科技日?qǐng)?bào)記者 劉艷
我國(guó)計(jì)算機(jī)病毒感染率和移動(dòng)終端病毒感染率呈雙上升態(tài)勢(shì),隨著數(shù)據(jù)被竊取和濫用的概率與日俱增,依然嚴(yán)峻的個(gè)人信息保護(hù)又有新問(wèn)題待解。
聯(lián)合13家信息安全企業(yè),國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心于今年3月12日至4月12日在全國(guó)范圍開(kāi)展大普查,其結(jié)果形成《第十八次計(jì)算機(jī)病毒和移動(dòng)終端病毒疫情調(diào)查報(bào)告》,在2019年國(guó)家網(wǎng)絡(luò)安全宣傳周發(fā)布。
圖片由作者提供
調(diào)查顯示,2018年,我國(guó)計(jì)算機(jī)病毒感染率64.59%,比上年增長(zhǎng)32.85%;移動(dòng)終端病毒感染率45.4%,比上年增長(zhǎng)11.84%;“云挖礦”悄然興起,越來(lái)越多的惡意挖礦軟件被安裝在網(wǎng)絡(luò)和物聯(lián)網(wǎng)設(shè)備上;針對(duì)難于攻破的系統(tǒng)或環(huán)境,不法分子盯上了其供應(yīng)鏈,并將這一鏈路變成了最危險(xiǎn)和有效的新感染途徑。
“數(shù)據(jù)已成為各方爭(zhēng)搶的戰(zhàn)略型資源,企業(yè)對(duì)數(shù)據(jù)的流向和使用權(quán)限監(jiān)管薄弱,被第三方插件濫用的情況嚴(yán)重。”國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心常務(wù)副主任陳建民表示,“信息泄露令企業(yè)利益和聲譽(yù)受損,威脅個(gè)人財(cái)產(chǎn)安全和生活穩(wěn)定,今后這一狀況仍有可能加劇。”
隨著互聯(lián)網(wǎng)對(duì)人們生活的滲透加深,相關(guān)的新型網(wǎng)絡(luò)違法犯罪日益增多,其惡意行為已從針對(duì)移動(dòng)終端的系統(tǒng)破壞、惡意扣費(fèi)、資費(fèi)消耗等逐步向強(qiáng)制推廣、風(fēng)險(xiǎn)傳播、越權(quán)收集等行為轉(zhuǎn)變。陳建民說(shuō):“移動(dòng)APP強(qiáng)制授權(quán)、過(guò)度索權(quán)、超范圍收集個(gè)人信息的現(xiàn)象大量存在,違法違規(guī)使用個(gè)人信息的問(wèn)題分外突出。”
針對(duì)移動(dòng)APP領(lǐng)域存在的亂象,公安部深入推進(jìn)“凈網(wǎng)2019”專項(xiàng)行動(dòng),網(wǎng)絡(luò)安全狀況有了較為明顯的改善。公安部網(wǎng)絡(luò)安全保衛(wèi)局副巡視員陳飛燕表示,公安網(wǎng)安部門將進(jìn)一步加大工作力度,對(duì)違法違規(guī)APP、低俗不良信息等群眾反映強(qiáng)烈的突出問(wèn)題保持嚴(yán)打高壓態(tài)勢(shì)。
大量個(gè)人信息的泄露讓壞人屢屢得手,而給他們提供便利的卻往往是個(gè)人用戶對(duì)隱私的“漫不經(jīng)心”。據(jù)公安部?jī)和й櫺畔⒐嫉臄?shù)據(jù),2016年至2017年失蹤的1317人,還有43人尚未找回,朋友圈正是敏感信息泄露的“重災(zāi)區(qū)”。
通信行業(yè)知名媒體人柏松說(shuō):“盡管如此,也沒(méi)必要對(duì)技術(shù)進(jìn)步所帶來(lái)的新應(yīng)用杯弓蛇影。”
最近網(wǎng)絡(luò)不斷發(fā)酵的“剪刀手拍照泄露指紋”的說(shuō)法既刻畫(huà)了廣大網(wǎng)民已如驚弓之鳥(niǎo)的心態(tài),也說(shuō)明了人們對(duì)個(gè)人信息安全的重視程度日漸提高。
“剪刀手泄露指紋的說(shuō)法,唯一可取之處是指出了所有生物識(shí)別技術(shù)的易復(fù)制性。”裴智勇說(shuō),“人臉、指紋、瞳膜等很容易被復(fù)制或模仿,我們的實(shí)驗(yàn)已經(jīng)證明,目前所有號(hào)稱能夠識(shí)別生物特征真假的技術(shù),都很容易突破。想獲得指紋是很容易的事,拍剪刀手并沒(méi)有實(shí)質(zhì)性的增加指紋泄露的風(fēng)險(xiǎn)。刷臉支付,刷臉通行等技術(shù)目前亦可以放心使用。”
裴智勇表示,絕大多數(shù)的安全工作者或密碼工作者只會(huì)把生物識(shí)別技術(shù)看作是讀取一串方便記憶的口令,而非安全驗(yàn)證技術(shù)。對(duì)于安全性要求較高的復(fù)雜系統(tǒng),需要使用零信任機(jī)制下的動(dòng)態(tài)加密驗(yàn)證技術(shù)。
裴智勇強(qiáng)調(diào),負(fù)責(zé)任的安全工作者需要做的,不是告訴普通用戶如何去防范根本不可控的風(fēng)險(xiǎn),或?yàn)榱俗非蟀踩艞壣畹谋憷c快樂(lè)(剪刀手很快樂(lè)),而是應(yīng)該在假定這些風(fēng)險(xiǎn)客觀存在,而且通常不可控的情況下,去考慮如何完善商業(yè)系統(tǒng)及智能設(shè)備的安全性,從而為普通公眾提供風(fēng)險(xiǎn)可控,方便快樂(lè)的網(wǎng)絡(luò)體驗(yàn)。