自互聯網誕生(shēng)以來,虛拟世界與現實世界的界限已經越來越模糊,我(wǒ)們已經習慣了在網絡世界中(zhōng)進行工(gōng)作、學習、社交等一(yī)切生(shēng)活中(zhōng)的行爲。由于互聯網的特性,我(wǒ)們可以在網絡中(zhōng)抛開(kāi)現實的束縛,活出第二個人生(shēng),這一(yī)切的基礎也正是每個人的信息都被很好的保護,但最近爆出的隐私數據洩露與大(dà)數據殺熟也讓人明白(bái),網絡中(zhōng)并非風平浪靜的地方。
我(wǒ)們在登錄一(yī)些需要注冊的網站之時,在注冊過程中(zhōng),便已經把自己的信息有意無意的交到了網站的後台之中(zhōng),而用戶也本能的相信網站不會輕易洩露自己的信息,但是這種信任機制顯然是極爲脆弱的。
網絡中(zhōng)最常見的事故:數據洩露
網絡中(zhōng)令人抛開(kāi)現實的環境是網絡發展的重要原因之一(yī),而除了讓普通群衆感受到便利之外(wài),也讓一(yī)些心懷不軌之人得以趁虛而入。網絡隐私數據洩露便是其中(zhōng)之一(yī),并且也是目前網絡上最常見的事故,當然有些數據洩露隻是意外(wài)。
但不管怎樣,隐私數據的洩露不僅會威脅到一(yī)個普通用戶的網絡賬戶安全,更會直接影響到其現實生(shēng)活中(zhōng)的方方面面。最近鬧得沸沸揚揚的Facebook用戶數據洩露更是讓全球用戶紛紛自危,不少知(zhī)名人士更是宣布從Facebook退出,揚言保護自身隐私數據安全。
說起隐私數據洩露的具體(tǐ)危害,大(dà)概可以羅列出以下(xià)幾條,其一(yī)是可能會導緻用戶金融賬戶如支付寶、微信支付、網銀等賬号與密碼被曝光,會被其他人拿來進行金融犯罪與詐騙;其二是用戶虛拟賬戶中(zhōng)的虛拟資(zī)産可能被盜竊、變現;其三則是隐私數據的洩露會導緻大(dà)量廣告、垃圾信息、電(diàn)商(shāng)營銷等發送給用戶,給用戶生(shēng)活上帶來極大(dà)的不便。
當然以上隻是簡單列舉了幾條,隐私數據洩露的危害當然不僅如此。并且由于網絡上依然缺乏有效的手段阻止此類事件的産生(shēng),因此數據洩露時有發生(shēng)。
數據洩露大(dà)多源自内部
在2017年,更是數據洩露最爲猖獗的一(yī)年。根據金雅拓(Gemalto)近期發布的一(yī)份報告“2017 Poor International Security Practices Take a Toll”顯示,2017年僅上半年被盜的數據,就已超過2016年全年被盜數據的總量。
2017年1月到6月,平均每天有1050萬條記錄被盜。盡管很多數據洩露來自于外(wài)部黑客攻擊所緻,但所造成的記錄被盜或遺失,僅占13%;相比之下(xià),内部惡意洩露、員(yuán)工(gōng)疏忽無意洩露等造成的卻占19億被盜數據中(zhōng)的86%。
從這些數據也說明了,在隐私洩露問題上,相較于黑客的攻擊,由内部洩露所造成的數據被盜比重更大(dà)。而這也是目前缺少有效監管的一(yī)個不可避免,卻又(yòu)不得不重視的問題。
數據的收集本身是有利于企業以及用戶雙方的,這可以幫助企業更好的爲用戶服務。如果沒有數據洩露,這似乎也是完美的方案,用戶通過提交自己的數據,來獲得更優質的服務。但是現實顯然沒有這麽簡單,也許用戶得到的是更爲糟糕的體(tǐ)驗。
把用戶分(fēn)級的大(dà)數據“殺熟”
在前段時間,滴滴被曝光對用戶進行大(dà)數據殺熟,一(yī)時之間輿論紛紛,顯然被人區别對待的感受不是每個人都喜歡,尤其是在加價的情況下(xià)。雖然之後滴滴很快對其進行了澄清,但大(dà)數據殺熟這種方式卻已經被世人獲知(zhī)。
