這是最好的時代。這是最壞的時代。這里眾生萬象華麗登場,這里云譎波詭偷梁換柱。這世道最昂貴的不是LV,不是切糕,不是江南Style,而是安全感。
平果的加密措施
一年前的網絡泄密,震驚天朝,網民人人自危,賬號密碼告急,當釣魚、木馬、蠕蟲不再時興,最大的出賣竟然源于自己。當你搖著iPhone,炫耀著網銀已經登錄,或許另一只魔爪正在攫取你的人民幣。在手機圈,蘋果是最大的贏家,它手握專利,充滿創(chuàng)意,更重要的是把系統(tǒng)風險降到最低(未越獄)。每一個用戶,都有一個iTunes的賬號,它把你引向app的海洋,同時避開了黑客布滿陷阱的雷區(qū)。即使如此,2012年4月,蘋果還是對提高用戶的Apple ID賬戶下了重拳。它要求那些沒有備用電子郵件地址和安全問題的用戶,趕緊添加以備不時之需。
這樣的安全警示,說明蘋果已經意識到了移動互聯網的風險正在上升。盜用賬號為所欲為的黑客過于猖獗,甚至叫囂可以顛覆整個王國。所以國王要動用最強有力的手段予以回擊,而不是作壁上觀。蘋果公司在其iTunes上放出的賬戶安全提示,讓所有iOS設備擁有者保護好自己蘋果ID。所有用戶在下載一個新的app應用程序時,都要求他們選擇三個安全問題,并輸入自己的答案,并且輸入一個備用的電子郵件地址,以更好地保護自己的設備。要知道,蘋果的ID賬戶,與其零售網站和所有的媒體服務相關,一旦失守,摧枯拉朽,后果不堪設想。
蘋果的對策,來自猛烈的用戶投訴。他們抱怨黑客們經常攻擊iTunes商店賬戶,后者掌握超過225萬的用戶賬戶。很多黑客利用網絡釣魚,密碼破解等方式,進行五花八門的犯罪。早在2011年8月,蘋果就開始采取措施,應對黑客為用戶造成的麻煩。一旦蘋果發(fā)現,某賬戶從一個從未使用過的設備上進行購買,就會自動發(fā)出確認郵件,以辨別真?zhèn)巍T诖嘶A上,這次蘋果開始用更加強悍的方式來保衛(wèi)賬號安全。
如何保護數字遺產
從上面例子可以看出,賬號已經成為用戶資產,等同于房子、車子、存款。而且,它還涉及個人隱私、家庭倫理和相關法律系統(tǒng)。喬治·華盛頓大學的法學教授娜奧米·卡恩認為:“凡是人們儲存在網上、電腦上和云儲存中的,有價值的東西,就可以被稱之為數字資產。不僅僅指經濟價值,也包括感情價值和個人價值?!备鶕ǘ鞯倪@個定義,現在互聯網上從網站域名到各種賬號、從應用軟件到飛行里程累積都屬于數字資產。以網絡游戲為例,不僅僅是游戲賬號屬于數字資產,游戲里面的虛擬道具其實也是數字資產——風靡世界的游戲《九陰真經》中有一種虛擬道具名為“屠龍刀鞘”,曾在美國的一次拍賣會上拍出1.6萬美元的高價。
當然,與普通用戶最相關的QQ號、微信號、微博號、電子郵箱號等都屬于數字資產,因此它們都需要得到妥帖保護,才能伸縮自如。目前,在美國,已經有包括威斯康星州、康涅狄格州和羅得島州等五個州的法律涉及數字資產。不過,如何保護至今還沒有定論。
2004年11月,年輕的美國海軍陸戰(zhàn)隊隊員賈斯汀在伊拉克執(zhí)行任務時被炸死。海軍陸戰(zhàn)隊把他的物品寄給他的父親約翰,包括所有的信件。由于相隔萬里,賈斯汀和他的父親約翰·埃爾斯沃斯一直是通過電子郵件進行交流的。因此,約翰認為電子郵箱也是兒子留下來的紀念之一:“我很希望能以他的只字片語來想念他。我希望未來能夠擁有它,這是兒子留給我的最后遺物?!彼M軌颢@得兒子在雅虎郵箱中還保存著的郵件,做成一本紀念冊,但被雅虎公司拒絕。
雅虎公司的理由似乎也很充分:雅虎郵箱的規(guī)則是保持賬戶的私密性,“我們承諾,將為每一個與雅虎締結關系的賬戶活動情況保密,即便在他們去世后也是如此”。如果90天未使用,雅虎將刪除這個賬號。最后沒辦法,約翰只好將雅虎公司告上了法院。這起數字遺產糾紛的第一案,在全美引發(fā)激烈討論。按照用戶簽訂的協(xié)議(盡管很多時候,用戶都直接選擇同意,然后點擊下一步),但協(xié)議中會寫明:長期不用的郵箱會被收回,長時間不登錄的賬號會被刪除,這一切都是默認的設置。但是究竟電子郵箱這個虛擬物品的所有權能否被繼承,還是歸網站運營商,的確需要認真探討。