——編 者
“互聯(lián)網(wǎng)+”的概念迅速普及,這讓人們對“互聯(lián)網(wǎng)可以加什么”充滿了期待?墒窃谇f萬的猜想中,有一個詞叫“風(fēng)險”,正影響著百姓生活。
日前,中央網(wǎng)信辦發(fā)布《我國公眾網(wǎng)絡(luò)安全意識調(diào)查報告(2015)》,報告顯示,我國公眾網(wǎng)絡(luò)安全意識并不強。其中,66.98%的網(wǎng)民認(rèn)為“本人保護不當(dāng),自我保護意識太差”是導(dǎo)致個人隱私泄露的主要原因。同時,熟悉網(wǎng)絡(luò)安全法律法規(guī)的僅為9.05%,“了解一點”的占42.73%,“不了解”的占48.22%。
1 “生日密碼”:直白設(shè)置掩耳盜鈴
QQ、微博、支付寶,人人都有賬號和密碼,腦子里也都有一根弦:密碼千萬不能忘、不能丟,更不能被他人盜取。
現(xiàn)實往往無法遂人愿。本次調(diào)查顯示,我國75.93%的網(wǎng)民存在多賬戶使用同一密碼問題。其中,7至19周歲的青少年網(wǎng)民最為嚴(yán)重,達82.39%。“黑客可通過防御性較弱的網(wǎng)站獲取密碼信息,然后順藤摸瓜登錄到個人郵箱、支付寶等相同用戶名的賬戶,讓你的網(wǎng)絡(luò)安全防線全面崩潰。”中國網(wǎng)絡(luò)空間安全協(xié)會副秘書長陳曉樺說。
“萬能鑰匙”的情況堪憂,“主題密碼”也往往是黑客攻擊的突破口。調(diào)查顯示,我國44.42%的網(wǎng)民使用生日、電話號碼或姓名全拼設(shè)置密碼。
“如此直白的設(shè)置,頗有掩耳盜鈴的味道,幾乎等于把個人信息、隱私以及財產(chǎn)拱手讓人。”陳曉樺認(rèn)為,足夠長度、復(fù)雜度才是密碼強度的有力保障,個人喜歡的詩句諺語、電影名字等都是不錯的選擇,諧音混用也可以增加密碼強度。
2 不明WiFi:或藏有釣魚陷阱
“我們身邊的WiFi熱點,并非每個都是安全的,有的很可能是釣魚WiFi。”在網(wǎng)絡(luò)安全周的體驗展示區(qū),工作人員提供了3個WiFi熱點,其中一個熱點模擬了釣魚WiFi的工作原理,用戶只要通過手機成功接入,上傳到網(wǎng)上的照片就會馬上顯示在展廳內(nèi)的顯示屏上。
“這也太可怕了。”北京的鋃先生是個十足的蹭網(wǎng)族,他講起自己的遭遇:某天他蹭網(wǎng)查詢銀行賬戶余額,結(jié)果就在接下來的一小時內(nèi),收到10多條銀行卡被取現(xiàn)或轉(zhuǎn)賬的短信,共計3.4萬元。
現(xiàn)實生活中,很多人都有類似的遭遇。調(diào)查顯示,我國80.21%網(wǎng)民隨意連接公共免費WiFi,其中45.29%的網(wǎng)民連接WiFi瀏覽網(wǎng)頁并使用即時通信工具。
“目前公眾參與網(wǎng)絡(luò)活動最活躍的就是電子商務(wù)。但是調(diào)查發(fā)現(xiàn),使用無密碼WiFi進行網(wǎng)絡(luò)支付的被調(diào)查者近四成,僅有16.52%的被調(diào)查者不存在典型的網(wǎng)絡(luò)支付安全問題。”北京郵電大學(xué)互聯(lián)網(wǎng)治理與法律研究中心主任李欲曉認(rèn)為,最好使用一些大型商家、主要運營商提供的熱點,在無法確認(rèn)公共WiFi安全系數(shù)的情況下,最好的辦法就是盡可能不要進入不需要密碼的環(huán)境中。
3 “掃一掃”:可能掃出大麻煩
黑白相間的一個方塊,拿出手機對著輕輕一掃,就能添加好友、打折優(yōu)惠、下載應(yīng)用了……當(dāng)前,“掃一掃”成為一種時尚。調(diào)查結(jié)果顯示,7—19歲的被調(diào)查者中,“經(jīng)常掃,不考慮是否安全”的比例最高,為40.3%。
實際上,二維碼也成為不法分子眼中的香餑餑。據(jù)了解,目前,很多二維碼被植入惡意程序,導(dǎo)致個人資料被竊取、財產(chǎn)損失。調(diào)查結(jié)果顯示,被調(diào)查者遇到廣告宣傳中有二維碼時,“偶爾掃,擔(dān)心不安全,但不知道怎么確認(rèn)安全”的比例為46.31%,“從來不掃,認(rèn)為不安全”的僅占16.73%。
“目前二維碼技術(shù)非常成熟,生成無門檻,傳播很廣泛,但是面對二維碼,公眾缺乏有效的檢測手段,安全管理亟須加強。”中國互聯(lián)網(wǎng)信息中心主任助理胡安磊認(rèn)為,這就需要政府相關(guān)部門規(guī)范二維碼工具的使用規(guī)則和生成標(biāo)準(zhǔn),同時提供可信的檢測手段。目前,這些技術(shù)性的工作已經(jīng)在進行,也應(yīng)鼓勵正規(guī)的移動互聯(lián)網(wǎng)服務(wù)提供商參與檢測工具開發(fā)。