那麽什麽是大(dà)數據殺熟,通常而言,這種行爲指的是通過大(dà)數據來判斷用戶消費(fèi)潛力,當判斷用戶爲高消費(fèi)者時,則會對用戶進行區别對待,提高其消費(fèi)價格,比其他用戶花費(fèi)更多資(zī)金才能享受到相同的商(shāng)品及服務。
互聯網上的殺熟早就不是什麽新鮮的事情,自互聯網誕生(shēng)以來,這種行爲便一(yī)直存在。而在2000年,也發生(shēng)了一(yī)件令人矚目的殺熟事件。有亞馬遜用戶反映,在其删除浏覽器cookies之後,之前浏覽過的DVD商(shāng)品售價從26.24美元降至22.74美元。
此消息一(yī)出,備受輿論壓力的亞馬遜隻能出來解釋,稱這項功能隻是向不同顧客展示的差别定價實驗,絕對與客戶數據沒有關系。最後也隻能努力公關,才度過了這個信任危機。如今的一(yī)些互聯網公司,顯然已經忘記了亞馬遜當年的遭遇,試圖重蹈覆轍。
強迫用戶開(kāi)放(fàng)權限的應用們
當然,由于技術的不斷完善,大(dà)數據殺熟甚至可以讓用戶毫無察覺。以電(diàn)商(shāng)平台爲例,系統可以根據用戶的曆史消費(fèi)、浏覽記錄、篩選條件等數據了解其偏好和預算,然後爲其展示專門的搜索結果。
尤其在中(zhōng)國特殊的環境之下(xià),由于網絡監管還未完善,因此互聯網企業可以很輕易就能獲取用戶的日常網絡操作流程,爲其進行畫像。除此之外(wài),爲了獲取更多的數據,很多手機APP也設置了繁多的權限,需要用戶同意才能使用,比如地圖APP需要用戶開(kāi)放(fàng)讀寫存儲以及浏覽聯系人的權限,若不同意,則無法使用。
這樣強迫用戶開(kāi)放(fàng)自己的隐私數據,上傳給相關企業,而通過數據分(fēn)析,這些應用甚至會比用戶自己還了解自身,這樣的情況下(xià)殺熟更是得心應手。這種搶奪用戶的信息,然後加價賣回來的行爲,也讓用戶感到莫名的憤怒,但是卻又(yòu)無可奈何。
區塊鏈可能成爲解決這些問題的關鍵
對于當下(xià)而言,我(wǒ)們要麽離(lí)開(kāi)互聯網,要麽隻能被迫對相關企業開(kāi)放(fàng)我(wǒ)們的隐私,這似乎成爲一(yī)個難以解開(kāi)的死循環。不過區塊鏈的出現倒是給這道問題指明了一(yī)個方向。
區塊鏈本身也是一(yī)個去(qù)中(zhōng)心化的分(fēn)布式數據庫,區塊鏈之中(zhōng),每個用戶都能作爲單個節點存儲數據。并且在數據上傳之後,會在區塊鏈所有區塊都産生(shēng)備份,相當于通知(zhī)了鏈上的所有區塊,讓大(dà)家都知(zhī)道發生(shēng)了什麽。
這樣就能夠極大(dà)的避免數據被篡改以及濫用,數據的使用權也将屬于上傳者所有。密碼學算法保障每個人隻能查看自己的數據,發送自帶數字簽名,拿到私鑰才能解密數據。這樣就能夠保證用戶對于自身數據的完全擁有權,避免了數據洩露以及被殺熟的可能。
目前市面上的區塊鏈技術依然還遠未到成熟之時,但是其發展前景已經被所有人都看中(zhōng),改變數據存儲的方式,将會是互聯網的下(xià)一(yī)個重大(dà)變革,這對于用戶而言,都将會是一(yī)個福音。
小(xiǎo)結
技術本身是沒有錯誤的,從互聯網的發明到大(dà)數據的出現,這些技術無疑爲我(wǒ)們帶來了更多的便利,也讓這個世界更加絢麗多姿,但是技術沒有好惡,人卻有自己的選擇,當企業選擇用技術作惡時,或許會獲得一(yī)時的利益,但卻失去(qù)了自身的品牌。
不管是數據洩露還是大(dà)數據殺熟,在數據被壟斷的情況下(xià),可以預料到今後依然還會不可避免的發生(shēng),也隻有打破這種數據上的壟斷,讓數據的權利重歸用戶手中(zhōng),才會讓所有人獲得真正的實惠。
上一(yī)篇:從大(dà)會議題看2018年網絡安全趨勢
下(xià)一(yī)篇:RSA 2018:值得關注的9個安全趨勢你知(zhī)道嗎(ma)?