——編 者
“互聯(lián)網(wǎng)+”的概念迅速普及,這讓人們對“互聯(lián)網(wǎng)可以加什么”充滿(mǎn)了期待?墒窃谇f(wàn)萬(wàn)的猜想中,有一個(gè)詞叫“風(fēng)險”,正影響著(zhù)百姓生活。
日前,中央網(wǎng)信辦發(fā)布《我國公眾網(wǎng)絡(luò )安全意識調查報告(2015)》,報告顯示,我國公眾網(wǎng)絡(luò )安全意識并不強。其中,66.98%的網(wǎng)民認為“本人保護不當,自我保護意識太差”是導致個(gè)人隱私泄露的主要原因。同時(shí),熟悉網(wǎng)絡(luò )安全法律法規的僅為9.05%,“了解一點(diǎn)”的占42.73%,“不了解”的占48.22%。
1 “生日密碼”:直白設置掩耳盜鈴
QQ、微博、支付寶,人人都有賬號和密碼,腦子里也都有一根弦:密碼千萬(wàn)不能忘、不能丟,更不能被他人盜取。
現實(shí)往往無(wú)法遂人愿。本次調查顯示,我國75.93%的網(wǎng)民存在多賬戶(hù)使用同一密碼問(wèn)題。其中,7至19周歲的青少年網(wǎng)民最為嚴重,達82.39%。“黑客可通過(guò)防御性較弱的網(wǎng)站獲取密碼信息,然后順藤摸瓜登錄到個(gè)人郵箱、支付寶等相同用戶(hù)名的賬戶(hù),讓你的網(wǎng)絡(luò )安全防線(xiàn)全面崩潰。”中國網(wǎng)絡(luò )空間安全協(xié)會(huì )副秘書(shū)長(cháng)陳曉樺說(shuō)。
“萬(wàn)能鑰匙”的情況堪憂(yōu),“主題密碼”也往往是黑客攻擊的突破口。調查顯示,我國44.42%的網(wǎng)民使用生日、電話(huà)號碼或姓名全拼設置密碼。
“如此直白的設置,頗有掩耳盜鈴的味道,幾乎等于把個(gè)人信息、隱私以及財產(chǎn)拱手讓人。”陳曉樺認為,足夠長(cháng)度、復雜度才是密碼強度的有力保障,個(gè)人喜歡的詩(shī)句諺語(yǔ)、電影名字等都是不錯的選擇,諧音混用也可以增加密碼強度。
2 不明WiFi:或藏有釣魚(yú)陷阱
“我們身邊的WiFi熱點(diǎn),并非每個(gè)都是安全的,有的很可能是釣魚(yú)WiFi。”在網(wǎng)絡(luò )安全周的體驗展示區,工作人員提供了3個(gè)WiFi熱點(diǎn),其中一個(gè)熱點(diǎn)模擬了釣魚(yú)WiFi的工作原理,用戶(hù)只要通過(guò)手機成功接入,上傳到網(wǎng)上的照片就會(huì )馬上顯示在展廳內的顯示屏上。
“這也太可怕了。”北京的鋃先生是個(gè)十足的蹭網(wǎng)族,他講起自己的遭遇:某天他蹭網(wǎng)查詢(xún)銀行賬戶(hù)余額,結果就在接下來(lái)的一小時(shí)內,收到10多條銀行卡被取現或轉賬的短信,共計3.4萬(wàn)元。
現實(shí)生活中,很多人都有類(lèi)似的遭遇。調查顯示,我國80.21%網(wǎng)民隨意連接公共免費WiFi,其中45.29%的網(wǎng)民連接WiFi瀏覽網(wǎng)頁(yè)并使用即時(shí)通信工具。
“目前公眾參與網(wǎng)絡(luò )活動(dòng)最活躍的就是電子商務(wù)。但是調查發(fā)現,使用無(wú)密碼WiFi進(jìn)行網(wǎng)絡(luò )支付的被調查者近四成,僅有16.52%的被調查者不存在典型的網(wǎng)絡(luò )支付安全問(wèn)題。”北京郵電大學(xué)互聯(lián)網(wǎng)治理與法律研究中心主任李欲曉認為,最好使用一些大型商家、主要運營(yíng)商提供的熱點(diǎn),在無(wú)法確認公共WiFi安全系數的情況下,最好的辦法就是盡可能不要進(jìn)入不需要密碼的環(huán)境中。
3 “掃一掃”:可能掃出大麻煩
黑白相間的一個(gè)方塊,拿出手機對著(zhù)輕輕一掃,就能添加好友、打折優(yōu)惠、下載應用了……當前,“掃一掃”成為一種時(shí)尚。調查結果顯示,7—19歲的被調查者中,“經(jīng)常掃,不考慮是否安全”的比例最高,為40.3%。
實(shí)際上,二維碼也成為不法分子眼中的香餑餑。據了解,目前,很多二維碼被植入惡意程序,導致個(gè)人資料被竊取、財產(chǎn)損失。調查結果顯示,被調查者遇到廣告宣傳中有二維碼時(shí),“偶爾掃,擔心不安全,但不知道怎么確認安全”的比例為46.31%,“從來(lái)不掃,認為不安全”的僅占16.73%。
“目前二維碼技術(shù)非常成熟,生成無(wú)門(mén)檻,傳播很廣泛,但是面對二維碼,公眾缺乏有效的檢測手段,安全管理亟須加強。”中國互聯(lián)網(wǎng)信息中心主任助理胡安磊認為,這就需要政府相關(guān)部門(mén)規范二維碼工具的使用規則和生成標準,同時(shí)提供可信的檢測手段。目前,這些技術(shù)性的工作已經(jīng)在進(jìn)行,也應鼓勵正規的移動(dòng)互聯(lián)網(wǎng)服務(wù)提供商參與檢測工具開(kāi)發(fā)。
