综合

网络个人信息泄露“暗箭难防”

个人信息网上“裸奔” 生物识别“不再唯一”

网络个人信息泄露“暗箭难防”

在手机App中植入安全漏洞,再通过电脑端软件操作,只需几秒钟,工作人员便可控制“千里之外”的手机摄像头、扬声器进行偷拍、窃听,一场现实版“窃听风云”在2019年网络安全宣传周上的网络安全博览会互动体验专区中上演。

在NFC银行卡信息盗取演示项目中,工作人员当了一回“通天大盗”。当用户的银行卡贴近白色读取设备时,银行卡的卡片类型、卡号、持卡人姓名、身份证号和近期交易记录都会在屏幕中展现。

当个人信息网上“裸奔”,当生物识别“不再唯一”,我们的信息如何得到保护?

个人信息依旧在网上“裸奔”

互联网时代,网络上遗留的个人信息,如发表评论、网上求职、购物记录、填写测试问卷等,以及随意丢弃的纸质单据,如火车票、售后服务单、快递单、证件复印件等,都容易被不法分子搜集利用。部分不法分子还假借“促销”“中奖”“会员填表”等名义,诱使用户填写个人信息。

不仅如此,聊天记录、消费记录、出行住宿、行车线路等个人信息被各种服务类App掌握,过度索权、隐私条款不合规、强制授权、超范围收集个人信息等App违法违规收集使用个人信息问题依然突出。

为解决这一问题,今年1月25日,中央网信办、工信部、公安部、市场监管总局四部门联合发布《关于开展App违法违规收集使用个人信息专项治理的公告》,成立了App违法违规收集使用个人信息专项治理工作组。

据统计,我国境内应用商店数量已超过200家,上架应用近500万款,下载总量超过万亿次。中央网信办网络安全协调局相关负责人称,至今,针对App专项治理的举报平台已收到8000多条举报信息,其中实名举报占到近三分之一;将400余款下载量大、用户常用App纳入了评估,向100多家App运营企业发送了整改建议函。

个人信息与隐私泄露事件频发,与之相关的电信和网络犯罪行为也成为社会的一大顽疾。据《2018年网民网络安全感满意度调查报告》显示,过半网民认为在购物、社交聊天时,个人信息泄露风险更大;近四成网民认为手机App、搜索信息对个人信息保护不够安全。

公安部第一研究所专家表示,采集、存储和管理个人信息及隐私数据,并非相关企业开展互联网业务的必要前提,却成了个人信息犯罪难以遏止的“泛滥洪水”之源。

比如商家对收集来的用户信息进行大数据分析,画出用户画像,再进行精准网络营销,就可以给每个用户推荐特定新闻、购物和服务信息。还有一些公司,或者被动地被网络黑客攻击后泄露信息,或者主动地将用户信息加工后转卖,成为推销电话或短信、诈骗电话、垃圾邮件的“工作对象”。

其中,“呼死你”电话、“短信炸弹”等骚扰模式成为不少民众的困扰。据了解,截至2019年8月底,中国移动累计为约173万用户提供“呼死你”应急防护服务,共计拦截“呼死你”电话约19.7亿次,并累计为110余万用户提供“短信炸弹”应急防护服务,拦截“短信炸弹”骚扰信息2亿余条。

生物识别信息泄露“暗箭难防”

随着窃取个人信息手段的技术不断发展,个人生物识别信息逐渐成为信息泄露的新内容。

个人生物识别信息是指直接采集于人体,体现人的生理特征,与个人身份识别具有唯一对应性的个人信息,如指纹、虹膜、面部特征等。目前, 该技术已被广泛运用到如居民身份证、手机、安全门禁、零售店支付以及银行等领域。

近日,网络安全专家称拍照比“剪刀手”可能泄露指纹,在网上引起热议。该消息称,基本上1.5米内拍摄的“剪刀手”照片能100%还原出被摄者的指纹,1.5米至3米内拍摄的照片能还原出50%的指纹,超过3米拍摄的照片才难以提取其中的指纹。

