综合

网络个人信息泄露“暗箭难防”

个人信息网上“裸奔” 生物识别“不再唯一”

网络个人信息泄露“暗箭难防”

在手机App中植入安全漏洞,再通过电脑端软件操作,只需几秒钟,工作人员便可控制“千里之外”的手机摄像头、扬声器进行偷拍、窃听,一场现实版“窃听风云”在2019年网络安全宣传周上的网络安全博览会互动体验专区中上演。

在NFC银行卡信息盗取演示项目中,工作人员当了一回“通天大盗”。当用户的银行卡贴近白色读取设备时,银行卡的卡片类型、卡号、持卡人姓名、身份证号和近期交易记录都会在屏幕中展现。

当个人信息网上“裸奔”,当生物识别“不再唯一”,我们的信息如何得到保护?

个人信息依旧在网上“裸奔”

互联网时代,网络上遗留的个人信息,如发表评论、网上求职、购物记录、填写测试问卷等,以及随意丢弃的纸质单据,如火车票、售后服务单、快递单、证件复印件等,都容易被不法分子搜集利用。部分不法分子还假借“促销”“中奖”“会员填表”等名义,诱使用户填写个人信息。

不仅如此,聊天记录、消费记录、出行住宿、行车线路等个人信息被各种服务类App掌握,过度索权、隐私条款不合规、强制授权、超范围收集个人信息等App违法违规收集使用个人信息问题依然突出。

为解决这一问题,今年1月25日,中央网信办、工信部、公安部、市场监管总局四部门联合发布《关于开展App违法违规收集使用个人信息专项治理的公告》,成立了App违法违规收集使用个人信息专项治理工作组。

据统计,我国境内应用商店数量已超过200家,上架应用近500万款,下载总量超过万亿次。中央网信办网络安全协调局相关负责人称,至今,针对App专项治理的举报平台已收到8000多条举报信息,其中实名举报占到近三分之一;将400余款下载量大、用户常用App纳入了评估,向100多家App运营企业发送了整改建议函。

个人信息与隐私泄露事件频发,与之相关的电信和网络犯罪行为也成为社会的一大顽疾。据《2018年网民网络安全感满意度调查报告》显示,过半网民认为在购物、社交聊天时,个人信息泄露风险更大;近四成网民认为手机App、搜索信息对个人信息保护不够安全。

公安部第一研究所专家表示,采集、存储和管理个人信息及隐私数据,并非相关企业开展互联网业务的必要前提,却成了个人信息犯罪难以遏止的“泛滥洪水”之源。

比如商家对收集来的用户信息进行大数据分析,画出用户画像,再进行精准网络营销,就可以给每个用户推荐特定新闻、购物和服务信息。还有一些公司,或者被动地被网络黑客攻击后泄露信息,或者主动地将用户信息加工后转卖,成为推销电话或短信、诈骗电话、垃圾邮件的“工作对象”。

其中,“呼死你”电话、“短信炸弹”等骚扰模式成为不少民众的困扰。据了解,截至2019年8月底,中国移动累计为约173万用户提供“呼死你”应急防护服务,共计拦截“呼死你”电话约19.7亿次,并累计为110余万用户提供“短信炸弹”应急防护服务,拦截“短信炸弹”骚扰信息2亿余条。

生物识别信息泄露“暗箭难防”

随着窃取个人信息手段的技术不断发展,个人生物识别信息逐渐成为信息泄露的新内容。

个人生物识别信息是指直接采集于人体,体现人的生理特征,与个人身份识别具有唯一对应性的个人信息,如指纹、虹膜、面部特征等。目前, 该技术已被广泛运用到如居民身份证、手机、安全门禁、零售店支付以及银行等领域。

近日,网络安全专家称拍照比“剪刀手”可能泄露指纹,在网上引起热议。该消息称,基本上1.5米内拍摄的“剪刀手”照片能100%还原出被摄者的指纹,1.5米至3米内拍摄的照片能还原出50%的指纹,超过3米拍摄的照片才难以提取其中的指纹。

