10億公民指紋泄漏、亞馬遜人臉跟蹤系統(tǒng)上線,2019隱私保護(hù)告急
前言
過去一年,數(shù)據(jù)泄漏事件頻發(fā),從外賣app、快遞到酒店,詳細(xì)到姓名、手機(jī)號碼、地址、開房記錄的信息,強(qiáng)烈的刺激著公眾的神經(jīng)。而隨著我們邁入大數(shù)據(jù)時代,指紋、面部特征、語音也被納入信息收集及盜取利用的范疇。
在今年1月份,印度10億公民身份數(shù)據(jù)庫Aadhaar被曝遭網(wǎng)絡(luò)攻擊,該數(shù)據(jù)庫除了名字、電話號碼、郵箱地址等之外還有指紋、虹膜記錄(虹膜識別技術(shù)是基于眼睛中的虹膜進(jìn)行身份識別)等極度敏感的信息。
這些比你的身份證還全面、精確的數(shù)據(jù),若被別有用心的人加以利用,后果極為嚴(yán)重。在這樣的一個大數(shù)據(jù)時代,我們的數(shù)據(jù)與隱私該何去何從呢。
一、隱私數(shù)據(jù)被過度收集
上周,中消協(xié)對100款A(yù)pp開展了隱私政策測評工作。結(jié)果顯示,多達(dá)91款A(yù)pp存在涉嫌過度收集或使用用戶信息的問題。
1. 基本信息被過度收集
企業(yè)出于“多多益善”的心態(tài),對用戶數(shù)據(jù)持續(xù)越位抓取,修圖App要獲取你的地理位置,購物App需開啟錄音權(quán)限,非游戲類APP越位獲取訪問聯(lián)系人權(quán)限。當(dāng)然,他們也會征求你的同意,可一旦你拒絕了這些請求,就不能使用該App,可以說是相當(dāng)霸道。
只有唯一“同意協(xié)議”選項的隱私政策
2. 社交數(shù)據(jù)被大量收集
你在不斷創(chuàng)造新的數(shù)據(jù)。百度搜索資料,高德地圖上查找地址、路線,微信聊天創(chuàng)造了文字記錄,淘寶購物留下了交易數(shù)據(jù)。系統(tǒng)再根據(jù)這些海量數(shù)據(jù),了解性格偏好,形成人物畫像。我們自己看自己時還會存在偏差,但數(shù)據(jù)不會騙人,最后系統(tǒng)會比你自己還懂你。
某app隱私協(xié)議
二、數(shù)據(jù)的商業(yè)化應(yīng)用
數(shù)據(jù)被收集后,不愁沒有用武之地。企業(yè)對數(shù)據(jù)最常見的有三種用途:一是精準(zhǔn)營銷,優(yōu)化廣告推薦。
二是作為研究樣本。人工智能研究需要大量數(shù)據(jù),美顏app的人像照片,可作為人臉識別樣本;語音聊天內(nèi)容,構(gòu)成聲紋識別的樣本。
三是跟第三方營銷推廣平臺合作,通過提供、販賣數(shù)據(jù)賺錢;常見的如,你用瀏覽器A搜索貓糧的內(nèi)容,之后登陸電商平臺B,馬上就會出現(xiàn)貓糧的購買推薦。就是因為A瀏覽器將你的數(shù)據(jù)提供給了B平臺。
某app隱私協(xié)議
至于轉(zhuǎn)讓、販賣信息,可以最近一直在輿論風(fēng)口的Facebook為例來看。上半年Facebook被爆出,將部分?jǐn)?shù)據(jù)轉(zhuǎn)讓給“劍橋分析公司”,而該公司通過研究推文“點贊”,了解用戶偏好,為政治選舉提供建議,并曾幫助特朗普贏取美國大選。
且據(jù)外媒最新消息,內(nèi)部文件顯示,F(xiàn)acebook確實曾考慮將用戶的隱私數(shù)據(jù)對第三方進(jìn)行銷售。至于不重視用戶隱私有多大影響呢,F(xiàn)acebook股價18.96%的下跌給企業(yè)們一個參考。
三、黑產(chǎn)對數(shù)據(jù)的盜取和販賣
對于黑產(chǎn)來說,大型互聯(lián)網(wǎng)公司就是一頓肥美的大餐,他們想盡辦法去攻破其數(shù)據(jù)庫。目前主要的數(shù)據(jù)盜取途徑包括:內(nèi)部員工泄漏、黑客入侵?jǐn)?shù)據(jù)庫、惡意爬蟲等,另外,淘寶賣家,快遞點,也是信息泄漏的高頻區(qū)域。
信貸公司、詐騙集團(tuán)、薅羊毛的黑產(chǎn)人員是這些信息主要買家。在暗網(wǎng)上,有眾多明碼實價售賣的隱私信息數(shù)據(jù)包,為了隱蔽性一般以比特幣為交易貨幣,而隱私數(shù)據(jù)也極其廉價,數(shù)億的詳細(xì)個人數(shù)據(jù)往往只需要40萬人民幣左右。
