江苏“万亿”群聊,等苏C
06-17
一个老公即将去上海出差,他的前任女友在江苏工作,距离上海很近。
妻子非常担心,一再警告丈夫要冷静,记住他是一个顾家的男人。
丈夫出去的时候,发誓他只是去上班。
但我还是顺便去见了我的前女友。
一周后,丈夫回来了,妻子让丈夫交出手机。
丈夫早料到妻子会早点删除通话记录和短信,淡定地把手机交了出去。
一分钟后,妻子勃然大怒,将手机扔向丈夫。
这时,丈夫突然看到手机里有一条短信:“江苏移动欢迎您……”这个故事其实是想引出今天的话题。
随着时间的推移、发展,我们还会有个人隐私吗?尤其是在当今信息爆炸的时代,互联网和移动通信拉近了人与人之间的距离,让信息的传播变得如此便捷。
作为一名互联网安全从业者,今天希望和大家讨论一下这个问题。
信息爆炸时代,我们的个人隐私将何去何从?我们还能不能保护自己的隐私,或者说以后我们会赤裸裸的面对周围的世界吗?缺乏个人隐私保护现在很多企业为员工提供福利性的年度健康检查。
每个城市都有多家医院作为企事业单位的体检场所。
据说这是一项非常好的员工福利,可以让员工每年了解自己的身体状况,预防于未然,一些疾病早发现、早治疗,利国利民。
但说实话,今年我真的不敢去公司体检。
事件起因是该公司指定的医院日前遭到黑客攻击,直接入侵了医院网站的服务器。
医院服务器中的所有数据库均已下载。
这里的数据包括每位考生的姓名、身份证、联系电话、以及各项身体指标。
也许您还没有意识到这些信息的价值。
接下来,我将告诉您如何使用这些信息。
单个数据源提供的数据确实是单维的,这些信息的价值最多相当于一张二维图。
如果数据源丰富,对一个人的认识就可以从二维变成三维,这个人就会赤裸裸地暴露在黑客面前。
从补天和五云曝光的漏洞来看,几家快递公司的快递单据被泄露,就是大家收到快递时外面贴的清单。
该小清单可以提供的信息包括您的姓名、电话号码、地址以及您购买的商品。
近日,某招聘网站再次因网站漏洞泄露数十万份简历和履历。
每个人都应该熟悉简历中的信息。
当然,还有其他的信息来源,比如公立学校等地方,这里就不一一列举了。
通过信息的收集、交叉、消除冗余,可以构建个人信息数据中心,也就是通常意义上的“社会工程数据库”。
通过这个社会工程数据库,你可以对一个人有一个大概的了解。
例如,人的基本信息(姓名、电话号码、地址等)、身体状况(身高、体重、疾病史等)、经济状况(购物史、职业发展等)。
这些信息有什么用?对于目前流行的短信诈骗团伙来说,有了这些信息,他们就可以有针对性地发送自己的欺骗信息,因为他们对你的了解让你更容易相信他们说的话,上当的概率很大。
事件。
对于保险公司来说,在出保之前一定希望能够降低风险。
为了降低风险,他们必须提高对投保人的全面了解。
投保人通常会隐藏一些重要信息以追求利益最大化。
,比如身体疾病、工作不稳定等。
保险公司拿到这些数据后,就可以降低自己的保险风险。
就连算命行业也会因为这个社工库而被颠覆。
关于我们一开始提到的故事,妻子其实可以有更直接、实时的方法。
如果她的丈夫有 iPhone,他可以通过打开“查找我的 iPhone”来定位手机。
如果没有,您可以使用一些定位应用程序。
。
正因为如此,据说妈妈们购买儿童手环等定位产品时,都会同时购买两件,一件给孩子,一件给丈夫。
信息时代隐私的价值刚才提到的例子可能会让很多人想起这个场景。
现在市面上的智能手机,当你要安装某个软件APP时,都会询问是否可以访问我的地址。
能够使用您的地址簿。
是的,这些选项就是软件厂商希望能够通过你的手机定位你的位置,并将本地信息推送给你。

例如,某团购应用检测到您中午出现在某个地方。
它会根据您平时的团购习惯,推荐附近一家价格优惠、口味适合您的餐厅。
我想你不会拒绝这样的好意。
更容易了解通讯录的用途,尤其是IM软件(即时通讯,如微信)。
用你的通讯录关联并推送你认识的朋友的微信ID,你一定会添加他们。
这两个例子都直接给您带来了便利,提高了产品的用户体验。
甚至让你想不出拒绝的理由不是吗?但想一想,你的通讯录和地址并不是你的隐私。
你已经泄露了你的个人隐私。
你为什么不生气?互联网金融最近非常流行。
笔者的一位朋友在中国一家大型互联网金融公司工作。
据她介绍,他们的业务决策是基于用户平时在互联网上的浏览记录和操作。
对此人进行信用评级,以考虑向该用户提供个人贷款。
我们先不深入探讨这种方法的严格性。
我们就从这个想法开始吧。
如果他们公司敢用用户在互联网上的行为作为信用评估的依据,那肯定是对用户的行为本身进行了记录和监控,然后通过一系列的算法来判断这个人的信用度,最后决定授予这个人贷款。
从市场反馈来看,这款产品得到了广大网友的支持。
我朋友的公司看起来发展得很好。
从实际来看,大家对于这种商业行为还是认可的。
大家还都支持呢!隐私到底该不该保护?读完本文后,您可能会感到困惑。