据了解,早在2015年,欧洲的黑客联盟“Chaos计算机俱乐部”就表示,只要使用“相机拍摄的标准照片”,就可以获得某人的指纹;2017年,日本一家研究所也表示,将强光集中在照片中人像的指纹,指纹数据就可以再现。

除指纹信息外,被拍摄者的虹膜信息也可能成为不法分子在照片中的提取对象。1985年,美国摄影家史蒂夫·麦凯瑞拍摄的一张“阿富汗少女”照登上《国家地理》杂志封面,十多年后,为了寻找当年的那个神秘少女,通过提取比对当时照片中阿富汗少女的虹膜信息,麦凯瑞竟成功找到了当事人。

北京理工大学光电学院副教授何玉青说,那是30多年前的相机拍摄的照片,已经能够清楚分离出虹膜信息了,以现在摄影器材的能力,想要获取某个人的虹膜信息并非难事。

无独有偶,近日,一则“小学生发现刷脸取件漏洞”的消息引发网民热议。有媒体报道,多位小学生通过打印取件人照片的方式,用照片“刷脸”就轻而易举地打开快递柜取件。

有媒体也对智能快递柜“刷脸取件”做了实验,结果发现:用照片,一秒钟时间识别成功,连续试了5次,其中4次成功打开,1次失败是因为照片没有拿稳。而后,把正脸自拍照换成偷拍的照片进行测试,快递柜又被打开了。

奇安信行业安全研究中心主任裴智勇说,仅就技术本身而言,生物识别具有防伪性能好、私密性强、随身“携带”等优点,是一种更安全的技术。但是所有的生物识别技术本质上与数字密码一样,具有可复制的特性,因此生物密码不适合单独使用。目前生物识别和身份认证商用产品方案不仅仅依赖于静态的指纹信息、人脸图像,还应附加活体检测技术、多因子认证技术或基于风控的隐式认证技术,来保证“我就是我”。

个人生物识别信息泄露后,还有可能被伪造甚至破解高级安全防护。奇安信集团副总裁何新飞说,人脸、指纹、声纹的伪造,比如,微信验证可以用声纹验证,如若通过录音来获取用户声音后,可以轻松打开微信。

为个人信息穿上“安全服”

个人信息泄露背后,是我国个人数据保护立法尚不完善。公安部第三研究所相关专家认为,2017年个人信息保护虽已写入《网络安全法》,个人数据保护力度大大提升,但仍存在立法分散、可操作性不强等问题。专家建议,需尽快推进专门的个人信息保护法规的制定和出台,为个人信息提供系统性、体系化的保护。

据《2019全国网民网络安全感满意度调查统计报告》显示,37.4%网民认为网络个人信息泄露非常多和比较多,58.75%的公众网民表示曾遇到个人信息被侵犯。

报告称,网民要求加强法治建设,个人信息保护和网络平台责任为亟待加强立法的内容,其中82.61%的网民要求对个人信息保护立法,对网络平台责任的立法要求是73.36%。

来自国家相关监管部门的专家说,要加强宣传教育和个人信息保护,切实维护公民在网络空间的合法权益。组织开展多种形式的宣传、教育和培训,提升全民网络安全意识和防护技能。同时规范企业和机构采集利用个人信息的行为,依法严厉打击利用个人信息进行违法犯罪活动,切实保障个人信息安全。

此外,媒体、学校或专业人士可以通过列举大量实例进行讲解,对日常生活中可能发生的信息泄露问题进行剖析,提醒大家做好个人信息保护。用户也有必要逐步提高自身安全意识。就提升App个人信息保护水平而言,专家建议,用户要选择正规渠道下载App,并重视手机隐私权限管理,及时关闭不必要的App权限。