据了解,早在2015年,欧洲的黑客联盟“Chaos计算机俱乐部”就表示,只要使用“相机拍摄的标准照片”,就可以获得某人的指纹;2017年,日本一家研究所也表示,将强光集中在照片中人像的指纹,指纹数据就可以再现。

除指纹信息外,被拍摄者的虹膜信息也可能成为不法分子在照片中的提取对象。1985年,美国摄影家史蒂夫·麦凯瑞拍摄的一张“阿富汗少女”照登上《国家地理》杂志封面,十多年后,为了寻找当年的那个神秘少女,通过提取比对当时照片中阿富汗少女的虹膜信息,麦凯瑞竟成功找到了当事人。

北京理工大学光电学院副教授何玉青说,那是30多年前的相机拍摄的照片,已经能够清楚分离出虹膜信息了,以现在摄影器材的能力,想要获取某个人的虹膜信息并非难事。

无独有偶,近日,一则“小学生发现刷脸取件漏洞”的消息引发网民热议。有媒体报道,多位小学生通过打印取件人照片的方式,用照片“刷脸”就轻而易举地打开快递柜取件。

有媒体也对智能快递柜“刷脸取件”做了实验,结果发现:用照片,一秒钟时间识别成功,连续试了5次,其中4次成功打开,1次失败是因为照片没有拿稳。而后,把正脸自拍照换成偷拍的照片进行测试,快递柜又被打开了。

奇安信行业安全研究中心主任裴智勇说,仅就技术本身而言,生物识别具有防伪性能好、私密性强、随身“携带”等优点,是一种更安全的技术。但是所有的生物识别技术本质上与数字密码一样,具有可复制的特性,因此生物密码不适合单独使用。目前生物识别和身份认证商用产品方案不仅仅依赖于静态的指纹信息、人脸图像,还应附加活体检测技术、多因子认证技术或基于风控的隐式认证技术,来保证“我就是我”。

个人生物识别信息泄露后,还有可能被伪造甚至破解高级安全防护。奇安信集团副总裁何新飞说,人脸、指纹、声纹的伪造,比如,微信验证可以用声纹验证,如若通过录音来获取用户声音后,可以轻松打开微信。

为个人信息穿上“安全服”

个人信息泄露背后,是我国个人数据保护立法尚不完善。公安部第三研究所相关专家认为,2017年个人信息保护虽已写入《网络安全法》,个人数据保护力度大大提升,但仍存在立法分散、可操作性不强等问题。专家建议,需尽快推进专门的个人信息保护法规的制定和出台,为个人信息提供系统性、体系化的保护。

据《2019全国网民网络安全感满意度调查统计报告》显示,37.4%网民认为网络个人信息泄露非常多和比较多,58.75%的公众网民表示曾遇到个人信息被侵犯。

报告称,网民要求加强法治建设,个人信息保护和网络平台责任为亟待加强立法的内容,其中82.61%的网民要求对个人信息保护立法,对网络平台责任的立法要求是73.36%。

来自国家相关监管部门的专家说,要加强宣传教育和个人信息保护,切实维护公民在网络空间的合法权益。组织开展多种形式的宣传、教育和培训,提升全民网络安全意识和防护技能。同时规范企业和机构采集利用个人信息的行为,依法严厉打击利用个人信息进行违法犯罪活动,切实保障个人信息安全。

此外,媒体、学校或专业人士可以通过列举大量实例进行讲解,对日常生活中可能发生的信息泄露问题进行剖析,提醒大家做好个人信息保护。用户也有必要逐步提高自身安全意识。就提升App个人信息保护水平而言,专家建议,用户要选择正规渠道下载App,并重视手机隐私权限管理,及时关闭不必要的App权限。

中央网信办网络安全协调局的专家也表示,将从加强行业自律、推进标准先行、强化生态协同、加大宣传力度等几个方面,继续推进相关工作的展开。

在此基础上,专家表示,应做到技术手段与行政监管并重。“毕竟好的技术手段需要依托行政监管落地,行政制度也需要技术手段来做支撑。”