我是想批评泄露个人隐私还是提倡利用个人隐私牟利?我想在这里郑重声明一下。
我坚决反对任何故意泄露个人隐私,以及利用他人个人隐私进行交易的行为。
但这里我们首先要界定个人隐私的范围。
哪些个人隐私必须受到保护,哪些可以公开。
从我上面列举的例子来看,随着时代的发展,人与人之间的互动已经变得越来越密不可分,因此人们也在享受着某些个人信息,比如个人信息的公开所带来的便利。
从应用程序中获取个性化推荐,个人可以通过应用程序的好友推荐来拉近与朋友的距离。
个人位置、个人偏好、个人信用等属性的公开将有助于融入这个信息化的世界。
我认为这个趋势基本上是不可逆转的,披露的范围会越来越广。
个人想要阻止这种趋势基本上是不可能的。
因为你不是独立生活在这个世界上,你需要与其他人沟通,交换信息。
一旦发生交换,您需要放弃您的个人信息。
即使社会上大多数企业趋于开放、信息化,你也会发现个人的力量是多么的弱小。
说到企业,这是我今天最想强调的。
个人可以分享他们的一些信息来享受免费的好处,公司可以从他们的个性化推荐中受益。
但这就要求企业保护好每一个用户的个人信息!各政府、学校、企业等在使用用户个人信息为用户提供便利的同时,也有义务和责任保护其所拥有的个人信息。
不会导致用户信息被用户未知的第三方使用。
您不能将您拥有的用户信息出售或出售给第三方。
这个看似合理的论点今天看来还远远不够!从修补漏洞公布的数据来看,目前政府和学校网站是数据库清除的重灾区,而学校和政府网站往往是数据量比较大的地方。
而且,对于政府和学校网站来说,绝大多数都没有专门负责网站安全的人员。
很多网站依赖第三方平台进行制作,后期的安全维护就成了大问题。
如果网站出现问题,建站公司基本不承担责任。
这就导致了我在这类网站上被脱裤子几千次,但我还是一如既往的“坦白”的情况。
那么有没有办法阻止这种情况的发生呢?难道我们的隐私保护在黑客面前就这么无能为力吗?我想说,互联网安全还远未到与技术较量的时候。
也就是说,造成目前局面的最根本瓶颈在于中国人民的安全意识。
解决这个问题,有两个关键因素:一是国家;二是国家。
第二,互联网安全从业者。
在中国这样的国家,很多事情都必须从政府层面推动,再加上相关的立法约束,从而提高各级政府的网络防护意识,安排专业的安全从业人员来保护网站。
我很高兴国家迈出了第一步,通过立法提高公民个人隐私保护意识。
新颁布的刑法修正案(九)(草案)第286条之一规定:网络服务提供者未履行法律、行政法规规定的信息网络安全管理义务,经监管部门通知后拒不采取改正措施的。
有下列情形之一的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金:那么对于互联网安全工作者来说,有必要为广大互联网安全工作者说几句话。
全国范围内专门从事互联网安全的人员相对较少,其原因可能是: 1、因为知识壁垒比较高。
需要一套完整的网络安全体系,这在学校里通过课本几乎是很难学会的。
2、个人价值难以体现。
在做防护的时候,需要考虑很多方面。
为了防范黑客的每一种可能的攻击行为,最好的消息是负责的网络没有问题。
但这在外人看来也可能是不作为的表现。
而一旦网站发生事故,即使是业务人员失误造成的,第一个需要承担责任的人就是网站安全负责人。
3、正如开头所说,黑客可以利用手头的社会工程库等手段获取巨额利润。
理论上,作为一名安全工作者,你应该比黑客更了解这些攻击方式,但你的工作收入却较低。
低的。
那么保安人员到底坚持什么呢?在这群人中,据我所知,有的人是黑帽子后,因为良心而转向白帽子的;有的人是黑帽子的人。
有的因为传统道德的约束、家庭和社会的压力而没有选择成为黑帽;而更多的人我觉得他们只是单纯的热爱互联网安全,真诚地希望为互联网安全做出自己的贡献,打击黑客和地下黑色产业,只为让我们的互联网环境更加清洁、安全。
他们并不傻,他们只是追求一种对网络安全的信仰! 雷锋网版权文章未经授权禁止转载。
详情请参阅转载说明。
版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。
标签:
相关文章
06-17
06-18
06-18
06-18
06-17
06-17
06-18
06-17
最新文章
Android旗舰之王的过去与未来
智能手表不被开发、AR眼镜被推迟,Meta的产品经历了一波三折
为什么Cybertruck是特斯拉史上最难造的车?
更新鸿蒙3后,文杰允许你在车里做PPT了
新起亚K3试驾体验:追求“性价比”,韩系汽车仍不想放弃
阿维塔15登场!汽车配备了增程动力,理想情况下会迎来新的对手吗?
马斯克宣布创建 ChatGPT 竞争对手! OpenAI的CEO给他泼了冷水, GPT-5可能会发生巨大变化
骁龙无处不在,是平台也是生态