中央网信办网络安全协调局的专家也表示,将从加强行业自律、推进标准先行、强化生态协同、加大宣传力度等几个方面,继续推进相关工作的展开。

在此基础上,专家表示,应做到技术手段与行政监管并重。“毕竟好的技术手段需要依托行政监管落地,行政制度也需要技术手段来做支撑。”

专家表示,个人信息泄露问题需要立法者和执法者共同寻求符合互联网发展规律的破解之道,同时也需要平台开发管理者规范行为、明示隐私条款,应用商店也要认真履行平台审核责任,用户个人提高安全意识,保护好个人信息。(记者 翟永冠 宋瑞)


【责任编辑:欧阳雪】

每月27日定为"爱企工作日"!立山公安"安全+服务"组合拳护航营商环境

鞍山市公安局立山分局推出一项制度创新——将每月27日定为"立山公安爱企工作日",同步发布三大常态化惠企举措,并组织辖区20余家重点企业开展安全警示教育、专项培训及实战化应急演练,以"无事不扰、有求必应"为原则,探索警企联动服务营商环境新路径。鞍山水文局、鞍山市第八中学、冀东水泥、交运旅游汽车有限公司、红旗大酒店等20余家企业单位代表参加活动。安全

松花石印章授予网络达人!辽宁启动2026年"好网民"主题活动,以"微光"聚"火炬"

6月17日,2026年辽宁省"网聚职工正能量 争做中国好网民"主题活动在本溪市正式启动。与以往不同的是,活动现场一枚本溪特色松花石荣誉印章,成为全场焦点——它被授予辽宁省2025年最受欢迎网络达人,以此表彰长期深耕网络阵地、持续输出主流正向声音的优秀创作者。活动以"微光成炬 清朗同行"为主题,由辽宁省总工会、辽宁省委网信办联合主办。启动仪式上,2025年度活动成

全国铁路7月1日实行新运行图 武汉至西安2小时41分可达

7月1日零时起,全国铁路将实行新的列车运行图。调图后,全国铁路安排图定旅客列车12174列,较现图增加106列;开行货物列车23975列,较现图增加111列,铁路客货运输能力、服务品质和运行效率进一步提升。

守护文化根脉 凝聚团结力量!云南省推进文化遗产保护与铸牢中华民族共同体意识深度融合

滇南普洱的苍翠群山间,宁洱哈尼族彝族自治县民族团结园内,一块丰碑静静矗立70余载。被誉为“新中国民族团结第一碑”的普洱民族团结誓词碑,镌刻着云南26个世居民族“从此我们一心一德,团结到底,在中国共产党的领导下,誓为建设平等自由幸福的大家庭而奋斗”的铮铮誓言。它是云南各民族手足相亲、守望相助的历史见证,更是全省深耕文化遗产保护、活化文脉资源、铸牢中华

高校学子毕业行 打卡武汉慢旅环线列车

一张车票串联起了曾经梦想起航的每一个角落。透过车窗仿佛看到了自己漫步东湖畔,登上黄鹤楼,远眺长江水,极目楚天舒,一幕幕美景成为了青春记忆中共同的画卷。

攸县2026年科技活动周启幕,聚焦人工智能与数字农业赋能县域发展

近日,湖南攸县2026年科技活动周盛大启幕,本次活动以“人工智能+”“数字农业”“青少年科创”为核心,紧密围绕“创新成果转化年”活动以及“培育好强科创兴产业的动能”行动展开,全方位展示了攸县在科技创新驱动下,产业升级、绿色发展和智慧教育领域取得的崭新成果,为攸县的高质量发展注入了强劲的科技动力。

"五老"牵手"一小"- 齐齐哈尔北疆社区把安全课搬进儿童节

组织"五老"人员、儿童及家长开展"老少牵手·快乐六一"主题趣味活动,将安全教育融入亲子游戏,用代际陪伴为孩子们送上节日祝福。活动现场设置了多项互动游戏,社区"五老"与孩子们携手参与、亲密配合。"五老"人员耐心示范游戏

短短一个月,舟山普陀东港接连实现突破!