专家表示,个人信息泄露问题需要立法者和执法者共同寻求符合互联网发展规律的破解之道,同时也需要平台开发管理者规范行为、明示隐私条款,应用商店也要认真履行平台审核责任,用户个人提高安全意识,保护好个人信息。(记者 翟永冠 宋瑞)


【责任编辑:欧阳雪】

齐齐哈尔:热血新兵启征程 共筑强军强国梦

一批经严格选拔、怀揣报国理想的新兵,身着崭新迷彩、胸佩鲜艳红花,带着家乡人民的嘱托与期望,即将奔赴祖国各地,开启光荣的军旅征程。火车站内,“参军入伍 无上光荣”的横幅格外醒目。即将入伍的新兵们军容严整、精神抖擞,稚嫩的

2026春运落幕:武铁共发送旅客2570.96万人次 装运货物979万吨

据中国铁路武汉局集团有限公司(以下简称“武铁”)消息,自2月2日至3月13日,为期40天的2026年铁路春运圆满收官,武铁共发送旅客2570.96万人次,日均发送64.27万人次,同比增长3.1%,其中2月23日发送旅客103.4万人次,创建局以来春运单日旅客发送人数新高;累计发送货物979万吨,同比增长2.1%;多项运输指标创历史最好水

中办国办《关于加快革命老区振兴发展的意见》

以培育壮大特色优势产业为关键抓手,以推进新型城镇化建设为重要突破口,加快补齐基础设施和公共服务短板,增强教育科技人才支撑,传承弘扬红色文化,优化完善政策支持体系,把革命老区建设得更好,让革命老区人民过上更好生活。

整治“大字吸睛、小字免责” 市场监管总局启动半年广告清理行动

重点打击“大字吸睛、小字免责”“随意宣称第一、首创”“萝卜坑式引证”等误导消费者的营销手段。六项重点任务直击广告乱象《通知》明确了此次清理整治的六方面重点任务:一是整治“误导性大小字”广告。针对部分经营者在广告中采用“大字吸睛、小字免责”的手法,在着力突出商品或

阔步向前启新程 接续奋斗谱新篇 - 2026年全国两会巡礼

这是一次凝心聚力、真抓实干、团结奋进的大会,出席会议的代表委员担当进取、同心同德、全力以赴,审议审查和讨论“十五五”规划纲要草案、政府工作报告等各项报告、三部法律草案,传递信心力量,奏响时代强音。

三月春“锋”暖 辽科大师生以多样实践续写新时代雷锋故事

从启动仪式到基层实践,从榜样引领到青年行动,师生携手传承雷锋精神,让红色基因在新时代校园焕发新活力。辽宁科技大学坐落于雷锋曾工作生活的鞍山,建校70余年来,学校党委始终将思想政治教育与地域英模资源深度融合,构建“钢铁是怎样炼成的”育人体系。从上世纪

新春走基层 | 她让微笑温暖每一位旅客的心

记中国铁路沈阳局集团有限公司大连客运段乘务员朱辉的事迹。“看到你们每个人始终面带微笑,忙前忙后为我们服务,心里特别温暖,感觉雷锋精神就在我们身边、近在眼前。”“雷锋精神一直影响着我,我也想把这份精神好好传承下去,让每一位乘车的旅客都能感受到铁路人的真诚与温暖。”3月5日,在大连至合肥的 K715 次列车上,旅客张女士与列车员朱辉的这段暖心对话,让整

新春走基层 | 千里铁道铸初心 雷锋精神永相传

记吉林至北京K95/6次“雷锋号”列车。“一上车,仿佛走进了雷锋纪念馆。”3月4日,乘坐吉林至北京K95/96次列车的旅客林先生发出的由衷感慨。在他眼中,车厢内雷锋的语录、记录着雷锋生前做好事的画面历历在目,而列车工作人员的热情服务,更让他感觉“雷锋就在眼前”。

