网站运营机构泄露用户隐私成为主要渠道

  3月19日,当当网发布公告,要求用户在3月19日至3月22日修改账户密码。在此期间账户中的礼品卡和余额将被冻结。据称,事件源于近日极个别账户被盗,造成少数消费者的账户余额被盗用。当当网还对外透露,信息的根源在CSDN。

  2011年12月21日,国内最大程序员社区CSDN上的600万用户账号和密码被公开。随后,密码泄露事件开始大范围发酵,天涯社区、世纪佳缘、当当网等国内知名网站也被曝出存在“类似泄密问题”,上千万用户账号和密码在网上被公开扩散,该事件被媒体称为“中国互联网史上最大规模的用户信息泄露事件”。

  今年“3·15”消费者权益日,中国电子信息产业发展研究院、中国软件评测中心举办“2012中国个人信息保护大会”,会上发布的《公众个人信息保护意识调研报告》显示,超过60%的被访者遇到过个人信息被盗用的情况。

  刚刚结束的全国两会上,多位代表、委员提出议案、提案,建议尽快出台个人信息保护法。

  网站运营机构泄露用户隐私成为主要渠道

  网络安全公司360总裁齐向东总结了目前导致个人信息泄露的三种主要渠道:“第一种是用户的电脑或手机被木马软件劫持,也就是说远在天边的木马直接控制用户的硬盘;第二种是网站的服务商对个人信息没有尽到妥善保管的义务,在使用过程当中把个人隐私泄露出去;第三种是个人信息在互联网传输的过程中,经过一些传输路由时被他人控制。”

  与技术因素相比,中国软件测评中心信息安全研究部副总经理刘陶认为,网站运营机构泄露用户隐私已经成为当下侵犯个人信息安全更为重要的原因。

  很多网民在不知不觉中已经将个人信息存储在网站运营商的服务器中。例如,利用即时通讯工具聊天,聊天过程中涉及大量包括电话、邮箱以及更为私密的内容在内的信息,都作为聊天记录存储在服务器上;在电子商城购物,包括个人银行卡、支付密码、家庭住址等信息也都存储在网站运营商的服务器上。而公众所熟悉的杀毒软件重点在保护用户端的电脑安全,对于存储在运营商服务器上的数据安全鞭长莫及。

  “虽然已经有不少网友对个人信息安全问题存在顾虑,但有时为了获取免费服务、免费产品,或者为了认识更多的朋友,仍然会在网上填写个人的真实信息,”中国电子学会电子商务专家委员会副主任、北京科技大学管理学院梅绍祖教授早在1998年就提出关于“隐私权在电子商务的实施中可能引发的问题”,将网友的上述行为称为“无奈的选择”。

  首个个人信息安全标准将出台

  在梅绍祖看来,个人信息,包括个人敏感信息和个人一般信息。对于身份证号码、手机号码、银行账号等敏感信息要严格保护;而对于一般信息,在遵循基本规范的前提下可以适度开发,以促进网络新经济(310358,基金吧)的发展。

  但是由于缺乏相关标准规范,目前企业对于个人信息在收集、加工、利用等环节都存在问题。

  “个人信息过度收集的情况非常普遍。比如电子购物,实际上只需要姓名、地址、联系电话,但是很多网站却要求提供教育背景、年龄、收入情况等其他信息。此外,还存在对个人信息的隐性收集问题。隐性收集就是没有告诉你,但却利用技术手段,收集你的个人信息,以及网页浏览时间、次数,关注和点击等网络使用行为,并对这些数据进行后台挖掘,分析出个人兴趣和偏好。”梅绍祖分析说。

  业内技术专家表示,随着数据挖掘技术的不断发展,散落在网络各处的个人信息一旦得以整合,经过数据关联分析的话,可能会造成极为严重的后果。

  “个人信息的保护与共享是一对矛盾,但关键在于度的把握,底线的坚守以及规范的建立非常必要。”梅绍祖说。

  据中国软件测评中心常务副主任黄子河介绍,2011年初,在信息安全标准委员会的指导下,由该中心牵头制定了我国第一项“个人信息保护”专项国家标准《信息安全技术、公共及商用服务信息系统个人信息保护指南》,目前已进入国标报批流程。国家标准的制定发布,将填补目前我国缺少具有广泛指导性和适用性规章制度的空白。

