【摘要】隨著移動互聯(lián)網(wǎng)的迅猛發(fā)展,個(gè)人在使用智能移動終端的同時(shí),也將隱私數(shù)據(jù)主動或被動的傳到了網(wǎng)絡(luò)之中,這些數(shù)據(jù)一旦泄露或被利用,小則暴露個(gè)人隱私,大則危害國家安全。介紹了隱私泄露的常見途徑及危害,并給出了隱私保護(hù)的對策和建議。
【關(guān)鍵詞】移動互聯(lián)網(wǎng);移動終端;個(gè)人隱私
1、引言
近年來,移動互聯(lián)網(wǎng)迅速發(fā)展,網(wǎng)絡(luò)應(yīng)用內(nèi)容進(jìn)一步增加,用戶體驗(yàn)不斷提高,我國進(jìn)入移動互聯(lián)網(wǎng)的大時(shí)代。據(jù)CNNIC第35次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告顯示,截至2014年12月,我國手機(jī)網(wǎng)民規(guī)模達(dá)5.57億, 占整體網(wǎng)民比例的85.8%。憑借其便捷性、移動性、私人性等特點(diǎn), 移動互聯(lián)網(wǎng)一方面能夠利用搜集到的用戶信息并進(jìn)行數(shù)據(jù)挖掘以提供更具個(gè)性化、更優(yōu)質(zhì)的服務(wù);另一方面,個(gè)人隱私存在著透過網(wǎng)絡(luò)泄漏或者是被非法盜取使用的威脅,這可能對用戶造成嚴(yán)重的傷害。因此,我們必須努力解決移動互聯(lián)網(wǎng)泄露隱私的問題,從而促進(jìn)移動互聯(lián)網(wǎng)更好的發(fā)展。
2、移動互聯(lián)網(wǎng)上個(gè)人隱私泄露的途徑
2.1 非法接觸
手機(jī),PAD等智能移動終端在被他人保管、遺失或被偷竊時(shí)都可能發(fā)生隱私數(shù)據(jù)泄露。終端鎖屏密碼的破譯方法一般有:通過屏幕上留下的指痕或油污,在理想條件下可以完整破解68%的手勢密碼。
2.2 惡竟程序竊取
據(jù)CNNIC2014年中國手機(jī)安全狀況報(bào)告顯示,2014年360互聯(lián)網(wǎng)安全中心累計(jì)截獲Android平臺新增惡意程序樣本高達(dá)326萬個(gè)。偽裝成系統(tǒng)軟件是惡意程序常用的傳播手法,近似模仿流行應(yīng)用是惡意程序傳播的一個(gè)顯著特征,竊取用戶個(gè)人隱私成為惡意程序的主要目標(biāo),欺詐短信、惡意鏈接和偽裝應(yīng)用為惡意程序傳播的三種主要途徑。
2.3 WIFI竊取
有無線熱點(diǎn)的公共場所,只要一臺Win7系統(tǒng)電腦、一套無線網(wǎng)絡(luò)及一個(gè)網(wǎng)絡(luò)包分析軟件,設(shè)置一個(gè)無線熱點(diǎn)AP,就能輕松搭建出一個(gè)WiFi,不設(shè)密碼。用戶很難察覺黑客搭建的偽造WiFi的真假,一旦連入,黑客15分鐘就可以竊取手機(jī)上網(wǎng)用戶的個(gè)人信息和密碼,包括網(wǎng)銀密碼、炒股賬號密碼等。
3、移動互聯(lián)網(wǎng)上個(gè)人隱私泄露的危害
個(gè)人隱私一旦被泄露,會使其精神和財(cái)產(chǎn)受到不同程度的侵害:垃圾短信源源不斷,騷擾電話接二連三,垃圾郵件鋪天蓋地,坑蒙拐騙乘虛而入,個(gè)人名譽(yù)無端受毀等等。用個(gè)人的智能手機(jī)、PAD等處理工作事務(wù)的人,一旦個(gè)人隱私泄露,可能存在泄露企業(yè)單位秘密的安全風(fēng)險(xiǎn), 而對于一些政府機(jī)關(guān)或者涉密部門的工作人員而言,一旦其個(gè)人隱私被泄露,會影響到整個(gè)國家安全。
4、移動互聯(lián)網(wǎng)上個(gè)人隱私的保護(hù)策略
4.1 加快隱私權(quán)的保護(hù)立法
考察我國現(xiàn)行立法,有關(guān)隱私權(quán)的法律規(guī)定還比較少,還沒有形成完整的法律保護(hù)體系,這顯然不利于對公民隱私權(quán)全面充分的保護(hù)。應(yīng)當(dāng)盡快出臺相關(guān)的隱私權(quán)保護(hù)立法,并在立法中明確以下問題:第一,各個(gè)掌握信息的行政部門不能保留不能為公眾所知的個(gè)人信息;第二,為特定目的采集的個(gè)人信息,不能用于其他目的,除非征得本人的書面認(rèn)可;第三,信息數(shù)據(jù)庫以及信用機(jī)構(gòu)必須保證該信息可靠地運(yùn)用于既定目的,合理地預(yù)防該信息的濫用,第四,個(gè)人有個(gè)人信息知情權(quán)及個(gè)人信息修改權(quán)。
4.2 將個(gè)人信息區(qū)別管理
