日前,全球網(wǎng)絡(luò)安全信息公司賽門鐵克發(fā)布一項調(diào)查結(jié)果,表示目前在全球紅火的Facebook等SNS社交網(wǎng)站已成為用戶個人信息泄露的新渠道。據(jù)了解,近日,加拿大渥太華大學(xué)四名法律系學(xué)生就起訴社交網(wǎng)站Facebook在未征得其同意的情況下,把個人資料披露給各廣告商。該調(diào)查指出,由于Facebook等SNS社交網(wǎng)站存在漏洞,個人信息即便“完全隱藏”,但也能夠被黑客發(fā)現(xiàn)并加以利用。
與此同時,隨著社交網(wǎng)站的日益壯大,不斷龐大的“朋友圈”也為用戶添加了不少煩惱,這種通過互聯(lián)網(wǎng)帶來的“海量”朋友會不會成為另一種方式的個人隱私泄露呢?文/記者文靜
SNS網(wǎng)站成資源寶庫
目前大多數(shù)SNS社交網(wǎng)站都要求網(wǎng)友采用實名制,或者鼓勵實名制,并在注冊時,網(wǎng)站要求詳細(xì)地填寫姓名、性別、出生日期、所屬地、郵箱地址,以確保個人信息的真實性和準(zhǔn)確性。
“一開始這么做,是因為里面全是認(rèn)識的朋友,現(xiàn)在添加的人越來越多,萬一其中有人居心不良,或者網(wǎng)站被黑客黑了,我的郵箱地址、QQ、MSN,甚至密碼都可能被他人利用。加入社交網(wǎng)已經(jīng)1年多的網(wǎng)友阿信如此告訴記者。相信這也是眾多在玩或者曾經(jīng)玩過社交網(wǎng)站的網(wǎng)友共有的苦惱。
據(jù)外國媒體報道,國外曾有網(wǎng)絡(luò)不良分子建立冒牌Facebook網(wǎng)站,以騙取網(wǎng)友個人信息。
據(jù)業(yè)內(nèi)人士估計,目前國內(nèi)SNS社交網(wǎng)站已成白領(lǐng)的一種潮流。國內(nèi)大中型城市的15至30歲的網(wǎng)民中,有95%以上會注冊一個或幾個社交網(wǎng)站,因此對于黑客來說,社交網(wǎng)站是一個個人信息的寶庫。
黑客竊取密碼
據(jù)了解,社交網(wǎng)站造成個人用戶信息泄露,主要包括了手機號碼、MSN、QQ賬號密碼、郵件賬號泄露(Outlook或Foxmail通訊錄泄露)、真實情況泄露。
據(jù)該調(diào)查顯示,盡管目前對黑客及Facebook等SNS社交網(wǎng)站漏洞的攻擊未造成個人照片的泄露,但黑客已能夠掌握基本的個人信息,包括位置、性別、出生日期、所屬地、人際關(guān)系、興趣、政治觀點、宗教信仰等,而這些內(nèi)容則為其破解用戶經(jīng)常使用的密碼提供了參考依據(jù),從而使用戶的個人信息暴露在風(fēng)險之中。
盡管目前攻擊者未能利用網(wǎng)站漏洞執(zhí)行惡意代碼或者通過某種其他手段感染用戶的電腦系統(tǒng),“但如果國內(nèi)一些SNS網(wǎng)站不能做出及時的補救措施,黑客將可能通過SNS網(wǎng)站的漏洞攻擊用戶的個人電腦”,從事網(wǎng)絡(luò)安全的技術(shù)人員表示。
去年,俄羅斯最受歡迎的社交網(wǎng)站,擁有逾1200萬名會員的Vkontakte,就遭到一個通過系統(tǒng)散播的蠕蟲攻擊,將硬盤的檔案全部刪除。
事實上,現(xiàn)在大部分網(wǎng)友已注意到SNS社交網(wǎng)站中存在的安全隱患。然而這些社交網(wǎng)站通常都會采用“免責(zé)聲明”、“用戶注冊須知”等方式,對自己的法律責(zé)任進(jìn)行規(guī)避。有法律人士則表示,如果用戶有證據(jù)證明自己的信息是通過網(wǎng)站泄露的,就可以通過法律途徑來保護(hù)自己的合法權(quán)益。
“海量”的朋友圈成為泄密圈?
除了SNS社交網(wǎng)站本身潛在被攻擊的漏洞,導(dǎo)致個人信息被竊取外,越來越多的人加入到SNS社交網(wǎng)站中,朋友群逐漸龐大令不少網(wǎng)友感到擔(dān)心。正如前文中網(wǎng)友阿信所說的,越來越多的朋友和同事,包括朋友的朋友希望與其結(jié)為好友,“對方發(fā)出請求,我不加也不太好意思,但加了又覺得沒有必要讓他知道我這么多的個人信息和狀況,朋友欄上面的好友圖像越來越多,一方面可以擴大人際關(guān)系,另一方面又擔(dān)心自己的隱私被太多人知道,內(nèi)心挺矛盾的”。
有互聯(lián)網(wǎng)觀察人士表示,現(xiàn)代人喜歡通過社交結(jié)交朋友,但這與現(xiàn)實生活中朋友交往有所不同,現(xiàn)實當(dāng)中,你會根據(jù)朋友之間的熟悉程度來判定應(yīng)該告訴對方自己隱私的多與少,但在互聯(lián)網(wǎng)上則不同,SNS網(wǎng)站不會作出如此的判斷,只要是用戶同意添加的,無論是怎樣的朋友便可看到你在上面填寫的所有資料。網(wǎng)友在玩社交網(wǎng)站時應(yīng)時刻保持警惕,過于隱私的事情最好不要在上面發(fā)布了。
據(jù)記者了解,不少網(wǎng)友都會時常收到一些SNS網(wǎng)站發(fā)過來的加入邀請,“這些社交網(wǎng)站究竟是從什么渠道知道我的郵箱,據(jù)我了解國外一些社交網(wǎng)站會將用戶資料打包出賣給一些商家,國內(nèi)的社交網(wǎng)站也會如此嗎?”網(wǎng)友小芙提出這樣的疑問。
有知情人士透露,有些社交網(wǎng)站是會擅自以一些注冊用戶的名義和照片向其他網(wǎng)民發(fā)布信息,讓更多的網(wǎng)民加入到其網(wǎng)站中。
然而,小芙更擔(dān)心自己因為加入社交網(wǎng)站被“人肉”出來,“現(xiàn)在加入社交網(wǎng)站都要填寫詳細(xì)的個人信息,我在網(wǎng)上搜索過,發(fā)現(xiàn)我的學(xué)校、家庭住址、電話、QQ號……基本上都可以搜到,盡管不能確定是不是通過社交網(wǎng)站泄露出去的,但日后有網(wǎng)友要將我‘人肉搜索’,簡直完全不費工夫”。
專家支招:教你“保管”好自己的信息
第一:在社交網(wǎng)站上酌情輸入出生日期以及其他敏感信息;
第二:定期檢查個人隱私設(shè)置;
第三:對于每個賬號,使用復(fù)雜唯一的密碼,并經(jīng)常進(jìn)行更換;
第四:不要對任何人透露密碼;
第五:不要在電腦上自動保存密碼。相應(yīng)的應(yīng)該是設(shè)置更強大的密碼,并通過記憶管理密碼或?qū)⒚艽a記錄在可信賴的密碼管理程序中。
Copyright ©1999-2024 chinanews.com. All Rights Reserved