波波夫
Facebook卷入泄露用戶信息風暴第5天,扎克伯格終于打破沉默。北京時間3月22日3點30,扎克伯格在他的Facebook頁面上發表了一份聲明。聲明中稱,“我們有責任保護大家的數據,如果做不到,那么我們就不配為大家提供服務。”
Facebook的這次危機,最初是《紐約時報》和《衛報》共同曝光數據公司“劍橋分析”,該公司在為特朗普競選服務的過程中,建模使用了5000萬Facebook用戶的詳細資料,其中有3000萬人的資料詳細到可以與其他公共資料如選民登記表建立對應(例如用戶的詳細地址),而這5000萬用戶中真正同意被在臉書上搜集數據的僅有27萬人,且只同意將數據用于“學術目的”。
隱私泄露似乎已成為當代互聯網世界一件無法避免的事情。據中青在線3月9日報道,名為“美國往事1999”的微博網友公布的一段電話錄音顯示,蘋果高級技術顧問利用職務便利入侵并竊取他的iCloud 賬戶信息,并通過客服熱線對他進行了騷擾和辱罵。2013年,雅虎近30億個用戶賬號信息被盜取;2011年,15萬Gmail用戶發現自己的郵件和聊天記錄被刪除,部分賬戶被重置;韓國最大的加密貨幣交易所Bithumb2017年遭黑客入侵,約3萬個人用戶數據被竊取。
但問題并不全歸咎于黑客的存在。據智能卡公司金雅拓監測,從2017年1月到6月,全球平均每天有1050萬條記錄被盜,而外部黑客攻擊所致的僅占13%,內部惡意泄露、員工疏忽無意泄露等造成的卻占86%。
隱私泄露的風險遍布從芯片等硬件到下游云計算平臺的多個環節。研究人員發現,英特爾芯片存在技術缺陷導致的重大安全漏洞,黑客可利用該漏洞讀取設備內存,獲得密碼、密鑰等敏感信息。該安全漏洞發現人之一、奧地利格拉茨技術大學研究員丹尼爾·格魯斯認為,該漏洞可能是迄今最嚴重的中央處理器漏洞。
美國國土安全部認為,安全補丁是解決芯片漏洞最好的保護辦法,但打補丁后電腦性能下降多達30%,且不能徹底解決。目前,英特爾已面臨3起集體訴訟,訴由均為英特爾未及時對外公布安全漏洞相關消息。
云計算平臺的安全漏洞也被低估。安全公司 Detectify去年7月發布了一份報告,指出網絡管理員經常忽略亞馬遜(AWS)訪問控制列表(ACL)規則,導致服務器配置錯誤,大量數據在線泄露。目前已公布的統計中,由于亞馬遜“公開訪問”配置問題,頂級防務公司 Booz Allen Hamilton 泄露了6萬份文件,包括員工的安全憑證和美國政府系統中的密碼;Verizon 合作伙伴泄露了超過1400萬 Verizon 客戶的個人信息記錄;華爾街日報的母公司道瓊斯泄露了220萬客戶的個人資料,等等。
20年前,人們享受互聯網帶來的隱匿身份的快感,甚至開玩笑說:網絡那邊和你聊天的可能是只狗。而今,每個網民幾乎成為了透明人,手機上的各類App每天都在搜集、儲存和分析海量的個人信息。中國青年政治學院互聯網法治研究中心聯合封面智庫在2016年對106萬人展開的調研發現,超過72%的受訪者認為,個人信息泄露問題嚴重或非常嚴重。
盡管互聯網技術公司紛紛對此表態,但是否真如扎克伯格所言“如果做不到,那么我們就不配為大家提供服務”?因為,我們已如此習慣網購、習慣向云盤上存照片,習慣在社交網絡聊天,這些互聯網公司方便了我們,但同時也綁架了我們的生活。
有沒有一勞永逸的解決辦法?維基百科的wikiHow社區只給出了一些實用建議:在推特和微博上,將消息修改為保護模式,如僅好友可見;在使用瀏覽器時,發送禁止追蹤請求,降低追蹤你網上行為的網站的數量;不要使用不安全的公共熱點,避免信息在公共wifi下暴露給黑客……不過,這些建議只能減輕個人隱私的泄露風險,無法全然杜絕。
也許,這就是互聯網的撒旦協議:你享受了便利,必然會有所付出。