工控网首页
>

新闻中心

>

业界动态

>

央视315曝众多“黑幕” 信息安全成全民隐忧

央视315曝众多“黑幕” 信息安全成全民隐忧

       一年一度的央视3·15晚会,每次都会为保护消费者权益发出强烈呼声。从开播以来,晚会揭穿了无数的骗局、陷阱和黑幕,维护了公平公正,改变了无数人的命运和人生。可以说,它唤醒了消费者的权益意识。是广大观众最期待的节目亮点。与此同时,众多不良企业也因它的出现如坐针毡。

       此次的央视3·15 晚会再次曝光了一些公司或软件商非法获得用户个人信息的事件,多家知名公司上榜。大家一定很想知道,究竟此次的晚会上又曝出了怎样的行业“黑幕”?下面就让信息安全领域的专家山丽网安与您一同前往去了解下吧。 

       海量网民个人信息泄露

       当今社会,随着开放的互联网时代的大行其道,公众的隐私权遭遇了前所未有的挑战,而这次挑战个人隐私权的主角则是当红的Cookie.Cookies也被称为HTTP cookies、网络cookies或浏览器cookies,它是当您浏览网页时,网络服务器会以文本格式存储在您电脑硬盘上的少量数据。

       Cookies的主要目的在于帮助你所浏览的网站记忆您之前可能进行的操作。通俗的说,cookie就是是网络世界中的个人身份证,上面有用户的私人信息。

       3·15晚会上,包括网易、品友、传漾、易传媒、亿玛等公司因为涉及通过cookie侵犯、利用用户隐私而被央视点名批评。品友互动成为软件互联网业被点批的主角。据央视报道,品友互动能通过在媒体网站加代码的手段,能捕捉到全国5.7亿网民的cookie,掌握90%的互联网用户的信息。虽然四大门户网站不让品友互动加代码,但是他们可以通过投放广告位置代码来实现捕捉用户cookie的目的,精准投放广告。而在利用cookie过程中,包括品友、网易、传漾、易传媒、亿玛等互联网业主并没有征求用户的意愿,明显侵犯公民的个人隐私。

       据悉,美国谷歌公司曾因跟踪用户上网而面临处罚。去年年底,美国地方法院批准了美国联邦贸易委员会判罚谷歌2250万美元的决定,美国联邦贸易委员会同时要求谷歌公司彻底停止追踪用户上网习惯的侵权行为。

       个人信息泄露也不是现在才有,cookie只是“新魔”,多年前就屡屡爆发;个人信息“裸奔”,也不是小部分人之事,而是是数百上千万海量人群被集体“裸晒”。

       去年,继CSDN、天涯社区、多玩游戏网等知名网站各有几百万用户数据惨遭“拖库”、泄露后,而原以为坚不可催的电商领域内的当当、京东商城、淘宝网据称也被卷入“泄密门”, 许多用户网银信息已被外泄。

       非法预装软件无孔不入

       很多消费者认为,只要从正规渠道购买手机,就可避免被恶意预装软件“附身”。现实情况并不如此。“消费者即便在正规渠道买行货手机也有可能存在这种风险。”国家互联网应急中心运营部主任王明华表示,2013年新出现的手机恶意程序的数量比2012年增加了三倍,达到了70万个。这些安装在手机中的病毒以对用户进行远程控制、隐私窃取、恶意扣费为主要目的。让人震惊的是这些恶意病毒程序无孔不入,在手机出厂、销售以及消费者应用过程中都有可能被植入。

       由于木马是预装在手机ROM中,其系统权限比后来安装的安全软件还要高,故而能够删除和卸载安全软件。想要卸载这个木马,则必须对手机进行root提权,通过普通的方法根本无法彻底清除这个木马。“用户要想删除它,必须获得root权限,但root以后手机的质保就没了。”某手机预装软件提供商坦承。 据其介绍,经销商使用其提供的软件包,只需要通过电脑用数据线同手机连接,就可以快速把软件预装到手机的ROM中。

       手机预装软件不仅会占用宝贵的手机内存,同时,某些自启动、自联网的软件还会神不知鬼不觉消耗用户的手机流量。据360互联网安全中心统计,安卓手机中平均每个软件占用空间约为9.9MB,按照平均每台手机预装15.25个软件计算,每台手机被预装软件占用的空间就达到151MB。

       目前,尚无权威数据统计出预装软件的平均流量消耗会达到什么程度,但综合媒体已有报道,很多用户反映,即使自己从不上网或很少上网,套餐流量也会在很短的时间内消耗殆尽。

       互联网时代,保障信息安全还需数据加密

       由上我们可以看到,如今数量庞大的黑客群们均可以利用网络轻松地远程控制被感染的电脑,随意窃取、删除、修改用户的文件,盗取用户的账号、密码、个人隐私等私密信息,网络犯罪日益猖獗,黑色产业链经济日渐“繁荣”。因此,加强个人信息保护、斩断黑色病毒产业链显得尤为迫切、重要。既然想要保护那些核心、敏感的信息,自然得从数据本源入手,做好防护工作,最好的办法就是对其进行数据加密,对广大用户来说,采用国际先进的多模加密技术无疑是最聪明的选择。

       多模加密技术采用对称算法和非对称算法相结合的技术,在确保的加密质量的同时,其多模的特性能让用户自主地选择加密模式从而更灵活地应对各种防护需求和安全环境。同时作为这项技术使用的典型代表山丽防水墙的多模加密模块还采用了基于系统内核的透明加密技术,从而进一步确保了加密防护的便利性和完整性(加密与格式无关)。

       可以说,此次的央视3·15晚会无疑再次对中国互联网的信息安全漏洞敲响了警钟。不论是网站运营管理的漏洞,还是黑客“魔高一丈”的技术,在互联网面前,一种普遍的不安全感弥漫在国人周遭。广大用户一定要保护好个人隐私,做好全方位的数据安全防护措施,使用灵活且有针对性的加密软件绝对是最安全的做法!

 

投诉建议

提交

查看更多评论
其他资讯

查看更多

供应链中的信息安全 浅谈ERP系统的防护要领

针对NSA对云计算安全影响 数据加密是硬道理

“影子IT”信息安全隐患大 云计算发展受阻

看不见的危机 细数云计算的数据安全隐患

信息化与网络安全 这个时代无法逃避的话题