我國最大的反病毒企業(yè)瑞星30日針對目前非常熱門社交網(wǎng)站用戶發(fā)出安全警告稱:網(wǎng)民在社交網(wǎng)站注冊個(gè)人資料之后,很容易遭遇手機(jī)號泄露、MSN和郵箱賬號密碼被盜用等七大安全風(fēng)險(xiǎn),而利用各種方式騙取網(wǎng)民個(gè)人資料用以牟利,已經(jīng)成為社交網(wǎng)站利潤的重要來源。
瑞星發(fā)布的《網(wǎng)民隱私與社交網(wǎng)站(SNS)安全報(bào)告》稱:瑞星互聯(lián)網(wǎng)攻防實(shí)驗(yàn)室統(tǒng)計(jì)研究表明,目前國內(nèi)網(wǎng)民的個(gè)人隱私泄露情況已經(jīng)相當(dāng)嚴(yán)重,而造成這種情況的主要原因,已經(jīng)從“木馬病毒小規(guī)模竊取”逐步轉(zhuǎn)變?yōu)樯虡I(yè)公司有目的地收集,這些商業(yè)公司誘導(dǎo)網(wǎng)民泄露隱私,然后記錄用戶隱私并牟利,而一些社交網(wǎng)站則表現(xiàn)得尤為突出。
2006年9月,一個(gè)叫“中國緣”的惡意網(wǎng)站被媒體曝光,從此開啟了“社交網(wǎng)站惡意發(fā)展”的序幕。期間,多個(gè)惡意社交網(wǎng)站被媒體曝光,最近的一個(gè)案例是,2009年3月,網(wǎng)游“熱血三國”因?yàn)椴捎脨阂馔茝V方式被文化部查處。要進(jìn)行這些惡意推廣,廠商首先要獲取用戶的MSN賬號、郵箱等私人信息,而社交網(wǎng)站正充當(dāng)了這個(gè)“個(gè)人信息提供商”的角色。時(shí)至今日搜索關(guān)鍵字“中國緣流氓”,依然能找到數(shù)十萬個(gè)相關(guān)消息和用戶帖子。
根據(jù)瑞星安全人員的分析,目前社交網(wǎng)站存在七種主要安全風(fēng)險(xiǎn):1、利用引誘、誤導(dǎo)等方式,鼓勵用戶填寫MSN和QQ的賬號、密碼。2、通過游戲積分獎勵、優(yōu)先享受新功能等方式,鼓勵用戶填寫自己的真實(shí)情況。3、鼓勵網(wǎng)民將網(wǎng)站賬戶與手機(jī)綁定,建立手機(jī)信息庫,存在隱私泄露風(fēng)險(xiǎn)。4、網(wǎng)站的隱私保護(hù)設(shè)計(jì),完全以“方便”為立足點(diǎn),漠視用戶的“安全風(fēng)險(xiǎn)”。5、網(wǎng)站使用大量ajax技術(shù),很容易產(chǎn)生XSS和CSRF攻擊,使用戶電腦中毒,網(wǎng)銀賬戶失竊等。6、頻繁騷擾注冊用戶的MSN、郵件聯(lián)系人,誘騙其注冊自己的網(wǎng)站,甚至直接騙取隱私信息,以及推送廣告。7、用戶在游戲、交流的過程中很容易泄露自己的真實(shí)情況,可能給黑客詐騙帶來方便。
除了網(wǎng)民提高自我防范意識之外,瑞星安全專家建議,鑒于目前個(gè)人隱私保護(hù)不力的情況,國家相關(guān)部門應(yīng)該出臺針對性的法律、規(guī)章,通過法律途徑或者是行業(yè)規(guī)范對利用個(gè)人隱私牟利的企業(yè)行為作出查處。同時(shí),社交網(wǎng)站行業(yè)應(yīng)該主動進(jìn)行行業(yè)自律,不能只看到侵害用戶隱私帶來的短期利益,而要維護(hù)行業(yè)長期的健康發(fā)展。(記者顧洪洪)
Copyright ©1999-2024 chinanews.com. All Rights Reserved