  标准除了明确相关概念的界定外,提出个人信息在收集、加工、转移、删除4个主要环节中所要遵循的基本原则、注意事项等。比如,“目的明确原则”,要求“处理个人信息具有特定、明确、合理的目的,不扩大使用范围,不在个人信息主体不知情的情况下改变处理个人信息的目的”;“最少够用原则”,要求只处理与处理目的有关的最少信息,达到处理目的后,在最短时间内删除个人信息。

  保护个人信息安全是系统工程

  在中国社会科学院法学研究所副研究员吕艳滨看来,由于个人信息保护涉及的行业部门过多,且不同行业之间差异较大,目前制定的国家标准还只是一个适用于各个行业的共同标准,还需要按照不同行业的自身特点进行细化。同时,他认为该标准并不具备强制性,依赖相关行业协会和企业自愿参加,仍然需要一部专门的个人信息保护法。

  对于出台个人信息保护法,全国两会上,多位代表委员建议从立法宗旨、基本概念、信息资源主管部门、基本原则、适用范围、个人信息收集主体、收集范围、收集程序、部门或组织告知义务、个人信息的储存与使用、更改程序、共享程序、行业自律机制、监督机构及职责、损害赔偿、法律责任等方面做出规定。

  然而,在梅绍祖看来,虽然个人信息保护法立法时机已经成熟,但法律不能解决所有问题,个人信息安全保护是一项系统工程。

  他建议,政府部门作为公民个人信息最大的拥有者,首先应高度重视在个人信息应用方面的管理,为公民网上活动和互联网产业发展提供良好的法律环境。同时,相关企业要强化自律,加强技术和管理,条件成熟时还可设立企业首席隐私官,专门负责处理与用户隐私权相关事宜。而普通大众也要提高个人信息安全保护的意识和能力,防范网络行为可能带来的潜在风险,权衡得失。

  齐向东也认为,个人信息保护不能一家包办,必须政府、网站、安全公司和用户个人多方努力,“尤其是互联网企业要承担起保护个人信息的重要职责,不能既作运动员,又当裁判员”。

时间: 2024-10-01 23:44:21

网站运营机构泄露用户隐私成为主要渠道的相关文章

金山回应旗下网站泄露用户隐私:网友误提交

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 pc120网站恶意网址手机和鉴定基本原理 新浪科技讯 1月4日下午消息,金山网络今日宣布推出恶意网址库在线查询中心PC120网站,对于今天稍早些时候有网贴爆料称金山PC120网站泄露用户隐私,其中部分用户名和密码已被各大搜索引擎抓取一事,金山网络工程师解释称,部分网友可能在对技术不了解的情况下,提交了包含个人隐私的资料. PC120网站一方面

【新闻晨报】百度否认日语输入法泄露用户隐私

中云网每天精选各科技媒体头条! 1.新浪科技 首批虚拟运营商牌照蹊跷:巨头缺席 http://tech.sina.com.cn/t/2013-12-27/01059044737.shtml 在工信部于16日下午发放首批虚拟运营商牌照后,几家呼声极高的渠道巨头均未获牌照,令人出乎意料,包括家电连锁巨头苏宁.国美和国代商爱施德等.尽管工信部声称"只要是符合要求的企业都可以获得试点资格",但首批牌照只有11家仍令人震撼. 对此,各方的解释不一.工信部的解释是,截止发文件时,工信部共收到企业正

注意!奥运键盘APP或会泄露用户隐私

据软件平台AndroidCommunity7月28日报道,由NBC环球公司发行的2016年里奥运会主题软件被曝可追踪用户信息,并发送给第三方.目前,该公司已将软件更新. 目前,距里约奥运会仅剩几周时间,市场上与奥运会相关的软件和设备早已层出不穷.但并非所有的软件都能秉持奥运会的"诚信"精神.更糟糕的是,从可靠的资源中获取的软件,有时也会泄露用户隐私.NBC环球公司发行的键盘软件便是如此. 该软件是由Snaps为NBC环球公司研发,允许用户添加一些与奥运会相关的有趣项目,如金牌.火炬和里

