八成网络欺诈来自移动端:指纹、刷脸信息泄露后果更严重

1月17日,腾讯社会研究中心与DCCI互联网数据中心联合发布了《2017年度网络隐私安全及网络欺诈行为分析报告》(以下简称《报告》)。

DCCI互联网数据中心创始人胡延平在接受21世纪经济报道记者采访时表示,对于个人用户的隐私安全现状,目前更多的是需要依靠行业自律以及提升用户隐私安全意识。

2017年6月1日,《中华人民共和国网络安全法》开始正式实施。其中明确提出要加强个人信息保护,并对网络运营者收集、使用用户信息的相关行为做出了规定,这也为个人信息保护提供了法律依据。

胡延平表示,国家网络安全法的实施对整个社会的网络信息安全保护起到了非常重要的促进作用,可对于个人用户来说,该法案还是过于宏观,个人隐私安全的形势仍然不容乐观。

手机软件越界获取信息

腾讯守护者计划安全专家李新告诉记者,目前,八成的网络欺诈场景都来自移动端。移动网络隐私的泄露主要有手机软件获取、免费Wi-Fi窃取、旧手机设备泄露,以及黑客盗取企业大数据等渠道。

这其中,手机软件是绝大多数人几乎每天都会高频使用的产品,在使用过程中,用户往往需要给软件开放各项权限。但是,由于手机应用软件的开发者众多,以及监管平台在很多方面都难以覆盖周全,这使得手机软件良莠不齐,越界获取隐私权限的问题时有发生。

《报告》显示,2017年下半年,Android手机APP中有98.5%都在获取用户隐私权限,这相较于上半年增长2%。而获取用户手机隐私权限的iOS应用在2017年下半年比例有所上升,达到81.9%,较上半年提高了12.6%。

其中,虽然绝大多数软件获取用户隐私是出于用户正常使用产品的目的,但报告也指出,有9%的Android应用在2017下半年存在越界获取用户隐私权限的现象。虽然这一比例较上半年的25.3%有所下降,但胡延平表示,“对于用户来说,原本不用给别人的数据,现在被别人拿走了,这实际上就增加了隐私泄露的风险。”

中国社会科学院文化法制研究中心研究员刘明认为,很多时候,消费者和商家之间也可能存在一种误会,消费者自己觉得收集这个数据没有用,但是从商家角度来说,确实是他提供服务的组成部分或必要部分,这时一个简单的告知就不够了,不止要告诉消费者收集了哪些信息,还要告知这些信息用于哪些服务。

生物信息要谨慎提供

在胡延平看来,可以将目前互联网上的个人数据分为四个阶段,分别是数据获取、数据市场、数据黑市以及数据黑产。其中,前两个部分可以理解为对数据的正常获取和使用,而后两个部分则涉及到数据的违法交易及使用。

《报告》显示,2017年下半年,有26.8%的骗子要求用户把钱转账到所谓的“安全账户”;有16.5%是冒充领导;另有13.1%冒充公检法部门,以用户违法犯罪等理由让用户缴纳各种名目的费用。此外还有15%的骚扰电话涉及到索要验证码、11.1%会以网购订单有问题为借口、6.9%的电话提到包裹被扣押的虚假信息。

通过上述电话诈骗的案例可以看出,诈骗人员都是在掌握了一定用户信息以后,有针对性的进行诈骗。实际上,数据黑市交易及网络黑产的出现与发展,导火索就是个人隐私在正常的使用过程中被泄露出去。

一位法律专家告诉记者,在现有的法律中,目前并没有对互联网产品能够获取哪些用户数据做出明确规定。这也导致很多用户并不知道手机软件获取了自己哪些信息,更不知道哪些信息是使用软件需要的。

因此,中国法学会网络与信息法学研究会副秘书长周辉认为,除了期待应用软件服务商自身能够有自律的行为,政府加强有关立法、加强有关执法,其实在面对网络隐私和网络欺诈行为,最关键还是用户自身保护意识的提升。

对此,胡延平还提出,不要轻易把生物信息给到任何一个APP或服务商。生物信息是指指纹、脸、头像、虹膜等。他认为这些信息是唯一的,一旦泄露出去,根本无法更改。

“生物信息是这一波技术的创新,尤其是智能手机里流行的人脸识别,这是未来趋势,但现在的安全机制、安全保障、数据保护还没有完全跟上,一旦这样的信息泄露出去,比密码和身份证号泄露后果要可怕得多。” 胡延平说。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/141246.html<

(0)
运维的头像运维
上一篇2025-03-04 07:50
下一篇 2025-03-04 07:51

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注