信息保护:你的敏感信息正在被泄露、滥用

本文涉及的产品
云原生大数据计算服务MaxCompute,500CU*H 100GB 3个月
简介:

科技日报11月20日消息,我们的背后不知道有多少窥视的眼睛,身份、位置、银行账号……各种个人敏感信息正被各形各色的采集者获取,滥用、泄露的风险无处不在。大数据时代,个人信息保护正遭受严峻的挑战。

你放心把自己的钥匙交给陌生人吗?

在不久前支付宝的一次升级中,用户可以提供更多信息用以提升芝麻信用值。当中国移动员工宁宇发现支付宝希望客户提供客服密码,授权给芝麻信用使用时提出了质疑:“把你的客服密码告诉支付宝,就等于把自己家的钥匙交了出去,你放心么?”

我国电信运营商都要求客户设置客服密码,通过这组6位数字的密码可以进行业务查询和部分业务受理,在电子化渠道越来越发达的今天,客服密码是运营商对客户进行认证的重要凭证。

简单来说,通过客服密码可以查询用户的每月账单、各种详细话单,以及上网记录。如果支付宝发起一个话单查询请求,并提供了用户的客服密码,在运营商侧无法判断出是用户自己发起,还是第三方机构发起。

为此,宁宇写了篇文章发在自己的公众账号上,谈的是芝麻信用在采集客户信息时可能给客户带来的风险,并提醒大家关注个人隐私安全。

据宁宇介绍,文章刊出后,芝麻信用的人一直在积极寻求沟通。宁宇表示,是先放水养鱼,让产业发展和数据应用游走于现行法律法规的边缘;还是尽快修改和出台法律法规,尽可能与技术发展相匹配?在这个过程里,我们还有太多的法律问题需要考虑。

你有权利把收集到的信息用于主体业务之外吗?

11月15日,中国联通在第三届世界互联网大会期间发布了大数据在交通、金融、汽车、互联网等多个行业领域的个性化解决方案,并发起成立了大数据行业应用联盟。但是,中国联通树立起的大数据旗帜是否名正言顺却受到质疑。

中国联通实现了全国31省数据的统一采集,完成了集中、开放的大数据平台建设,六大产品的研发,对外运营体系的建立。截至2016年11月,中国联通已有27个省分公司开展了大数据对外合作业务,涉及15个行业的200多个行业伙伴,收入过亿元。

针对用户个人用户数据的使用,也有运营商人士认为:“运营商自己的数据自用是合理的,如果变现和出售就值得商榷了。也就是说,如果中国移动将客户数据用作做自有业务的精准营销没什么问题,但如果卖给第三方支持他们去做精准营销,就不合适了。”

据了解,中国联通此次发布的大数据方案聚焦旅游大数据、广告大数据、交通大数据三大行业应用及面向公众用户的“小数据”个人应用,为行业、个人提供从信息采集、数据挖掘到业务执行的全流程解决方案。

事实上,关于数字产权的归属当前存在很大的争议,不少运营商内部人士认为,数据产权首先是用户的,互联网公司或运营商虽然采集数据,但不等于数据就是你的。大数据变现等于把客户的资产卖给了第三方,而未获得用户的同意。

据了解,在“大数据变现”的问题上,我国三大运营商中,只有中国移动未涉及,但被评价为“保守封闭、不开放”。

个人数据保护细则待完善

个人信息由于明确指向或可识别出特定个人,被视为大数据“皇冠上的明珠”。但是,近年来我国信息泄露事件层出不穷,个人信息过度收集屡禁不止。

赛迪顾问李建武在接受科技日报记者采访时表示,网络运营商、平台服务商等相关企业为掌握更大市场主动权,通过各种渠道搜集用户个人隐私数据。有些企业以各种理由要求用户提供手机号、姓名、生日、邮箱、地址等可能与服务不相关的隐私信息,甚至会在用户不知情的情况下,利用后台权限读取用户通讯录、通话记录、GPS位置信息等。

2016年8月,央视财经汇总了102款涉及私自采集个人隐私数据的恶意APP名单,阿里、百度、腾讯三大互联网巨头旗下的APP赫然在列。

李建武说:“大规模的信息泄露和信息非法买卖助长了短信骚扰、电话诈骗等恶意违法行为,我国的个人信息滥用已成为一种社会公害。”

在数据保护与治理研究中心研究员洪延青看来,个人信息的收集和使用与个人的权益息息相关,数字经济能否持续健康发展,在很大程度上取决于能不能在开发和利用个人信息的同时做到趋利避害,如何实现两者的平衡是新时期个人信息保护的重要挑战之一。

中央网信办网络安全协调局局长赵泽良表示,《网络安全法》对网络运营者进行个人信息收集、存储、处理、使用和转让等环节做出明确规定,突出强调信息收集者的责任,同时正制定个人信息收集规范标准以更好地保护个人信息。

本文转自d1net(转载)