舟山普陀东港城西片区,曾是东港传统工业集聚核心,如今聚焦高端海工装备、人工智能应用、第三代半导体等新质生产力赛道,推动一批优质企业相继落地,汽车零售总部集聚区也加速成型,新能源汽车集合店二期等关键项目稳步推进,发展动能持续增强。

北京向网络食品虚假宣传“亮剑”:划三大红线,全链条打击擦边球

普通食品宣称“治病”“防癌”、保健品直播间里“专家”背书、蛋糕店套用虚假证照大肆扩张……这些网络食品消费中的“隐秘角落”,正在遭遇一场从源头到终端的精准打击。近日,北京市市场监管局在全市范围内启动网络食品销售虚假宣传专项整治行动,围绕网络食品销售全链条,划设虚假商业营销、虚假违法广告、平台及直播相关违法行为三大类“红线”,严厉查处各类虚假宣传违法行为,全力守护市

假期首日武铁再破纪录 预计发送旅客122万人次左右

五一假期首日,铁路迎来旅客出行高峰,中国铁路武汉局集团有限公司(以下简称“武铁”)实行高峰线运行图,增开357列始发旅客列车,预计发送旅客122万人次左右,将创同期历史新高,其中汉口站、武汉站预计分别发送旅客24.6万、19.8万人次,也将均刷新同期纪录。

京榕联动共探基层治理新路径 北京考察团点赞鼓楼“慈善创新”

4月30日,由北京市副市长孙硕带队的考察团一行专程莅临福建省福州市鼓楼区,聚焦社区慈善幸福公益基金、社区慈善专员两大慈善创新项目开展专题调研。省、市、区等各级相关领导,鼓楼区民政局、区慈善总会相关负责人汇聚现场,共同参加调研活动,深入探讨基层慈善创新发展路径。考察团一行深入基层调研点,实地察看了鼓楼区安泰街道社区养老服务照料中心、鼓东街道树兜幸福里及慈善

铭记八秩荣光传承红色基因 齐齐哈尔市开展解放80周年系列纪念活动

1946年4月24日,齐齐哈尔正式宣告解放,成为全国首个获得解放的省会城市。今年4月,齐齐哈尔市相继举办座谈会、群众性文艺展演、中小学研学、主题图片展、主题征文等系列活动,跨越时空重温峥嵘岁月,凝聚全市人民奋进新征程的磅礴力量,向齐齐哈尔解放80 周年、中国共产党成立105周年献上深情礼赞。座谈忆初心,共话传承志。4月24日,齐齐哈尔解放

全民国家安全教育日 | 新疆:戈壁万镜阵列“书写”国安誓言,机器人宣讲员上岗国门

从帕米尔高原的边境国门到天山天池的绿水青山,从哈密戈壁的光热电站到首府乌鲁木齐的现代化国际机场,一场以“统筹发展和安全 护航‘十五五’新征程”为主题的全民国家安全教育热潮席卷天山南北。戈壁万镜阵列:“国家安全 人人有责”在天际书写4月15日清晨,哈密戈壁腹地,朝

“AI魔改”视频专项治理成效显著,累计清理违规视频超5.2万条

主要网络视听平台累计清理相关违规视频近2.9万条、处置违规账号40余个。加上专项治理阶段清理的2.3万余条违规视频和100余个违规账号,两阶段累计清理违规视频超5.2万条、处置违规账号140余个,“AI魔改”乱象蔓延势头得到有效遏制

149亿!青藏铁路电气化配套工程开工

近日,青藏铁路电气化外电配套工程(西藏段)举行建设动员大会,标志着这一承载国家战略使命的重大工程正式进入全面开工阶段。据介绍,今年是青藏铁路通车20周年。
返回
顶部