4 APP:惡性應(yīng)用魚龍混雜
近年隨著移動互聯(lián)網(wǎng)的發(fā)展,APP應(yīng)用市場日益興起,甚至有人評價,“手機APP近年來幾乎是野蠻生長”。
其中,APP應(yīng)用軟件下載渠道廣泛。調(diào)查顯示,使用過正規(guī)網(wǎng)站或手機自帶的應(yīng)用商店下載手機應(yīng)用軟件的被調(diào)查者達71.68%,利用第三方安全軟件提供的下載平臺下載的占42.16%,通過百度等互聯(lián)網(wǎng)搜索引擎搜索和通過點擊他人推薦鏈接下載的分別占38.39%和10.83%。
可是,APP應(yīng)用軟件也存隱患,優(yōu)秀應(yīng)用、山寨應(yīng)用、惡性應(yīng)用魚龍混雜。不少開發(fā)者把服務(wù)器設(shè)在海外,采取“打一槍換一個地方”的游擊戰(zhàn)方式,使目前國內(nèi)移動應(yīng)用市場缺乏行之有效的行業(yè)監(jiān)管。
“惡意扣費、耗損流量、遠程控制、竊取隱私,甚至大家抱怨的手機卡機,都與此類不良軟件有脫不了的干系。”胡安磊建議,使用正規(guī)網(wǎng)站或手機自帶的應(yīng)用商店下載應(yīng)用軟件是最穩(wěn)妥的方式,如果需要通過搜索引擎查找所需軟件,也建議在確認(rèn)軟件名稱后再在官網(wǎng)下載。
5 用戶協(xié)議:可能協(xié)議的是“傷害”
剛在買房網(wǎng)站注冊賬號,樓盤廣告短信便接二連三;下載一個理財手機應(yīng)用軟件還沒到一天,就有投資貸款公司的電話騷擾。郁悶和納悶,私人信息瞬間不再是秘密。
問題出在哪里?在網(wǎng)站注冊或軟件安裝時,服務(wù)提供商一般都會規(guī)定簽署用戶協(xié)議,一般人都不會關(guān)注,更不會仔細看。調(diào)查顯示,在注冊不熟悉的網(wǎng)站或下載軟件需簽署用戶信息保護和責(zé)任條款時,僅有14.87%的網(wǎng)民會仔細閱讀個人信息保護相關(guān)內(nèi)容,覺得合理才注冊或下載。
“用戶協(xié)議本應(yīng)成為保護個人信息的有力屏障,但其條款諸多、內(nèi)容冗長,大家很少關(guān)注,這恰恰被商家利用,其中諸多缺省默認(rèn)項目,已經(jīng)在泄露用戶信息方面不同程度地留下了‘后門’。”陳曉樺分析,有些協(xié)議在所提供的服務(wù)所需之外還要求提供個人住址等,有些則是還未進入實際操作環(huán)節(jié)便要求提供銀行卡號等,當(dāng)用戶發(fā)現(xiàn)無法有效注冊時,個人信息已經(jīng)給出。
陳曉樺建議,在簽訂電子協(xié)議之前要看清楚對方要什么信息,用這些信息做什么,填報此項信息在該步驟是否必需,彈出窗口是否增刪了相關(guān)條件。
6 網(wǎng)絡(luò)詐騙:花樣多受害人群廣
和上述“自投羅網(wǎng)”不同的是,部分不法分子還會“主動攻擊”,通過網(wǎng)絡(luò)敲詐、網(wǎng)絡(luò)謠言等手段,侵犯公民個人信息和財產(chǎn)安全。據(jù)中國互聯(lián)網(wǎng)違法和不良信息舉報中心數(shù)據(jù)分析,目前,網(wǎng)絡(luò)詐騙涉及虛假票務(wù)、網(wǎng)絡(luò)兼職、網(wǎng)游交易、虛假中獎、投資咨詢、釣魚盜號、網(wǎng)購批發(fā)、身份冒充等多個方面,虛假中獎信息“人氣最旺”。
同時,不法分子會隨網(wǎng)民興趣變化不斷改頭換面,鏈接頁面制作精良以假亂真,先以豐厚獎品誘惑填寫個人信息,再向受害者索取領(lǐng)獎保證金等。如被懷疑拒絕,則會以個人信息要挾,或以“你已簽署協(xié)議,放棄領(lǐng)獎將被起訴”恐嚇。
根據(jù)調(diào)查結(jié)果,遇到過網(wǎng)絡(luò)詐騙的被調(diào)查者高達55.18%。更為嚴(yán)重的是,在遭遇網(wǎng)絡(luò)詐騙的人群中,及時向當(dāng)?shù)毓矙C關(guān)報案的僅占12.35%,而覺得“金額不大,懶得處理”和“不知道如何處理”的分別為16.82%和26.01%。
對此,李欲曉表示,網(wǎng)絡(luò)詐騙與生活詐騙本質(zhì)上都是相同的。公眾杜絕此類詐騙最好的辦法就是,相信天上不會掉餡餅。