央视3.15晚会顺利举行 用户信息安全再受关注
发布日期:2016-03-16前日,由央视举办的主题为"共筑消费新生态"的3.15晚会顺利举行,其中用户信息安全问题再引关注,这已经是央视3.15晚会连续四年关注用户信息安全问题。如何在全民互联网大环境下更好保障"用户信息安全",中国互联网协会秘书长卢卫结合晚会现场"用户信息泄露试验"发表了自己的看法和专业建议。
应用软件存漏洞 用户信息遭泄露
前日,在315晚会现场做了个试验。主持人谢颖颖用手机订一个美甲服务,结果在下单之后主持人陈伟鸿就掌握了谢颖颖的信息,包括预约时间,下单留的地址、电话等内容!究竟这些信息如何泄露的呢?其实,泄露秘密的就是刚才点击的那个软件,很多应用软件的运行后台都存在安全隐患,在使用中有泄露个人信息的风险。
免费无线存风险 WIFI泄密再上演
今年的3.15晚会现场,再次进行了免费WIFI泄密的试验。晚会现场有免费的网络信号,愿意参加试验的观众,均连上无线网络信号。为了保证观众的信息安全,晚会特地邀请了公证人员,确保我们试验中获取的所有数据都在监控之下,试验结束后,这些数据包括硬盘都会彻底销毁。
现场观众的手机都连上无线网络,然后打开自己常用的一两个消费类软件,比如打车、订餐、购物的软件,浏览一下过去下的订单和消费记录。令人惊讶的是,现场的大屏幕上各种地址、姓名、身份证号、银行卡号都显示了出来。在试验过程中,不仅搜集到了大家的各种信息。屏幕的左边显示了我们搜集到了姓名、电话号码、地址。
现场随机抽取了观众验证了这些信息的准确性,结果无论是订餐APP、定电影票、打车软件,还是购物软件,你消费的所有信息都可以看到,截取了这些信息进行组合,一个人衣食住行的生活习惯甚至个人隐私,都可能被不法分子一点一点摸透,这下大家是不是觉得真的有些担心了?
专家答疑:用户信息是如何泄露的呢?
针对用户信息泄露问题,中国互联网协会秘书长卢卫发布了看法和建议:针对本次试验互动过程中发生的信息泄露有两个方面原因,一个是因为无线网络登录加密的等级较低,或者路由器本身就存在安全漏洞,很容易被黑客入侵,截获无线路由器所传输的数据。另外一个,是因为手机上有些软件没有按工信部有关规定的要求,对信息数据采取必要的保护措施,使得黑客能从所截获的数据中提取到用户姓名、出生日期、身份证件号码、住址等个人信息。
防范措施:如何避免个人隐私信息泄露?
那么,消费者使用手机软件的时候,怎么避免个人隐私信息被泄漏?中国互联网协会秘书长卢卫:
1、金融支付类网站、APP等都在转账、支付、还款等关键环节对账号、密码采取了严格加密措施(如SSL加密)防止信息泄露,消费者须认准HTTPS安全连接。
2、消费者应该养成良好的网络使用习惯,比如设置复杂度较高的登录密码,在官网或正规的应用商店下载软件。
3、呼吁软件开发商对涉及用户个人信息的数据,进行加密存储和HTTPS加密传输,切实承担起保护用户信息安全的责任。
相关资讯: