九派新聞評(píng)論員 文和刀
今日,網(wǎng)傳消息稱,大學(xué)生學(xué)習(xí)軟件“超星學(xué)習(xí)通”數(shù)據(jù)庫(kù)信息遭到公開(kāi)售賣。其中泄露的數(shù)據(jù)包含學(xué)校,姓名,手機(jī)號(hào),學(xué)號(hào),性別,郵箱等信息達(dá)1億7273萬(wàn)條。
作為當(dāng)下大學(xué)校園內(nèi)普遍使用的手機(jī)軟件,學(xué)生們網(wǎng)課用它、考試用它,麥克風(fēng)、攝像頭也得開(kāi)通權(quán)限。學(xué)習(xí)通調(diào)取的信息不只姓名手機(jī)號(hào)學(xué)號(hào)這些,還有位置、人臉等等。一時(shí)間議論沸沸揚(yáng)揚(yáng),許多尚在校的大學(xué)生紛紛表示擔(dān)憂,并且回想起了近期頻繁被詐騙電話騷擾的遭遇。不少境外來(lái)電能夠準(zhǔn)確報(bào)出學(xué)生的名字、身份證號(hào)等......如果二者有所關(guān)聯(lián),確實(shí)令人不寒而栗。
對(duì)此,學(xué)習(xí)通官方回應(yīng)稱,公司確認(rèn)網(wǎng)上傳言密碼泄露是不實(shí)的,理論上用戶密碼不會(huì)泄露;目前已經(jīng)排查了十余個(gè)小時(shí),還未發(fā)現(xiàn)明確的用戶信息泄露證據(jù)。
無(wú)論學(xué)習(xí)通公司查不查得出泄露證據(jù),無(wú)論主要責(zé)任在不在這家公司,都不能改變一件事實(shí)——已然有數(shù)以億計(jì)的大學(xué)生個(gè)人信息被錄入所謂“社工庫(kù)”中,遭到公開(kāi)叫賣了。
“社工庫(kù)”究竟是什么?在黑客圈,“社工”指運(yùn)用黑客攻擊來(lái)獲取情報(bào)和信息,“社工庫(kù)”則是黑客與大數(shù)據(jù)結(jié)合后的產(chǎn)物。黑客們將泄漏的用戶數(shù)據(jù)整合分析,然后集中歸檔在“社工庫(kù)”中。曾被查封的“我就是社工庫(kù)”網(wǎng)站,輸入QQ號(hào)即可查看號(hào)主的大量隱私。去年7月,警方破獲一起“社工庫(kù)”侵犯公民個(gè)人信息案,查獲公民個(gè)人信息2800萬(wàn)余條,共計(jì)30G數(shù)據(jù),涉及“亞X遜中國(guó)買家信息”、“2013年學(xué)生學(xué)籍”、“2018年農(nóng)村低保名單”、“銀行大額客戶21.2萬(wàn)”等。警方分析認(rèn)為,“社工庫(kù)”數(shù)據(jù)來(lái)源主要有兩種,要么是黑客“爆庫(kù)”竊取所得,要么是網(wǎng)站平臺(tái)出賣用戶所得。
信息泄露話題被一次次提起,似乎已經(jīng)變成尋常之事,但你我普通人對(duì)此似乎又無(wú)計(jì)可施。人們的憤怒和恐慌在所難免。今天泄露了相冊(cè)里的截圖,明天泄露的是相冊(cè)隱私呢?今天是學(xué)習(xí)通,明天會(huì)不會(huì)是學(xué)習(xí)寶?