在线约会网站存六隐患 用户隐私易泄露

新浪科技讯 北京时间2月13日早间消息,美国电子前沿基金会(Electronic Frontier Foundation,以下简称"EFF")上周日发布报告称,在线约会网站在安全方面存在较大漏洞,至少在用户隐私以及可能的财务安全方面存在问题.EFF指出,在线约会网站在安全和操作方面存在6大弱点.这些弱点大部分都曾在Facebook的隐私保护问题中出现过,都进行过一般性处理,但并未被消除.首先,和Facebook一样,用户在约会网站上提供的信息就不再只属于用户自己,至少该网站的数据清除操

手机号码被“过度标记” 泄露用户隐私引争议

沈阳市民孙明(应受访者要求化名)是某报社记者.近日,朋友告诉他,拨打他的电话时,屏幕会显示他的单位和职务.一次,孙明用手机软件叫车,一上车,司机就跟他打招呼:"您是某单位的某某部门的记者吧,我打您电话时手机上显示的." 孙明感觉自己的隐私被泄露了. 在智能手机普及的今天,人们接打电话时常会看到一些被标记的电话号码,比如推销.中介或者诈骗电话.市面上常见的手机号码标记软件包括360手机卫士.腾讯手机管家.百度手机卫士等十几款.此类软件让人可以拒接推销电话或者拉黑骚扰电话等.但一些用户反映

匿名应用Whisper被爆泄露用户隐私

摘要: 英国综合性日报<卫报>(The Guardian)近日爆出匿名应用Whisper泄露用户地理位置隐私,甚至是那些已经选择关闭定位功能的用户. Whisper是一款树洞匿名应用,用户可以选择图片.并在 英国综合性日报<卫报>(The Guardian)近日爆出匿名应用Whisper泄露用户地理位置隐私,甚至是那些已经选择关闭定位功能的用户. Whisper是一款树洞匿名应用,用户可以选择图片.并在图片上嵌入文字内容,匿名发表动态消息.这款应用在青年群体中十分流行,36氪对此有

网站运营:社区用户滚动的一些规则

社区|网站运营 "引爆流行"这个词让整个互联网激动,随着myspace.cyworld.linkined等社区的成功发展,很多效仿者之为疯狂,在国内到处充斥着"邀请链接",但到底有多少"东施"获得了成功? 用户滚动有一定的步骤,每一步都需要有前提条件,需要在传播和社区良性发展之间衡量: 第一步骤.种子用户的选取和发展 社区的远景可以很大,也许发展起来之后,可以满足某个领域的用户,例如:商务社区.旅游社区.幼儿社区等等,但互联网充斥着各种各样的内容

邮件内容泄露用户隐私,通过加放代码窃取用户cookie 

央视315晚会曝光,包括网易.品友互动在内的众多公司通过追踪用户cookie.分析邮件内容等手段,收集用户隐私,甚至有公司称,"不管你出现在什么地方,我都可以抓到你",让消费者的隐私在他们面前完全透明. 第三方公司通过加放代码窃取用户cookie 据央视曝光,cookie,被比喻为用户的网络身份证.是用户登录某一网站时,网站会将用户的浏览记录.IP地址.网卡号.用户名.密码等信息,存放到用户电脑一个叫cookie的数据包中,当用户下次再登该网站时,网站便可以利用cookie文件自动识别

地方网站运营——如何形成用户的访问社区习惯?

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 在这前写过一篇地方网站论坛一个版块的发展规律,今天想和大家讨论的话题是社区网站如何形成用户的访问习惯,也就是培养社区用户的平台策略:创造环境.建立接触点.给他理由.与他互动.日积月累.总之:一切为了良好的口碑宣传. 首先是8201.html">产品体验. 产品体验,BBS的产品体验最重要的是快.简单.方便.清晰.1.速度一定要