由于學(xué)籍信息泄漏去年6月發(fā)生的“徐玉玉”案還沒多,今年7月份暗網(wǎng)又有了“浙江省1000萬條學(xué)籍信息”,如此精準(zhǔn)、詳細(xì)的信息被詐騙人員掌握,意味著我們面臨的騙局會越來越難以識破。
四、AI時代的隱私戰(zhàn)
“數(shù)據(jù)商業(yè)化”和“隱私保護(hù)”注定是一場愈演愈烈的戰(zhàn)爭,隨著AI技術(shù)的發(fā)展這場戰(zhàn)爭可能會進(jìn)入白熱化階段。
1. 無死角通信監(jiān)聽
據(jù)斯諾登披露的“棱鏡門項目”描述,美國政府正面向大眾,展開一個無差別的監(jiān)視項目。
斯洛登向公眾披露,NSA(美國國家安全局)在全球建了很多信息攔截點,只要在攔截范圍內(nèi)的信息就會被自動提取通訊內(nèi)容,包括通話記錄、郵件內(nèi)容、銀行卡號甚至密碼。
而且該系統(tǒng)可以預(yù)先設(shè)置關(guān)鍵詞,在未來匹配到對象時候,就能立即搜索目標(biāo),這相當(dāng)于監(jiān)控警報。
2. 智能家居的潛在陷阱
智能家居和伴學(xué)機(jī)器人如今越來越火,而它們在方便你的同時,也將你的大量隱私至于危險境地。聯(lián)網(wǎng)的家居清楚記錄你的作息時間,機(jī)器人幫你監(jiān)督孩子學(xué)習(xí)的同時,也可能幫助黑客監(jiān)控著你的家庭,屆時,你的家可能也不再是一個完全安全、放松的場所。
3. “天網(wǎng)”恢恢,疏而不漏
最近亞馬遜正在給警方推銷系統(tǒng)Rekognition——亞馬遜產(chǎn)品介紹資料顯示,Rekognition可以監(jiān)控“團(tuán)體照片、擁擠人群以及機(jī)場等公共場所中的所有面孔”,也就是可以幫助警方跟蹤任何一個人。
不難想象,當(dāng)無人機(jī)、衛(wèi)星和街邊攝像頭組成的天眼系統(tǒng),與人臉識別技術(shù)結(jié)合后,電影《黑鏡》中描繪的政府可以實時監(jiān)控任何人的情境也不遠(yuǎn)了。
五、拒絕“隱私換便利”
雖然我們確實會進(jìn)入一個越來越“沒有隱私”的時代,也有可能“從沒有人會去閱讀冗長的用戶協(xié)議”,但“隱私換便利”的論斷無疑是偽命題。隱私是一項基本的人權(quán),無論是對企業(yè)、個人還是政府,都應(yīng)該重視它。
1. 政府隱私法規(guī)的健全
對于隱私數(shù)據(jù)被貪婪不加節(jié)制的獲取,政府已經(jīng)采取行動。6月1日新出臺的《網(wǎng)絡(luò)安全法》,首批打擊目標(biāo)就是黑客、數(shù)據(jù)交易公司,互聯(lián)網(wǎng)公司“內(nèi)鬼”。
根據(jù)最高法、最高檢的司法解釋,“非法獲取、出售或者提供行蹤軌跡信息、通信內(nèi)容、征信信息、財產(chǎn)信息50條以上”,即屬情節(jié)嚴(yán)重,可入刑。
相信通過行政性的懲罰,可以警示企業(yè)去審視自己的行為,防止此類行為的再次出現(xiàn)。
2. 企業(yè)對數(shù)據(jù)的保護(hù)
一方面企業(yè)對用戶隱私的態(tài)度應(yīng)更加審慎,嚴(yán)格按照《個人信息安全規(guī)范》規(guī)定,對個人信息的收集應(yīng)有明確目的,不得超出產(chǎn)品功能相關(guān)目的;
另一方面,對于已有數(shù)據(jù)應(yīng)該做好安全加密工作,從用戶登陸到后臺數(shù)據(jù)庫層層防護(hù),對異常情況及時監(jiān)控,確保數(shù)據(jù)不被非法盜取。
對數(shù)據(jù)和商業(yè)貪婪的克制,可能更利于和用戶培養(yǎng)信任感,實現(xiàn)長線的收獲。
3. 個人對數(shù)據(jù)的態(tài)度
與信息安全最密切相關(guān)的還是個人,目前我們對信息的重視程度不夠。最基本的在使用應(yīng)用前閱讀隱私條款,對各類從產(chǎn)品的安全性時刻保持警惕,有甚者可以學(xué)習(xí)下加密技術(shù),不要因為科技的發(fā)展,丟掉了自己的自由。