首頁>要論>銳評 銳評
別放大在線生成“準(zhǔn)考證”的安全隱患
高考臨近,近日,一些在線生成個(gè)性化“高考準(zhǔn)考證”的鏈接,在朋友圈“刷屏”。識別二維碼后,進(jìn)入生成界面,用戶上傳姓名及照片,即可完成。多名網(wǎng)絡(luò)安全專家稱,類似鏈接來源魚龍混雜,不排除不法分子通過這樣的“創(chuàng)意”,獲取公民照片及個(gè)人信息的嫌疑。這些信息一旦泄露,會對部分依賴“刷臉”的軟件,如銀行個(gè)人支付系統(tǒng)等構(gòu)成安全威脅。(6月4日《新京報(bào)》)
在移動互聯(lián)的今天,為了滿足用戶好玩、緬懷過去的需求,不少品牌都曾推出過類似的在線生成傳播活動,頗受用戶的喜愛和歡迎。比如在去年六一兒童節(jié)期間,有“我的小學(xué)生證件照”的H5作品就刷屏,通過上傳正面照片生成戴紅領(lǐng)巾的小學(xué)生證件照。
從網(wǎng)絡(luò)安全角度說,用戶在玩這類在線生成游戲時(shí),填寫過多的個(gè)人信息和上傳照片,確實(shí)存在不小的安全隱患。稍有不慎,一旦造成信息泄露,很容易被犯罪分子所利用,威脅到個(gè)人的財(cái)產(chǎn)安全。但是,也不必就此過度放大在線生成“高考準(zhǔn)考證”存在的安全隱患,制造不必要的網(wǎng)絡(luò)恐慌。
實(shí)際上相比較在線生成“高考準(zhǔn)考證”平臺獲取的用戶個(gè)人信息來說,各大網(wǎng)站獲得的用戶個(gè)人信息更多、更全面。特別是隨著互聯(lián)網(wǎng)實(shí)行用戶實(shí)名制之后,用戶不僅需要向平臺提供真實(shí)姓名,還需要提供身份證號碼、手機(jī)號碼,有的還需要提供手持身份證照片,更不要說絕大多數(shù)網(wǎng)友在微博、微信、QQ空間等自媒體上發(fā)布過個(gè)人照片。而且,從公民個(gè)人信息泄露狀況來看,包括銀行在內(nèi)的讓民眾信得過的單位本身就是邪路源頭之一??梢院敛豢蜌獾恼f,玩在線生成“高考準(zhǔn)考證”所泄露的那點(diǎn)個(gè)人信息,早在網(wǎng)絡(luò)上被泄露了N回了,根本就算不得所謂的隱私信息了。
另一方面,從維護(hù)公民個(gè)人信息安全角度說,核心不在于用戶向網(wǎng)絡(luò)平臺提供個(gè)人信息,而是收取個(gè)人信息的網(wǎng)絡(luò)平臺要做好用戶信息的安全保障工作。如果說用戶向網(wǎng)絡(luò)平臺上傳信息可能造成泄露,那意味著用戶在網(wǎng)絡(luò)世界就不能上傳任何信息了。因?yàn)槿魏纹脚_的用戶信息都存在泄露的風(fēng)險(xiǎn)和可能性。從這個(gè)角度說,與其建議用戶不要上傳個(gè)人信息,不如嚴(yán)管各類網(wǎng)絡(luò)平臺,倒逼他們保護(hù)好用戶的個(gè)人信息。
再者,如果公民的照片、真實(shí)姓名這些簡單信息泄露,就會給個(gè)人支付系統(tǒng)構(gòu)成安全威脅,在筆者看來,這不是個(gè)人信息泄露造成的威脅,而是人臉識別支付技術(shù)自身不成熟、不安全留下的隱患。人臉識別支付,通俗的說就是刷臉,是要對著人臉進(jìn)行識別,而不是對著人的照片進(jìn)行識別。如果說人臉識別系統(tǒng)直接對著人的照片就能成功識別,那這是人臉識別技術(shù)的失敗,而非成功。從這個(gè)角度說,如果在實(shí)踐操作中,人臉識別由刷臉變成可以刷照片,那么銀行等系統(tǒng)壓根就不該采用和推行這種不安全的支付手段,只有等到真正成熟和安全之后才可推廣。
總之,網(wǎng)絡(luò)安全無小事,但也不必放大網(wǎng)絡(luò)安全隱患,造成人人自危的局面。
編輯:李敏杰
關(guān)鍵詞:安全 用戶 生成