移動互聯網上的個人隱私保護研究
管理錦囊
作者:周忠華
【摘要】隨著移動互聯網的迅猛發展,個人在使用智能移動終端的同時,也將隱私數據主動或被動的傳到了網絡之中,這些數據一旦泄露或被利用,小則暴露個人隱私,大則危害國家安全。介紹了隱私泄露的常見途徑及危害,並給出了隱私保護的對策和建議。
【關鍵詞】移動互聯網;移動終端;個人隱私
1、引言
近年來,移動互聯網迅速發展,網絡應用內容進一步增加,用戶體驗不斷提高,我國進入移動互聯網的大時代。據CNNIC第35次中國互聯網絡發展狀況統計報告顯示,截至2014年12月,我國手機網民規模達5.57億, 占整體網民比例的85.8%。憑借其便捷性、移動性、私人性等特點, 移動互聯網一方麵能夠利用搜集到的用戶信息並進行數據挖掘以提供更具個性化、更優質的服務;另一方麵,個人隱私存在著透過網絡泄漏或者是被非法盜取使用的威脅,這可能對用戶造成嚴重的傷害。因此,我們必須努力解決移動互聯網泄露隱私的問題,從而促進移動互聯網更好的發展。
2、移動互聯網上個人隱私泄露的途徑
2.1 非法接觸
手機,PAD等智能移動終端在被他人保管、遺失或被偷竊時都可能發生隱私數據泄露。終端鎖屏密碼的破譯方法一般有:通過屏幕上留下的指痕或油汙,在理想條件下可以完整破解68%的手勢密碼。
2.2 惡竟程序竊取
據CNNIC2014年中國手機安全狀況報告顯示,2014年360互聯網安全中心累計截獲Android平台新增惡意程序樣本高達326萬個。偽裝成係統軟件是惡意程序常用的傳播手法,近似模仿流行應用是惡意程序傳播的一個顯著特征,竊取用戶個人隱私成為惡意程序的主要目標,欺詐短信、惡意鏈接和偽裝應用為惡意程序傳播的三種主要途徑。
2.3 WIFI竊取
有無線熱點的公共場所,隻要一台Win7係統電腦、一套無線網絡及一個網絡包分析軟件,設置一個無線熱點AP,就能輕鬆搭建出一個WiFi,不設密碼。用戶很難察覺黑客搭建的偽造WiFi的真假,一旦連入,黑客15分鍾就可以竊取手機上網用戶的個人信息和密碼,包括網銀密碼、炒股賬號密碼等。
3、移動互聯網上個人隱私泄露的危害
個人隱私一旦被泄露,會使其精神和財產受到不同程度的侵害:垃圾短信源源不斷,騷擾電話接二連三,垃圾郵件鋪天蓋地,坑蒙拐騙乘虛而入,個人名譽無端受毀等等。用個人的智能手機、PAD等處理工作事務的人,一旦個人隱私泄露,可能存在泄露企業單位秘密的安全風險, 而對於一些政府機關或者涉密部門的工作人員而言,一旦其個人隱私被泄露,會影響到整個國家安全。
4、移動互聯網上個人隱私的保護策略
4.1 加快隱私權的保護立法
考察我國現行立法,有關隱私權的法律規定還比較少,還沒有形成完整的法律保護體係,這顯然不利於對公民隱私權全麵充分的保護。應當盡快出台相關的隱私權保護立法,並在立法中明確以下問題:第一,各個掌握信息的行政部門不能保留不能為公眾所知的個人信息;第二,為特定目的采集的個人信息,不能用於其他目的,除非征得本人的書麵認可;第三,信息數據庫以及信用機構必須保證該信息可靠地運用於既定目的,合理地預防該信息的濫用,第四,個人有個人信息知情權及個人信息修改權。
4.2 將個人信息區別管理
允許公開的個人信息:(1)個人基本信息:姓名、通信地址、電話號碼等;(2)個人基本商業信息:現有的或以前的貸款或信用卡記錄,所繳納給公共事業單位的費用等;(3)公共信息記錄:欠稅記錄、犯罪記錄、破產記錄等;(4)查詢記錄:公民個人查詢及被查詢的記錄。禁止公開的個人信息:這類信息原則上不在個人信用信息中收錄,除非因某種特殊需求經過本人書麵請求,才可以收錄在個人信息中並加以公開。包括:(1)個人儲蓄帳戶信息;(2)個人保險信息;(3)個人收入信息;(4)個人工作經曆及表現;(5)個人醫療、民族、政治宗教信仰信息。