如此大規(guī)模的信息泄露,泄露的還是對(duì)于在校學(xué)生而言至關(guān)重要的信息,會(huì)帶來(lái)長(zhǎng)期的惡劣影響。學(xué)生雖能費(fèi)點(diǎn)功夫改掉密碼,卻難以改掉自己的學(xué)號(hào)電話等等。電信騷擾、詐騙不會(huì)因?yàn)橐粫r(shí)討論熱度散去而消失,就像鞋底一塊甩不掉的口香糖,在生活中埋伏下潛在的風(fēng)險(xiǎn)和長(zhǎng)久的不快。
不僅如此,學(xué)習(xí)通自身頻繁調(diào)取用戶信息的行為也引起了用戶強(qiáng)烈的不安和反感。
據(jù)用戶反映,在學(xué)習(xí)通軟件上參與考試,必須開(kāi)通諸多權(quán)限,開(kāi)通后學(xué)習(xí)通便可以隨意截圖錄屏,觀看手機(jī)屏幕內(nèi)容和前后攝像頭。網(wǎng)傳學(xué)習(xí)通數(shù)據(jù)庫(kù)泄露后,以往不被注意到的諸多浮出水面,加劇了人們對(duì)于學(xué)習(xí)通在用戶信息方面調(diào)取不當(dāng)、管理不當(dāng)?shù)膽岩伞?/p>
2021年1月和7月,學(xué)習(xí)通兩度違規(guī),出現(xiàn)在信息通信管理局通報(bào)中,一次是因?yàn)檫`規(guī)收集個(gè)人信息,一次是因?yàn)檫`規(guī)使用個(gè)人信息。收集和使用,代表著信息的“來(lái)”和“去”,而兩條路學(xué)習(xí)通都沒(méi)有依法依規(guī)做好。本就有過(guò)違規(guī)“黑歷史”的軟件,面對(duì)泄露數(shù)據(jù)的質(zhì)疑聲明中稱“全力保障用戶信息和數(shù)據(jù)安全”,又有多少人能信服、能安心呢?
寄望于平臺(tái)自身清正且警覺(jué)是難的,這畢竟關(guān)乎利益也關(guān)乎成本。但相關(guān)部門不能不以此為契機(jī),再度審視監(jiān)管上有無(wú)可能存在的漏洞,制定更為完善的法律法規(guī),將對(duì)網(wǎng)絡(luò)運(yùn)營(yíng)者的監(jiān)督和管理落到實(shí)處。只有將信息收集和調(diào)取的種種行動(dòng)納入嚴(yán)密的監(jiān)控中,將脫離監(jiān)管的邪道通通堵死,才能給人民群眾安全感。身處信息社會(huì),信息安全將成為老百姓安全感的重要來(lái)源。
今年是《中華人民共和國(guó)網(wǎng)絡(luò)安全法》正式施行第五周年。網(wǎng)絡(luò)安全法明令:網(wǎng)絡(luò)運(yùn)營(yíng)者不得泄露個(gè)人信息;未經(jīng)被收集者同意,不得向他人提供個(gè)人信息。網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,確保其收集的個(gè)人信息安全,防止信息泄露、毀損、丟失。在發(fā)生或者可能發(fā)生個(gè)人信息泄露、毀損、丟失的情況時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定及時(shí)告知用戶并向有關(guān)主管部門報(bào)告。
學(xué)習(xí)通已經(jīng)面臨“可能發(fā)生個(gè)人信息泄露、毀損、丟失的情況”了,應(yīng)當(dāng)盡快自查自糾,盡力補(bǔ)救。亡羊補(bǔ)牢,為時(shí)未晚。一個(gè)學(xué)習(xí)通被掛上熱搜了不重要,到底是學(xué)習(xí)通還是什么別的軟件出賣了我們或許也不重要。重要的是,這樣的事件不容許一次又一次出現(xiàn)。信息從哪個(gè)環(huán)節(jié)漏出去了,去了哪里,是誰(shuí)在買,是誰(shuí)在賣——這中間每一個(gè)環(huán)節(jié)都應(yīng)查清查透,以絕后患,以作警示。
【來(lái)源:九派新聞/快資訊】
聲明:此文版權(quán)歸原作者所有,若有來(lái)源錯(cuò)誤或者侵犯您的合法權(quán)益,您可通過(guò)郵箱與我們?nèi)〉寐?lián)系,我們將及時(shí)進(jìn)行處理。郵箱地址:lijing@secspace.com