的密碼庫可破解。在用戶端,使用頻率最高的前100個密碼,覆蓋了22%的用戶。來自瑞星的分析顯示,黑客拿走數(shù)據(jù)庫之后,除非他進行利用,否則用戶毫無察覺。與實體物品不同,網(wǎng)絡信息的“被偷”很難發(fā)現(xiàn),如果沒有發(fā)生錢財丟失等實質(zhì)性損失,用戶甚至可能會在很長一段時間和偷竊者共用自己的隱私信息。
此外,專家還強調(diào)使用用戶信息的APP應強制詢問用戶是否同意應用訪問自己的通訊錄、跟蹤位置信息!斑@樣,用戶就會知道應用到底會訪問哪些數(shù)據(jù),并根據(jù)自己的意愿進行操作。一開始就制定明晰的規(guī)則,規(guī)定好你要參與這個服務會得到什么,哪些信息可能會被別人了解到等等!睂<乙蔡嵝延脩,在使用各種網(wǎng)絡或軟件前要仔細閱讀相關條款。
中國社會科學院法學研究所憲法與行政法研究室主任、研究員周漢華則特別強調(diào)公共利益和個人信息保護的平衡問題!艾F(xiàn)在是大數(shù)據(jù)的時代,云計算的時代,正是數(shù)據(jù)的有效利用使我們的生活、商業(yè)創(chuàng)新層出不窮,不能因噎廢食!彼瑫r強調(diào):“信息技術提供了巨大的方便,但在使用方面卻缺少約束。”專家呼吁加快推動制定個人信息保護法。
- 上一篇:撤下違章廣告開辟宣傳專欄 2012/11/1
- 下一篇:戶外廣告安裝高空作業(yè)時需注意 2012/10/18