想要了解更多熱門資訊、玩機技巧、數碼評測、科普深扒,可以點擊右上角關注我們的頭條号:雷科技
----------------------------------
在2月16日發生了一件讓人擔心個人信息安全的事件,京東金融的安卓版App被人發現會自動獲取并複制系統截圖,這一操作并不是透明可見的,引發了人們害怕被肆意獲取手機上圖片的恐慌。
雖然事後京東金融出面道歉,表示并沒有非法獲取任何用戶個人信息,僅僅是安卓版本開發的不規範導緻誤會,也有許多安卓開發者從技術層面分析表示信息洩露并未發生,隻是該應用使用了不正規的開發方式。
在所有人都上網,都會使用到個人信息的當下,我們有必要讨論一下什麼是個人信息,要怎樣保證自身個人信息的安全。雖然尚未出現大規模的信息安全事件,但我們的确是被各種不安全的情況威脅着,防範于未然的準備依然有其必要。
個人信息是什麼個人信息是圍繞自然人的相關信息,如果對個人操作記錄、個人生理數據、個人興趣愛好、地理位置等信息進行匿名化處理,之後不再具備可識别性也不用進行高安全度的保護,而未經匿名化處理,可以識别出自然人的個人隐私則需要被保護。
個人隐私與人的真實身份有較強的關聯,真實姓名、身份證号、家庭住址、家庭關系等信息就屬于個人隐私的範疇,獲得了用戶個人隐私的廠商應有義務替用戶妥善保管,用戶自身也應當培養出了解個人隐私,保護個人隐私的意識。
此前生效的歐盟規範GDPR(通用數據保護條例)正是為了保護個人信息而生,通過強制規定來讓各互聯網企業合理地透明地獲取、使用用戶的個人信息,目前國内還沒有類似的強制規定誕生,意識尚未普及出現了應用不規範獲取資料的案例。
廠商要我們的個人信息來做什麼商超行業有個經典案例,少女在購物之後收到了超市寄出的母嬰用品優惠券,讓少女的父母十分生氣認為超市玷污了女兒的純潔,詳細了解才發現是超市從少女購買的商品的分析出,這位顧客可能需要母嬰用品,才發放了相應的優惠券。
這便是現在的互聯網廠商都想要獲取用戶個人信息的重要原因,他們想要知道用戶都做了什麼,進而從對方的行為中分析出用戶喜好,搭建出用戶畫像。通過用戶畫像,廠商可以知道用戶的喜惡,進而去改善用戶體驗改善和用戶之間的關系。
另一個方面,被了解喜好的用戶可以從互聯網廠商獲取更精準的信息,今日頭條等産品就是利用了這個技術,于是每個人的首頁都是不同的信息,都是針對用戶個人喜惡推送的信息,不再像傳統内容聚合服務那樣千人一面。
這一技術也應用到廣告分發上,谷歌百度等搜索引擎正是通過了解用戶正在搜索的内容,來向用戶發送對應的廣告。所以也能見到自己剛剛查找過什麼,就能在其他應用搜索引擎廣告的地方,見到根據自己需求而來的廣告的情況。
不良廠商獲取個人信息的潛在危害網貸興起後的這幾年間,往往能看到有人不斷借債最後利滾利最後還不上的情況。有時這并非是其主動尋求借債,而是網貸平台獲取信息後,不盡義務幫助用戶隐藏個人信息,反而賣給同行導緻的。同理的還有租房、遊戲等沒有主動獲取的垃圾短信,這些騷擾都是不良廠商非法獲取個人信息導緻的。
被騷擾和接下來的相比還隻是“小”事情。信息時代普及以來,警方每年都會持續地向群衆普及個人信息安全的意識,被獲取了的個人信息極有可能被用于從事詐騙等犯罪,完全真實的信息難以被人察覺犯罪意圖,而罪犯往往能從“物美價廉”的信息中騙取高額的錢财,铤而走險的人不在少數。
京東金融App事件中,用戶擔心的是更為可怕的事情,如果手機上的個人信息能被非法地随意上傳讀取,那麼這個人将在某種意義上與裸奔無異。“裸奔”的人可能被輕易地獲取包括金融賬号、身份關鍵信息或個人位置等重要數據,進而被施以相關的犯罪甚至是嚴重的人身傷害。
自己收到傷害的源頭正是自己安裝的應用,這對于曾經相信過的人來說會是極大的打擊,利用非法個人信息的犯罪一旦流行起來,用戶和應用之間的關系也将變得極不信任,對于希望獲得平等信任的應用也是傷害。
如何防範個人信息不被惡意使用作為一個普通的用戶,想要保護好自己的個人信息不被惡意使用,大緻需要做兩部份工作,主要分為提高自身信息和賬号安全性的被動防禦,與管控個人信息傳播渠道的主動克制。
在被動防禦中,最優先的一件事是保護好賬号,首先要使用高安全密碼,也就是由數字和字母等字符組成的複雜密碼,配合密碼箱服務和随機密碼效果更佳;開啟登錄兩步驗證,相關手機号和郵箱也即時跟蹤來自系統的警報。
然後是利用好手邊的工具來管控信息被獲取,浏覽網頁時可以使用反追蹤系統和緩存清理,在主流浏覽器上都能找到相應開關。手機上可以關閉MAC地址獲取權限并定時清理廣告ID,相關服務無法獲取連續的準确的形象,定位到具體的個人就變得更難。
手機應用權限的控制也非常重要,可以配合系統自帶的權限管理來進行簡單的管理,不使用有問題或者一定要求危險權限的應用也有必要。如果是安卓手機,還可以嘗試使用更深入管控更嚴格的各種權限插件,不過在使用之前就得獲取手機的最高權限。
到了主動克制階段,最該記住的是不主動洩露信息,有必要的話注冊一切賬号時不要使用和自己有關的個人信息,身份證等實名認證場合需要确認注冊對象是否真實可信。同時要有定期檢查意識,檢查自己的賬号是否收到了系統警告,或是在互聯網的某個角落被流傳出來,一旦發現最好更改自己的相關信息。
道高一尺魔高一丈,管理個人信息的道路會随着技術的變革越發重要,從現在開始管理好自己的信息,盡可能不随意讓第三方獲得,才是讓自己遠離潛在危險的最佳辦法。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!