目录
相关文章
|
Java API 图形学
JAVA读取EMF文件并转化为PNG,JPG,GIF格式
JAVA读取EMF文件并转化为PNG,JPG,GIF格式 使用第三方库下载地址为:http://java.freehep.org/vectorgraphics/index.html 主要思路: 使用EMFInputStream读取EMF文件,然后使用EMFRenderer对象将EMF绘制到创建 好的空白的BufferedImage里面。
2209 0
|
5月前
|
人工智能 搜索推荐 API
RAG vs. MCP: 你不知道你需要的 AI 充电接口
本文通过“充电接口”比喻,对比了两种AI技术:RAG(特定充电口)和MCP(通用充电口)。RAG像专用数据线,每次需连接外部数据库检索信息,适合动态查询;MCP则似USB-C,依靠内置记忆提供快速、个性化响应,适用于长期交互。两者各有优劣,RAG灵活但效率低,MCP高效却可能缺乏最新数据。未来可能是两者的结合:MCP负责上下文记忆,RAG获取最新资讯,实现更自然的AI对话体验。文章还探讨了如何用Apipost设计适配两者的API,助力AI系统开发。
|
8月前
|
安全 数据安全/隐私保护 网络虚拟化
如何防止网络钓鱼攻击
网络钓鱼是攻击者伪装成合法来源,通过电子邮件等手段窃取敏感信息的行为。常见特征包括通用问候语、陌生域名、制造紧迫感和包含可疑附件。为防止此类攻击,建议进行安全培训、不分享个人信息、谨慎点击链接、使用双因素认证,并保持软件更新。ADSelfService Plus提供无密码身份验证和自适应多因素认证(MFA),有效保护组织免受网络钓鱼威胁。
189 6
|
10月前
|
人工智能 数据处理 C++
《跨越语言壁垒:Python 人工智能原型到 C++可执行程序的转型之路》
在AI领域,Python因简便和丰富的库被广泛用于原型开发,但在高性能需求下,C++更胜一筹。本文探讨了将Python原型转换为C++程序的方法,包括代码分析、选择转换工具、数据类型匹配、内存管理及优化策略,强调了两者互补的重要性,旨在提升AI应用的性能与可靠性。
144 7
|
10月前
|
安全 IDE Java
Java反射Reflect机制详解
Java反射(Reflection)机制是Java语言的重要特性之一,允许程序在运行时动态地获取类的信息,并对类进行操作,如创建实例、调用方法、访问字段等。反射机制极大地提高了Java程序的灵活性和动态性,但也带来了性能和安全方面的挑战。本文将详细介绍Java反射机制的基本概念、常用操作、应用场景以及其优缺点。 ## 基本概念 ### 什么是反射 反射是一种在程序运行时动态获取类的信息,并对类进行操作的机制。通过反射,程序可以在运行时获得类的字段、方法、构造函数等信息,并可以动态调用方法、创建实例和访问字段。 ### 反射的核心类 Java反射机制主要由以下几个类和接口组成,这些类
270 2
|
11月前
|
人工智能
采用8个64B模型进行的模型融合,效果如何呢?
【10月更文挑战第1天】论文解读:针对模型融合(Model Merging)中的AI模型数量、模型大小、模型能力、合并方法等因素的实验及结果
280 2
|
11月前
|
存储 C语言
C语言指针与指针变量的区别指针
指针是C语言中的重要概念,用于存储内存地址。指针变量是一种特殊的变量,用于存放其他变量的内存地址,通过指针可以间接访问和修改该变量的值。指针与指针变量的主要区别在于:指针是一个泛指的概念,而指针变量是具体的实现形式。
|
11月前
|
存储 索引 Python
从中序与后序遍历序列构造二叉树
【10月更文挑战第13天】这段内容介绍了一种基于中序和后序遍历序列构建二叉树的方法。通过识别后序遍历中的根节点,并利用中序遍历划分左右子树,进而递归构建整棵树。文中提供了具体示例及Python代码实现,并分析了该方法的时间与空间复杂度。
289 0
|
存储 安全 固态存储
EasyRecovery功能介绍及安装下载图文教程
无论你对数据恢复了解多少,EasyRecovery全面的数据恢复软件,它能够轻松恢复所有的文件类型,包括文档、表格、图片、音视频和其他文件等,支持恢复不同存储介质数据:硬盘、光盘、U盘/移动硬盘、数码相机、Raid文件恢复等,能恢复包括文档、表格、图片、音视频等各种文件,多年的历史,是一款值得信赖的de数据恢复软件。
436 0
|
SQL 存储 资源调度
CDP Impala的准入控制架构
Apache Impala 是 Cloudera 支持的大规模并行内存 SQL 引擎,专为分析和针对存储在 Apache Hive、Apache HBase 和 Apache Kudu 表中的数据的即席查询而设计。支持强大的查询和高并发性 Impala 可以使用大量的集群资源。在多租户环境中,这可能会无意中影响相邻的服务,例如 YARN、HBase 甚至 HDFS。Impala 准入控制通过将查询引导到离散资源池中以实现工作负载隔离、集群利用率和优先级排序,从而在 Impala 内实现细粒度的资源分配。
CDP Impala的准入控制架构