首页 > 公司动态 > 内容
别让隐私信息“裸奔”!大数据时代手机隐私信息泄露及防护
 

    大数据包含所有结构化和非结构化的数据,具有类型繁多、价值密度低、速度快与时效高等特征。一般依托云计算的分布式处理和虚拟化技术等进行挖掘和处理,从而获得具有针对性、有价值的数据,实现海量数据的有效利用。 越来越多的政府、企业等机构意识到数据正在成为日益重要的资产。因此,数据的获取、储存、 搜索、共享等都成为当前重要的研究课题,数据分析能力正在成为最核心的竞争力之一。

    大数据时代手机隐私泄露威胁大幅增加

    一方面,随着手机被广泛使用,越来越多的个人隐私信息存储在手机中。在2014年,互联网数据中心(DCCI)就联合360手机安全中心发布报告称,在被调查人群当中,约有92.9%的用户习惯将隐私信息存放于手机中,智能手机已成为用户的“隐私终端”。2016年上半年,我国约有50 万~100万的智能手机遭受恶意软件攻击,导致用户个人隐私受到泄露威胁,而Android手机在各类系统中所受威胁最大。DCCI调查表明,Android手机的安全软件安装率已88.1%,但约有一半用户从未使用过安全软件中的“隐私保护”功能,或直接将“隐私保护监控”功能关闭,这给隐私泄露和被窃取行了方便。
    另一方面,目前我国法律对非法获取公民个人信息行为的判罚在企业赔偿、民事责任和行政责任等方面均不明确,这导致不法企业和分子通过各种技术手段,对智能手机中的个人隐私信息无所顾忌地收集分析,从而牟利或达到其他不可告人的目的。
    与此同时,隐私信息蕴含着巨大的商业价值,成为商家青睐的对象。作为一个生存在大数据时代的独立个体,时刻不离的智能手机令其正常工作、生活中留下的与网络相连接的印记分散于不同的信息系统中。这些分散、碎片化的数字信息单独呈现时,利用价值并不大,但若进行深度挖掘和整合,就能呈现出一个完整的个体特征,进而推断出其性格、爱好等一系列信息,这对商家来说有着巨大的价值。一些发达国家如美国、日本,已设立专门从事信息数据交易的公司,为需要者提供信息交易以获取利益。
    个人隐私保护意识偏弱、法律约束严重滞后、利益驱使无处不在,加之大数据挖掘整合技术的发展造成手机“裸奔”,隐私泄露危险性不断增大。在云存储成为信息存储主流、安全技术尚未及时跟进的情况下,大数据时代手机信息安全问题将愈发突出。

    手机隐私防护建议

    在大数据时代,我们已不知不觉成为“透明人”。为此,必须高度重视隐私信息的保护,这需要多方通力合作和共同努力。
    首先,用户要提高安全意识和隐私保护意识。对于手机隐私安全,本文总结了以下“八项注意”:
    1.在更换手机时应注意旧手机可能泄露隐私
    即便将旧手机恢复成出厂状态,目前的技术足以使别有用心者将其中的数据恢复。建议用户使用隐私清理软件将重要的个人信息完全删除或粉碎,或尽可能在手机内存中重复安装大容量文件,原有文件恢复的概率会大大下降,从而降低信息泄露的风险。
    2.在安装软件时要慎点“允许”
    如果软件需要获取某项权限会弹出询问窗口,比如要求允许获取短信权限,一旦点击“允许”,软件将会获取手机的短信信息,甚至之前与他人的信息交流情况也会被获取。建议对软件的隐私权限进行优化,同时利用“隐私易容术”等应用来伪装自己的运营商、地理位置和手机型号。
    3.养成良好的“分享”习惯
    不该晒的信息不晒,如很多家长习惯在社交平台上发布自己孩子的照片,同时还会将孩子的学校或名字泄露。别有用心者通过照片、文字获取地址信息后,就能整理出孩子的姓名、样貌、学校等一系列信息,造成安全隐患。更有一些人有意无意晒出具有军事标识的照片,可能会对国家军事秘密的安全造成危害。
    4.慎用不熟悉的Wi-Fi信号
    有些黑客专门建立免费Wi-Fi供他人使用,以获取所需用 户的隐私信息。建议外出时,关闭智能终端“自动连接无密码Wi-Fi”的功能;如非用不可,应在连接后使用软件检测Wi-Fi的安全情况。
    5.谨慎参与网上测试与网上体验活动
    一些活动需要输入姓名、生日和手机号码等个人信息,这些信息碎片可能会被存储起来并进行整理,从而拼凑出完整的个人特征信息。
    6.选择性关闭微信等社交平台中需要获取隐私权限的功能
    如通过微信的“附近的人”功能,就能获得位置信息。建议用户根据自己的实际需要开启使用,使用完毕后应及时关闭。
    7.使用iPhone设备,应按需开启位置记录功能
    iOS7之后的手机系统加了“常去地点”的位置记录功能,易暴露机主的行踪。
    8.密码不应通过短信或微信等以文本形式发出
    一些手机木马病毒通过植入的方式获取实际发出或收到的文字信息,有可能将文字传递的密码和重要信息盗取。
其次,国家要加强隐私保护法律法规的建设。当前,我国相关法律对收集他人个人隐私信息的行为,尚未进行准确定性,更没有进一步的解释。像苹果手机的“跟踪定位”功能,是否侵犯到用户的隐私权?有何危害?以当前法律体系无法对其进行认定。同时,个人隐私的保护范围较小,保护力度不足。
    再次,企业方面要约束自己的行为,重视保护用户的个人隐私,加强用户隐私信息的保护措施并加大技术投入,维护用户的隐私安全。据报道,一些公司利用法律漏洞收集个人信息,用来开发新技术,从而赢得更多的用户,追求更大的利益。但在信息收集过程中,对用户的隐私保护力度不够,有信息泄露风险,造成的后果当前难以估计。

(文章摘自《保密科学技术》杂志2016年第8期,作者:徐杨斌 孟 罡/解放军信息工程大学;文中图片来源:互联网)

 

 

 打印本页 [ 关闭窗口 ] 向上
 
 Copyright 2006 All rights reserved 版权所有:西安博宇光电科技发展有限公司版权所有  陕ICP备07007327号    陕西网联数码制作维护