最終,2005年,在賈斯汀電子郵箱案中,美國法院并沒有對數字財產的所有權歸屬作出裁決,只是要求雅虎交出相關文檔,雅虎也照做了。不過,雅虎只將郵件復制到一張光盤上交給了賈斯汀的父親,而不是直接給出密碼。類似的,2010年,威斯康星州有一對史塔生夫婦,他們的兒子小史塔生自殺身亡。夫婦倆試圖在兒子死后進入他的Google郵箱和Facebook主頁,但也遭到了兩家公司的拒絕。理由依舊是“要保護用戶隱私,即使用戶已經逝世”。隨后,史塔生夫婦將這兩家公司告上法院。法院最終判決支持史塔生夫婦的要求,但其執(zhí)行過程卻并不一帆風順。在法院下達諭令后,Google公司迅速交出了他們兒子的電子郵件,但Facebook卻又拖延了數月。最終雙方經過長達數月的談判,同意簽署一項協(xié)議,他們承諾絕不向近親以外的任何人透露小史塔生賬戶的具體內容。
雅虎、Google和Facebook的做法,體現了知名互聯網公司對待賬號這一特殊資產的態(tài)度。作為SNS的領頭羊,Facebook對待逝者的態(tài)度非常具有可操作性。一般它會采取兩種做法:一種是將已故的用戶頁面設置成“悼念狀態(tài)”,限制能看到該用戶頁面的人,但仍允許該用戶的親友在頁面上留言和哀悼。另一種做法則是應要求關閉已故用戶的個人主頁。微博的鼻祖Twitter則規(guī)定,親屬在提供賬號持有者已去世以及他們有權處理后事的證據后,可以選擇將賬號刪除或存檔;一息尚存的Hotmail允許郵箱主人的家庭成員申請數據光盤,只要他們提供授權書和死亡證明。
應該說,這樣的保護,體現了對于死者隱私的尊重,對生者也有特別的意義。
信號保衛(wèi)戰(zhàn)
死者的賬號由公司保護,那么生者在信任鏈條斷裂的社會中,又該如何保護賬號呢?那些把賬戶密碼告訴他人的用戶,最終往往都吃到了苦頭。經常更換上網地點的用戶,也經常中招。所以,怕黑的用戶,最好能夠采取“七種武器”避開黑客設下的騙局,提升賬號的安全級別。
第一種,不少網站很貼心,在你登錄的時候都會詢問你“是否記住密碼”,像QQ保存了密碼就可以直接登錄,為你省去了記住密碼的麻煩??墒羌偃缒闶窃诠搽娔X上,或者你不能保證這臺電腦不被他人使用,那么千萬不要圖這個方便,一旦選擇記住密碼,那么只要有人用了這臺電腦,就能輕而易舉地進入你的賬號。
第二種,很多大型游戲都會為玩家提供密保,如果你是這游戲的骨灰級玩家,不愿意自己的心血付之東流,那么一定要購買密保,因為賬號一旦被盜,坑爹的滋味肯定是拔涼拔涼的。
第三種,經常使用網銀的用戶會遇到輸入密碼時,最好選擇使用軟鍵盤。后者的好處是,每次的字母與數字排序都是隨機的,這就大大提高了密碼的安全性。即使是《無間道》通過指紋與灰塵來判斷密碼的黑客高手,也無法破譯。
第四種,就是用戶自己設置密碼必須是反常規(guī)的,如果碰上一個查戶口的家伙,能夠手握你的全部個人信息,什么生日、車牌、手機號碼,那么你的密碼就必須打破思維定式,有專家研究表明,最適宜的長度是12位,并且最好是數字字母符號大小寫混搭,其實蘋果ID的設置就有點兒意思。
第五種,如果用戶經常上楊冪代言的58同城等生活服務類網站,往往會遇到賬號綁定郵箱或手機。這時一定要注意綁定手機,因為郵箱很容易被破解。當然,手機也不是萬無一失,所以最好還是增加用戶設置個性化問題環(huán)節(jié)。
第六種,輸入密碼,還是應該講究技巧的。特別是用ATM取款機的時候,輸入密碼時,千萬要注意遮擋。如果遇到可以移動光標的系統(tǒng)時,記得跳躍輸入,不要順序輸入。第七種,還有一種比較保險的方法,是定期更換密碼,狡兔三窟,說的就是這個道理。比如,朋友找你借銀行卡,而恰好你的銀行卡密碼都是一樣,這時一定要及時修改銀行卡密碼,以防天有不測風云。最后一種,千萬不要在手機短信或QQ留言中,隨便去點不熟悉人發(fā)來的不可信的鏈接、圖片、文件,即便是熟人,也應該問上一句“你發(fā)的是什么內容”,確定沒有可疑之后,再謹慎決定是否點擊。
總之,賬戶失效,失竊是大,小則破財,大則身敗,陳冠希同學2010年前敲響的警鐘,至今長鳴,不是么?