莫当大数据洪流中的“透明人” | ||
| ||
在生活中,你是否也有过这样的体验?短视频APP推送的是“我想看”的,购物APP推送的是“我想买”的,音乐APP推送的是“我想听”的……大数据时代,一切美妙的体验感背后,都可能隐藏着“另有所图”的真面目。 场景一:无孔不入的“偷窥者” 物联网技术快速发展使得智能家居逐渐“飞入寻常百姓家”。清晨,智能音箱自动播放音乐闹钟,窗帘缓缓拉开;离家后,智能摄像头开始监控全屋,智能扫地机器人开启清扫模式;归家后,通过智能门锁解锁入屋,空调早已开启;饭后,通过语音交互对智能电视下指令,实现开机和换台……除了智能家居,具备信息感知、决策预警和智能控制的智能网联车也备受青睐。AI的发展使得它们越来越“听得懂人话”“读得懂人心”。 然而,功能强大、讨人欢心的智能家居和智能网联车就像无孔不入的“偷窥者”,随时可能变身为出卖个人信息的“帮凶”。智能音响可能违规监听用户说话、泄露用户语音数据;智能电视可能暗藏数据收集应用,并每隔一段时间扫描家中所有物联网设备,获取信息数据;智能网联车不断收集车辆位置、通讯录等信息,车内摄像头实时拍摄录制驾乘人员影像和音频……如果使用不当,每一款智能产品都可能成为“间谍”,进而拼凑成精准、动态的情报网,给个人乃至国家安全带来潜在威胁。 原理透视:智能家居的功能均建立在互联网之上,其接入设备具有可扩展性和互联性,系统存在大量漏洞,用户将设备连接至网络,极易遭受各类安全威胁。智能网联车会在车主使用期间,将收集、产生的大量个人数据以及驾驶数据上传至云端,存在一定的泄密风险。 场景二:不怀好意的“创作家” 2023年大概会被记为人类的“AI元年”。在这一年,生成式AI技术风靡全球。从ChatGPT的横空出世到以假乱真的AI合成火爆网络,生成式AI就像一位颇具才华的“创作家”,成为人们工作中的“好帮手”,生活中的“好玩伴”。 然而,华丽外表下隐藏的却是不为人知的陷阱。2023年3月,在三星公司引入ChatGPT后的短短20天时间里,接连发生了多起泄密事件。据披露,这几起事件分别源自公司内部员工利用ChatGPT进行代码修复、优化以及整理公司内部会议记录。与此同时,伪造合成声音视频,向亲朋好友实施诈骗的案件也屡屡发生。 原理透视:ChatGPT在模型训练中使用的数据主要来自互联网。人机交互过程中,含有个人信息和商业机密的问答内容在未经授权或脱敏的情况下被当作模型训练的语料,造成信息泄露。AI换脸、AI变声主要通过识别、提取面部特征和声纹特征,替换合成新的人脸及声音。与指纹、DNA等生物特征不同,人脸信息和声音信息无法得到有效保护,极易泄露、挪作他用。 场景三:无处不在的“直播人” 在个人生活逐渐数字化的当下,人们越来越习惯于在互联网上毫无保留地“直播”自己的生活点滴,“晒”工作、“晒”证件、“晒”旅行、“晒”娃、“晒”位置、“晒”运动轨迹……微信、微博、小红书、抖音等社交平台成为了大家展示自我的舞台,更有甚者,不惜翻墙使用Facebook、YouTube、Instagram等国外社交软件,享受着记录生活的快乐。 殊不知,照片也是“会说话”的。除了可见的信息,隐藏在背后的元数据更是极易被忽视的秘密。在社交平台所带来的前所未有的便利性和追求“点赞”的满足感中,你无心拍摄的照片、视频,在“有心人”的挖掘下,使我们的隐私无处可藏。 原理透视:元数据是描述主数据的信息,对于图像、视频而言,元数据主要指拍摄过程中的专业数据,包括镜头参数、拍摄时间、地理信息等等。当图像、视频等上传至互联网平台,其背后的元数据也一并公开,极有可能被有心之人收集、分析,从而泄露个人隐私,甚至威胁国家秘密安全。 场景四:不合情理的“索取者” 在日常生活中,你一定遇到过这种情况。在首次登录APP时,往往会自动跳出用户协议,需点击“同意”按钮后才可使用。你是否仔细阅读过相应条款内容?答案大多是否定的。而当打开手机中应用服务模块的权限管理,你可能会发现,手电筒应用要求访问通讯录,百度要求访问位置信息,某出行软件要求访问相机…… 这一切不合理的权限管理背后,都隐藏着APP强制授权、过度索权,甚至超范围收集用户个人信息的行为。通过收集、分析相应数据,广大网民的“专属画像”和“信息茧房”被精心打造,并通过定向推送广告、“大数据杀熟”等手段将数据转化为真金白银,给用户利益和个人信息安全带来隐患。 原理透视:为维持功能正常运行,部分APP会在运行时调用大量系统权限,包括通讯录权限、定位权限、媒体和文件权限等;告知收集使用个人信息规则的个人信息保护条款/隐私政策通常以用户协议内嵌链接的形式跳转阅读,极易被用户忽视。 场景五:守株待兔的“钓鱼翁” “扫描二维码添加微信公众号,即可免费领取精美小礼品一份”“您的移动积分为XXX分,点击链接可积分兑换奖品”。当点开邮箱或短信中那些看似正常的链接或附件,实则下载了恶意软件;当收到银行卡到期、网购退款、积分兑换等信息,火急火燎点开攻击者搭建的“山寨”网站并输入个人信息,实则泄露了个人信息;当在公共场合随意连接WiFi,你的移动设备信息及相关账号口令便可被非法窃取。古有姜太公钓鱼,今有网络钓鱼,但都期待着“愿者”上钩。 原理透视:不法分子通过网站、语音、短信、电子邮件、WiFi等途径引诱用户透露个人信息,实施“网络钓鱼”,以达到攻击个人设备、入侵网络、窃取信息的目的。 隐私保护,关键在人。身处良莠并存的大数据时代,每个人都是个人隐私的“守门人”,切不可掉以轻心,成为大数据洪流中裸奔的“透明人”。 提高警惕,让不法分子无从下手。大数据时代,人们不可能摒弃网络、返璞归真,需要以积极健康的态度去拥抱、认识、使用日新月异的网络技术。要警钟长鸣,不断增强敌情观念和忧患意识,涵养正确的人生观、价值观,洁身自好、不受诱惑,筑牢坚守个人隐私的思想防线。 擦亮眼睛,让幕后黑手无处遁形。网络空间信息芜杂、谍影重重,一不小心就可能掉入幕后黑手精心设计的圈套中。这就需要大家不断学习掌握网络信息安全保密基本知识,提高辨别能力,睁大眼睛、明鉴真伪,看清背后隐藏的企图;养成良好的用网习惯,谨言慎行、严守底线,不点可疑链接、不扫陌生二维码、不连公共WiFi,多留个心眼,少一些风险。 勇于斗争,让魑魅魍魉无以逃脱。由于专业受限、信息不对称等因素,大家难免会受到个人信息泄露的威胁。这就需要大家携起手来履行公民法定义务,勇于拿起法律的“利剑”,向相关行业部门和相关机构投诉举报,让各类不法行为付出应有的违法违规代价。近年来,《网络安全法》《数据安全法》《个人信息保护法》等相继出台,为个人信息保护提供了根本依据,但道阻且长,需全社会共同努力,合力营造清朗有序的网络空间。 | ||
打印本页 关闭窗口 | ||