允許公開的個(gè)人信息:(1)個(gè)人基本信息:姓名、通信地址、電話號碼等;(2)個(gè)人基本商業(yè)信息:現(xiàn)有的或以前的貸款或信用卡記錄,所繳納給公共事業(yè)單位的費(fèi)用等;(3)公共信息記錄:欠稅記錄、犯罪記錄、破產(chǎn)記錄等;(4)查詢記錄:公民個(gè)人查詢及被查詢的記錄。禁止公開的個(gè)人信息:這類信息原則上不在個(gè)人信用信息中收錄,除非因某種特殊需求經(jīng)過本人書面請求,才可以收錄在個(gè)人信息中并加以公開。包括:(1)個(gè)人儲蓄帳戶信息;(2)個(gè)人保險(xiǎn)信息;(3)個(gè)人收入信息;(4)個(gè)人工作經(jīng)歷及表現(xiàn);(5)個(gè)人醫(yī)療、民族、政治宗教信仰信息。
4.3 加強(qiáng)個(gè)人信息安全意識,防范個(gè)人隱私的泄露
在任何時(shí)候任何地方,凡是需要提供自己身份信息、位置信息、健康及醫(yī)療信息、金融信息等個(gè)人信息,應(yīng)對提供的對象及方式進(jìn)行深入的了解,確保安全可靠;在移動互聯(lián)網(wǎng)上瀏覽時(shí),應(yīng)使用可靠的手機(jī)和PAD等終端設(shè)備;禁止使用智能手機(jī)存放敏感數(shù)據(jù),重要人物的聯(lián)系方式不要存放在手機(jī)通訊錄中,并且將通訊錄的信息盡可能的簡化;嚴(yán)格審查將要安裝的智能手機(jī)軟件,仔細(xì)閱讀智能手機(jī)軟件的隱私政策,確認(rèn)其安全可靠,不安裝任何可疑軟件;禁止通過微信和QQ等即時(shí)聊天軟件傳輸敏感數(shù)據(jù);不接入不確定安全的WIFI。
4.4 加強(qiáng)技術(shù)手段,保護(hù)個(gè)人隱私
移動互聯(lián)網(wǎng)上的網(wǎng)站運(yùn)營商應(yīng)該加強(qiáng)外來嵌入代碼的安全控制和審計(jì),以確保用戶的個(gè)人隱私安全;同時(shí),網(wǎng)站運(yùn)營商和移動廣告運(yùn)營商應(yīng)該加強(qiáng)業(yè)務(wù)應(yīng)用的安全,防范個(gè)人隱私數(shù)據(jù)的泄露,主要的方法是加強(qiáng)數(shù)據(jù)庫及應(yīng)用系統(tǒng)安全管理和審計(jì),如采用數(shù)據(jù)庫審計(jì)系統(tǒng)、運(yùn)維安全風(fēng)險(xiǎn)控制系統(tǒng)、Web應(yīng)用防火墻以及Web應(yīng)用審計(jì)及風(fēng)險(xiǎn)控制系統(tǒng)來保障個(gè)人信息的安全。
針對智能移動終端易遭受木馬病毒攻擊,易丟失數(shù)據(jù)包而導(dǎo)致隱私數(shù)據(jù)泄露的問題,對敏感數(shù)據(jù)加密存儲是較好的解決方案,根據(jù)數(shù)據(jù)的重要程度分等級的進(jìn)行加密保護(hù);通過遠(yuǎn)程定位,遠(yuǎn)程鎖定和遠(yuǎn)程清空數(shù)據(jù)等技術(shù)來減少移動終端設(shè)備丟失造成的損害;采用硬件或軟件隔離技術(shù)為發(fā)生敏感隱私數(shù)據(jù)的應(yīng)用程序營造安全獨(dú)立的運(yùn)行空間,保護(hù)應(yīng)用程序及其數(shù)據(jù)不被其他程序侵?jǐn)_。
目前,我國絕大部分智能手機(jī)的操作系統(tǒng)都是安卓和IOS等國外操作系統(tǒng),開發(fā)擁有自主知識產(chǎn)權(quán),符合我國人民使用習(xí)慣的移動終端操作系統(tǒng),對保障國家安全和個(gè)人隱私安全,提升我國移動互聯(lián)網(wǎng)競爭力至關(guān)重要。
結(jié)束語
手機(jī)、PAD等移動終端已成為人們須臾不離的日常工具,作為智能移動終端,它們時(shí)刻記錄著個(gè)人的日常行為,保存了大量的個(gè)人數(shù)據(jù)。比較常見的如個(gè)人聊天記錄、手機(jī)短消息、GPS地理位置信息、個(gè)人照片、視頻、聯(lián)系人列表、通話記錄等。這些數(shù)據(jù)一旦泄露或被利用,小則暴露個(gè)人隱私,大則危害國家安全。我們只有掌握了隱私泄露的途徑,了解各種隱私泄露的危害,同時(shí)加強(qiáng)個(gè)人的隱私保護(hù)意識,才能有效的保護(hù)個(gè)人隱私。同時(shí),我國相關(guān)部門也要積極制定個(gè)人隱私保護(hù)的相關(guān)法律和規(guī)則,并加強(qiáng)個(gè)人隱私保護(hù)的技術(shù)手段,多管齊下保障個(gè)人隱私,促進(jìn)我國的移動互聯(lián)網(wǎng)持續(xù)繁榮。
參考文獻(xiàn)
[1]夏寧.網(wǎng)絡(luò)時(shí)代個(gè)人信息保護(hù)研究.開封教育學(xué)院學(xué)報(bào),2014,36(6):294-296.
[2]程燕.大數(shù)據(jù)時(shí)代社交網(wǎng)絡(luò)隱私保護(hù)問題研究.計(jì)算機(jī)科學(xué),2014,41(10):73-78.
作者簡介
周忠華(1978-),男,湖南益陽人,廣東財(cái)經(jīng)大學(xué)實(shí)驗(yàn)師,工學(xué)碩士,研究方向計(jì)算機(jī)網(wǎng)絡(luò).