新春走基层|温情旅途庆佳节 武铁站车联动闹元宵

元宵佳节,中国铁路武汉局集团有限公司以下简称(“武铁”)在G6818、D5803等10多趟列车和汉口、武汉、荆门西、襄阳等车站,同步开展“站车联动欢度元宵”文化活动,文艺表演、非遗展示、猜灯谜、送汤圆送祝福等,让旅客享受温馨美好的节日旅途。在十堰东站开往汉口站的G6818次列车上,襄阳客运段襄阳高铁乘务车间列车长沈向红与旅客热情互动。飞驰的高

龙岩连城以“三争”行动开新局:重点项目全复工 规上企业复工超九成

春潮涌动千帆竞,奋楫扬帆正当时。新春伊始,福建省龙岩市连城县紧扣深入开展“深学争优、敢为争先、实干争效”行动暨工业经济提质增量行动部署要求,锚定“十五五”开好局、起好步的发展目标,以“起步即起势、开工即攻坚”的奋进姿态,统筹推进工业企业复工复产与重点项目建设提档加速,将“三争”行动精神转化为推动实体经济发展的实干实绩,马年经济发展的奋进序曲激昂奏

株洲“新春聚智”:党外代表共绘“十五五”高质量发展新蓝图

2月25日,株洲市委书记曹慧泉,市委副书记、市长陈恢清走进团结大院,与各民主党派、工商联及无党派人士代表齐聚一堂,举行2026年度党外代表人士新春座谈会,畅叙情谊、共谋发展,为株洲“十五五”开局凝聚智慧与力量。株洲市领导聂方红、杨英杰、罗绍昀一同参与此次活动。建言献策:共话发展新路径座谈会上,气氛热烈非凡。程轶辉、谭艳、李勇等党外代表人士踊跃发言,围绕2026年全市重点工作部署以及参政

福建上杭:花灯如昼映杭城 百年民俗“闹”新春

距今已有300多年历史的南阳花灯,在此举行大型巡游活动。由200余人组成的巡游队伍手持精美花灯,穿行于主要街区,将杭川的夜色装点得流光溢彩,为群众献上了一场极具客家风情与文化底蕴的视觉盛宴。当晚七点半,巡游队伍自上杭县政府正式出发。一盏

做“春节主理人”、接父母来“反向团圆”……这届年轻人把年味玩出新高度

当“史上最长春节假期”遇上以“00后”为代表的年轻一代,过年的方式正在发生奇妙的化学反应。从“反向过年”成为潮流,到年俗在创意中“翻新”,年轻人正从单纯的“春节参与者”转变为“年味主理人”,让传统佳节在烟火气中焕发出年轻的活力 。 “反向团圆”成新风尚:父母在哪,哪就是年曾经一到春

春运“小桔灯” 把温馨“种”在旅客回家路

他们是一支聚焦服务旅客出行的志愿者队伍,由车站工作人员和大学生志愿者组成,服务覆盖进站、安检、检票、出站、换乘等重点乘车环节,被称为“小桔灯”志愿

国家医保局亮剑精神疾病医疗乱象,本周完成全国医疗机构集体约谈

医保监管风暴来袭,精神疾病诊疗机构迎来全面体检。国家医保局2月4日发出紧急通知,要求各省级医保部门本周日前完成对辖区内所有精神疾病类医保定点医疗机构的集体约谈。这项举措旨在严厉打击违法违规使用医保基金乱象,以近期媒体曝光的湖北省襄阳市、宜昌市部分医疗机构问题为反面教材,开展全行业警示教育。此次约谈范围涵盖所有精神类定点医疗机构,包括综合医院精神科。各机构主要负责人将面对

“乡村好房子”创新论坛暨京津冀超低能耗建筑产业发展大会圆满落幕

近日,康居时代“乡村好房子”创新论坛暨京津冀超低能耗建筑产业发展大会在北京盛大启幕。本次大会由京津冀超低能耗建筑产业联盟农村工作部主办、北京康居时代科技发展有限公司承办,汇聚了京津冀及周边地区住建、农业农村、发改等相关部门代表、行业权威专家、知名企业负责人、金融机构代表及乡村业主代表等各界力量。
返回
顶部