“網(wǎng)絡(luò)安全和個(gè)人信息保護(hù)需要企業(yè)和政府的共同努力來構(gòu)造,制定完善規(guī)則,并且貫徹執(zhí)行,這肯定是首先要考慮的。”王渝偉呼吁,無論是監(jiān)管機(jī)構(gòu)還是具體企業(yè),都要真正行動(dòng)起來。
中國(guó)信息通信研究院在今年1月發(fā)布的《電信和互聯(lián)網(wǎng)用戶權(quán)益保護(hù)白皮書》提到,該院2017年上半年的調(diào)查數(shù)據(jù)顯示,電信和互聯(lián)網(wǎng)用戶的個(gè)人信息安全感知評(píng)分為6.5分,與2013年相比幾乎沒有提升。影響個(gè)人信息安全感知的最主要因素包括個(gè)人信息泄露、過度收集個(gè)人信息、未經(jīng)同意收集使用,其中近80%的用戶認(rèn)為隱私泄露嚴(yán)重,超過50%的用戶認(rèn)為應(yīng)用軟件“偷偷收集個(gè)人信息”。
雖然數(shù)額驚人,但許多人并不知道自己是如何被黑灰產(chǎn)盯上的。據(jù)阿里安全歸零實(shí)驗(yàn)室高級(jí)專家功夫介紹,網(wǎng)絡(luò)黑產(chǎn)人員經(jīng)常利用綽號(hào)“大菠蘿”的一種路由器偽裝成免費(fèi)WIFI,只要用戶連接就可以竊取個(gè)人信息,監(jiān)視用戶的瀏覽記錄;可同時(shí)管理十余張電話卡的“貓池”設(shè)備,經(jīng)常被用來在電商平臺(tái)上注冊(cè)垃圾賬戶“薅羊毛”;他們還經(jīng)常利用總成本不足百元的2G短信嗅探設(shè)備,獲取周邊任何人的短信內(nèi)容,從而盜刷信用卡。
“頭目詐騙成功后,大概能拿到59%左右的資金,一線騙子大概只能提5%,二線、三線騙子大概能提8%。”功夫表示,許多團(tuán)伙已經(jīng)分工非常細(xì)致,這給今后打擊黑灰產(chǎn)帶來了不小的挑戰(zhàn)。
在浙江義烏,一個(gè)小商家的老板剛剛上班,查看前一天的監(jiān)控視頻發(fā)現(xiàn),凌晨有人翻墻入室,但奇怪的是,店內(nèi)并沒有什么物品失竊。再仔細(xì)查看一遍視頻,才發(fā)現(xiàn)這名偷偷潛入的神秘人操作了店內(nèi)的電腦就走了。
網(wǎng)絡(luò)黑灰產(chǎn)有多大的威脅?這個(gè)問題恐怕沒有絕對(duì)準(zhǔn)確的答案。
對(duì)于這種情況,商家也很疑惑,不知是否算是入室盜竊案,因此也就沒有報(bào)警。但沒過多長(zhǎng)時(shí)間,這位小商家的交易記錄和訂單數(shù)據(jù)就出現(xiàn)在了“網(wǎng)絡(luò)黑市”里。
魔高一尺,道高一丈。功夫認(rèn)為,針對(duì)依然猖獗的黑灰產(chǎn)行為,還需要掌握技術(shù)的企業(yè)、平臺(tái),與公安等監(jiān)管部門協(xié)同治理。例如通過企業(yè)提供的大數(shù)據(jù)能力,幫助公安、電信運(yùn)營(yíng)商建設(shè)統(tǒng)一的號(hào)碼識(shí)別平臺(tái),香港服務(wù)器租用,將詐騙號(hào)碼推送到每個(gè)用戶的手機(jī)上,避免被騙。