新闻链接:http://news.163.com/14/1023/01/A972L6O800014AED.html
新闻时间:2014-10-23 01:25:00
新闻正文:智能手机定位服务、云端存储功能强大也带来隐忧- 个人信息安全如何保护
个人信息易被泄露窃取
根据我国工信部发布的相关数据,我国移动电话用户数已接近13亿,大约三成用户使用3G和4G网络,今年1月至9月全国手机市场累积出货量为3.29亿部,手机现已成为人们生活的必备之物,其中存储着大量的个人信息,因此涉及的隐私安全问题一直备受争议。日前,家住南开区的市民张小姐购买了一部新的苹果手机,不仅要用身份证实名登记手机号码,还要在苹果官方网站注册账号,从而才能激活手机的各项功能,然后下载各种常用的手机APP软件。在使用新手机的过程中,不停弹出提示语和对话框,提示用户开启定位服务、允许发送通知、允许访问相机、照片、麦克风、通讯录、蓝牙共享等,如果张小姐选了“否”,相关软件的功能可能无法正常开启,无法享受智能手机带来的便利和乐趣,而一旦全部选择了“是”,不仅意味着可以用手机做更多的事,更意味着相关信息都置于庞大的互联网数据库中,用户的一举一动都可能留下记录。
许多苹果手机用户没有注意到,在手机系统里查找从“设置”到“隐私”、然后到“定位服务”,再到“系统服务”的四层菜单里面,在最下方还有一个“常去地点”栏目,如果该选项是打开的,一段时间后,这部手机主人曾去过的地点和时间段,都会在“历史记录”中显示,并在地图中标出位置和地址信息,据此大致可以分析判断出手机主人的工作单位和家庭住址,其他行程活动轨迹也一目了然。即使将这些选项关掉,将历史记录删除,自己和他人至少能从表面上看不到这些信息,但手机后台数据也还会留下痕迹,计算机“高手”们能够通过技术手段将数据复原并筛查出来。
中央电视台等媒体都曾披露过智能手机定位服务系统、手机预置软件、流氓软件等,未经用户同意,或者在没有显著风险提示情况下,就用户同意接受涉及隐私或免责的格式条款,借此搜集大量用户私密信息数据。近年来,苹果公司多次因搜集用户位置和行踪信息在韩国、美国、欧洲等地受到用户集体诉讼索赔,并受到一些国家政府部门的调查和处理,对此苹果公司做出回应并采取相应措施,但仍然没有消除公众隐忧。
国内外许多知名智能手机品牌都存在类似隐患问题,也同样受到过诸多诟病。根据有关部门发布的手机安全报告,手机用户身份信息、地理位置信息、邮件记录、银行交易记录、社交网络账号信息等,都是容易被泄露和窃取的个人信息,而这些数据主要由手机厂商和手机应用系统和软件开发者掌握,还有可能被广告商或第三方所截取。2013年发生的棱镜门事件,所披露的美国有关部门以反恐名义实施秘密电子监听计划,从微软、谷歌、苹果、雅虎等知名互联网公司挖掘数据搜集情报,在全球范围内监控用户的网络活动和通讯活动,不仅引发侵犯众多用户隐私权、违反各国法律规定等指责,而且上升到国家安全的层面。
手机号 可能关系重大
对于很多人而言,手机号不仅关联着身份证信息,还关联着房产登记、车辆登记、银行账户、保险投资、社交网络、电子邮箱等,还会关联着工作事宜和人脉资源。一部当初花费几百到几千元不等价钱购买的手机,对于机主本人而言的价值和意义可能无法估量。一旦手机丢失,或者手机号被复制盗用,不仅会妨碍通讯和社交,更可能因此遭受经济损失,机主的正常生活可能受到重创。
事实上,即使手机攥自己手里、揣自己兜里,机主也未必就能安枕无忧,因为在智能手机和移动互联网时代,所有用户信息和数据时刻在看不见的网络中传递流动,比如平时用手机装软件、玩游戏、看网页、扫描二维码时,就有可能一不小心感染手机病毒,机主的相关账户可能在不知不觉中被“黑客”盗走。
手机用户普遍收到过各种垃圾信息、推销电话、推送通知等,经查产生疑问,为什么这些陌生人掌握自己的个人信息,有时明显感觉对方是骗子,由于手机使用过于频繁,涉及工作生活各领域和各方面,个人信息究竟是从哪个环节泄露出去的,往往难以追查并得到确切核实,这些怀疑增加了人们的不安全感,有时也让人无奈和麻木。
一些年轻市民经常使用微信、微博、大众点评、团购、旅游等APP软件,喜欢在发布照片、文字内容的同时,使用“签到”和显示机主位置信息功能,对此,本市一位公安民警表示,这些都是能够通过公开网络平台检索出来的信息,“如果被人盯上了,就麻烦了,甚至存在危险性”,用户个人的基本特点能从这些涉及隐私的数据中分析出来,网络通信诈骗团伙实施犯罪的第一步就是搜集个人信息,根据所掌握受害者的情况进行有针对性的“忽悠”,让受害者深信不疑进而落入骗局陷阱。
不应任意用 手机跟踪监控
记者通过智能手机搜索可供下载的APP发现手机跟踪、定位找人、监控摄像头等软件可谓五花八门,在对一些市民随机采访中,大部分人是为了获取天气预报、指南针、GPS地图导航、社交账号“签订”等功能,一直开启智能手机中的定位服务,有些人体验过上述那些具有侦探噱头的软件,往往需要手机用户之间互相同意验证才能进行跟踪、监控和查找,而一旦接受了相关定位服务,搜索到对方的信息是比较准确的,因此,有人通过这些智能手机功能来监护孩子或老人,有的夫妻之间借此“查岗”、“报备”,甚至有雇主和老板用来检查职员考勤,当然,也有人仅仅是为了“好玩”,窥探一下朋友的行踪。
本市司法部门一位工作人员告诉记者,监外执行、社区矫正服刑等特殊人员才能成为手机定位的对象,对得到有罪判决的人员才能限制其人身自由,因此,即使对于犯罪嫌疑人,公安、国安、检察院等侦查部门也要遵循严格法律规定和程序,才能采取追踪定位等技术手段,否则这些定位监控手段可能构成“非法证据”而在审判中予以排除。如果将此强加在普通人身上,则是一件非常可怕的事情。按照我国法律规定,个人身份信息、地理位置、行踪轨迹都属于隐私范畴,手机软件开发商提供定位服务一般都要得到用户授权同意才能使用,但并不意味着用户之间凭此互相跟踪或监控是合法的,隐私信息可能在不知不觉中不慎泄露,超越一定限度的行为可能构成侵权等违法行为,亲朋好友之间如果过分利用手机定位进行控制,可能伤害彼此的感情,用人单位和雇主对于员工的定位监控更是侵犯了劳动者合法权益。
小心黑客 攻击云端网盘
近几年,云端存储、网盘等成为智能手机应用系统以及APP软件的附带功能或“默认选项”,当这些功能开启时,手机的通讯录、照片、邮件、文档等就会同步上传至“云端”,有些社交网站账户还会自动分享和发布,用户的操作行为可能暴露无遗或受到后台系统监控,而且这些用来备份保存重要数据的云端或网盘,非常容易成为“黑客”攻击的目标。手机技术领域业内人士表示,有的账户本身注册邮箱和密码设置过于简单,有的是因为后台数据库泄露导致账户被盗,也有的是在陌生或公共的网络环境中感染钓鱼或木马病毒。云端和网盘都需要不断加固防范、修补安全漏洞,智能手机安全性能要通过技术升级不断提高,而且云端存储传递服务也是互联网发展的趋势,能够通过指纹识别、多重验证、密匙加密等方式增强保护。事实上,业内人士还透露,一些安全软件、杀毒软件在保护手机信息安全和用户隐私的同时,也能够扫描和搜集客户数据。当然,绝大多数开发商是为了更好地提供个性化服务才搜集用户个人信息,为了方便用户,而不是侵犯用户。对于手机应用系统和软件开发商而言,肆意取得和处理用户数据和信息违反了诚实信用交易原则和职业道德操守,更要承担法律风险。
对此,业内人士表示,智能手机虽存在安全隐患,但也不必因噎废食,能够造福生活的先进科技是不该拒绝的,从技术上解决手机安全漏洞并不复杂,更需要完善个人隐私和信息安全的立法,有关部门应采取措施加强监管。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课