4 APP:惡性應用魚(yú)龍混雜
近年隨著(zhù)移動(dòng)互聯(lián)網(wǎng)的發(fā)展,APP應用市場(chǎng)日益興起,甚至有人評價(jià),“手機APP近年來(lái)幾乎是野蠻生長(cháng)”。
其中,APP應用軟件下載渠道廣泛。調查顯示,使用過(guò)正規網(wǎng)站或手機自帶的應用商店下載手機應用軟件的被調查者達71.68%,利用第三方安全軟件提供的下載平臺下載的占42.16%,通過(guò)百度等互聯(lián)網(wǎng)搜索引擎搜索和通過(guò)點(diǎn)擊他人推薦鏈接下載的分別占38.39%和10.83%。
可是,APP應用軟件也存隱患,優(yōu)秀應用、山寨應用、惡性應用魚(yú)龍混雜。不少開(kāi)發(fā)者把服務(wù)器設在海外,采取“打一槍換一個(gè)地方”的游擊戰方式,使目前國內移動(dòng)應用市場(chǎng)缺乏行之有效的行業(yè)監管。
“惡意扣費、耗損流量、遠程控制、竊取隱私,甚至大家抱怨的手機卡機,都與此類(lèi)不良軟件有脫不了的干系。”胡安磊建議,使用正規網(wǎng)站或手機自帶的應用商店下載應用軟件是最穩妥的方式,如果需要通過(guò)搜索引擎查找所需軟件,也建議在確認軟件名稱(chēng)后再在官網(wǎng)下載。
5 用戶(hù)協(xié)議:可能協(xié)議的是“傷害”
剛在買(mǎi)房網(wǎng)站注冊賬號,樓盤(pán)廣告短信便接二連三;下載一個(gè)理財手機應用軟件還沒(méi)到一天,就有投資貸款公司的電話(huà)騷擾。郁悶和納悶,私人信息瞬間不再是秘密。
問(wèn)題出在哪里?在網(wǎng)站注冊或軟件安裝時(shí),服務(wù)提供商一般都會(huì )規定簽署用戶(hù)協(xié)議,一般人都不會(huì )關(guān)注,更不會(huì )仔細看。調查顯示,在注冊不熟悉的網(wǎng)站或下載軟件需簽署用戶(hù)信息保護和責任條款時(shí),僅有14.87%的網(wǎng)民會(huì )仔細閱讀個(gè)人信息保護相關(guān)內容,覺(jué)得合理才注冊或下載。
“用戶(hù)協(xié)議本應成為保護個(gè)人信息的有力屏障,但其條款諸多、內容冗長(cháng),大家很少關(guān)注,這恰恰被商家利用,其中諸多缺省默認項目,已經(jīng)在泄露用戶(hù)信息方面不同程度地留下了‘后門(mén)’。”陳曉樺分析,有些協(xié)議在所提供的服務(wù)所需之外還要求提供個(gè)人住址等,有些則是還未進(jìn)入實(shí)際操作環(huán)節便要求提供銀行卡號等,當用戶(hù)發(fā)現無(wú)法有效注冊時(shí),個(gè)人信息已經(jīng)給出。
陳曉樺建議,在簽訂電子協(xié)議之前要看清楚對方要什么信息,用這些信息做什么,填報此項信息在該步驟是否必需,彈出窗口是否增刪了相關(guān)條件。
6 網(wǎng)絡(luò )詐騙:花樣多受害人群廣
和上述“自投羅網(wǎng)”不同的是,部分不法分子還會(huì )“主動(dòng)攻擊”,通過(guò)網(wǎng)絡(luò )敲詐、網(wǎng)絡(luò )謠言等手段,侵犯公民個(gè)人信息和財產(chǎn)安全。據中國互聯(lián)網(wǎng)違法和不良信息舉報中心數據分析,目前,網(wǎng)絡(luò )詐騙涉及虛假票務(wù)、網(wǎng)絡(luò )兼職、網(wǎng)游交易、虛假中獎、投資咨詢(xún)、釣魚(yú)盜號、網(wǎng)購批發(fā)、身份冒充等多個(gè)方面,虛假中獎信息“人氣最旺”。
同時(shí),不法分子會(huì )隨網(wǎng)民興趣變化不斷改頭換面,鏈接頁(yè)面制作精良以假亂真,先以豐厚獎品誘惑填寫(xiě)個(gè)人信息,再向受害者索取領(lǐng)獎保證金等。如被懷疑拒絕,則會(huì )以個(gè)人信息要挾,或以“你已簽署協(xié)議,放棄領(lǐng)獎將被起訴”恐嚇。
根據調查結果,遇到過(guò)網(wǎng)絡(luò )詐騙的被調查者高達55.18%。更為嚴重的是,在遭遇網(wǎng)絡(luò )詐騙的人群中,及時(shí)向當地公安機關(guān)報案的僅占12.35%,而覺(jué)得“金額不大,懶得處理”和“不知道如何處理”的分別為16.82%和26.01%。
對此,李欲曉表示,網(wǎng)絡(luò )詐騙與生活詐騙本質(zhì)上都是相同的。公眾杜絕此類(lèi)詐騙最好的辦法就是,相信天上不會(huì )掉餡餅。