隨著互聯網技術的不斷進步,信息發展的速度如爆炸一般席卷世界,信息數據的泄露越來越成為公認的社會問題。每日暢游在網絡世界中的你,可曾遇到過設備莫名中毒、聊天數據泄露、文檔意外丟失、網絡行騙詐騙等風險和威脅?頻發的個人信息泄露事件不斷地在給我們敲響警鐘。
事件一:希臘電信巨頭Cosmote重大信息泄露事件
2020年10月,希臘最大的電信網絡公司Cosmote發生了一起重大數據泄露事件。此次事故是不明身份“黑客”攻擊網絡造成的,他們竊取了2020年9月1日至5日期間的數千萬條電話和短信數據。
據Cosmote對外公告解釋,對其系統進行檢查時,安全部門發現了一個從公司系統中導出的未經授權、且帶有呼叫詳細信息但未命名的文件。該文件包含了從2020年5月9日起五天內移動用戶撥打或接聽的電話的無名稱數據,具體包括電話號碼、通話日期、時間、時長,手機類型、年齡、性別、基站坐標和COSMOTE用戶移動程序等。這意味著數百萬的個人隱私被盜取,如此海量的信息遭泄露,無疑會對國家安全產生重大影響。
事件二:美國在線聊天服務商[24]7.ai被黑,大量個人數據泄露
無獨有偶,2018年4月,美國在線聊天服務商[24]7.ai宣布多家公司的客戶信息被泄露,受影響的包括達美航空、百思買、波音、Hudson Bay、Sears、安德瑪等多家公司。黑客利用該聊天軟件獲取了數十萬個人用戶的支付信息。
達美航空表示,公司使用的[24]7.ai聊天工具存在惡意軟件,惡意軟件可以抓取設備屏幕上出現的輸入信息。盡管沒有造成財產損失,黑客依然獲取了包括用戶姓名、地址、支付卡號、CVV號碼和信用卡有效期等大量數據。
事件三:韓國影星朱鎮模、張東健“不雅”聊天記錄泄露事件
2020年1月,韓國影星朱鎮模發給知名影星張東健的“不雅”聊天記錄遭曝光,原因是黑客通過手機竊取記錄后勒索未遂報復,將當事人信息公之于眾。娛樂圈一片嘩然。輿論一方認為,兩位男星的評論發言超過了應有的限度、好男人形象崩塌;而另有聲音認為,朱鎮模也是泄露私生活遭黑客攻擊的受害者,并擔心對談話內容中所提到女性有二次傷害。
據爆料,黑客以傳播他們手機里的信息、視頻、照片等為要挾,要求受害人支付贖金5千萬至1億韓元(約合人民幣30至60萬元),甚至根據身價及隱私的重要程度開出了10億韓元(約合人民幣600萬元)的高價。
微信并沒有端對端加密功能,用微信真的安全么?
外國的聊天軟件問題頻出,那我們國內常用的聊天工具就安全么?時常網絡上會出現一些“牛皮癬”小廣告,號稱可以查詢他人的聊天記錄,或是承諾可以做私密背景調查,對此大部分人可能會一笑置之:這不就是一些不高明的騙錢招數么?
然而有中國的商界大佬卻給出了確定的聲音。2018年在珠海進行的“正和島新年論壇暨新年家宴”上,吉利控股集團有限公司董事長李書福指出:“在中國,沒有任何隱私保護和信息安全可言,開車在路上走到處都是攝像頭。”具體談到信息安全和隱私保護時,他說:“有人肯定在天天看我們的微信。”
李書福談微信的用戶隱私安全
對此,微信官方回復是:1)微信不留存任何用戶的聊天記錄,聊天內容只存儲在用戶的手機、電腦等終端設備;2)微信不會將用戶的任何聊天內容用于大數據分析。但是,盡管微信消息的傳輸過程采用了SSL加密技術,但用戶與用戶之間收發信息通過服務器后臺中轉,在服務器上是以未加密的形態存在的。服務器可以查看和修改消息的內容,甚至進行一些內容的審查。也就是說:微信并沒有采用端到端的加密。
那么,這樣的漏洞如果被黑客和惡意APP抓住,就可能很容易就獲取到用戶的個人信息。比如被微信“嚴打”的鵜鶘微信,這款軟件被稱為微信的盜版,因為可以采用微信的服務器,就可以使用和微信一樣的功能,從而盜取用戶的隱私數據。
這不是個例。很多軟件都存在泄露微信隱私的風險,尤其是安卓系統里的軟件。安裝安卓軟件的第一個步驟,就是獲取用戶的手機權限,包括讀取相冊、使用攝像頭權限、查看手機通訊錄等。所以最好不要安裝來路不明的惡意軟件,及時規避、卸載,以免信息泄露和遭到更大的損失。
來自用戶的疑問:我們的聊天信息一定要被監管么?
相信答案是肯定的。智能硬件和我們生活之間的聯系越來越緊密,很多時候犯罪分子的通信記錄或其他破案的關鍵信息和證據都在智能硬件或云端。在美國的一件槍擊案中,FBI向蘋果施壓要求破解犯罪分子手機,最終解決了疑難的案情。
然而對于我們大多數普通人來說,合法的個人信息安全同樣重要,同樣需要被先進的技術手段保護。政府因為辦案等合理訴求,想要獲取通訊軟件里的違法信息,在未來不一定只有“開后門”這一個途徑,從終端進行信息脫敏和分析,比如德國政府就嘗試在犯罪分子通訊過程中進行攔截和破解,這就是很好的解決辦法。隨著技術發展和法律的完善,“開后門”這種偷懶的方法相信會退出歷史的舞臺,或是進化到一個更合理合法的境地。
作為一個善良的吃瓜群眾,我可以選擇哪些加密軟件來日常聊天呢?
1.Telegram
鼎鼎大名的跨平臺即時通訊軟件,可選擇性端到端加密。用戶可以相互交換加密與自毀消息,發送照片、影片等所有類型文件。該軟件由俄羅斯兄弟尼古萊·杜羅夫和帕維爾·杜羅夫于2013年創辦。缺點就是國內用戶需要翻墻,而且多設備不能同步。
2.Hilamg
國內端對端加密聊天軟件的翹楚,在區塊鏈技術領域小有名氣,前Telegram開發者班底。界面清爽,弱網環境下也能高速傳輸,不會被第三方解密查閱,技術上杜絕隱私泄露風險。不需要翻墻即可使用。
3.Signal
美國加密聊天工具,斯諾登聲稱很喜歡用的軟件。默認端對端,不能多設備同步,加密也不能多設備同步。FBI曾傳訊調查兩個Signal用戶,結果最后沒有拿到任何重要信息。本來是不用翻墻,但現在國內很多地方都不能用了。
4.Skype
微軟旗下聊天軟件,用戶基數大。手機無需插入SIM卡也可登錄。內容分享層面功能遜于Telegram,并且沒有圖片和信息的“閱后即焚”功能。國內也能使用。
免責聲明:市場有風險,選擇需謹慎!此文僅供參考,不作買賣依據。