(電子商務(wù)研究中心訊) 小米800萬用戶信息泄露互聯(lián)網(wǎng)信息安全頻爆警鐘
——網(wǎng)經(jīng)社電子商務(wù)研究中心評小米“泄密門”
一、事件背景:
5月13日晚間,安全平臺烏云發(fā)布了一個重大的安全漏洞信息,小米論壇被脫褲,約有800萬小米社區(qū)用戶數(shù)據(jù)泄漏,或?qū)⒂绊懶∶滓苿釉频让舾行畔?。隨后有用戶收到了詐騙電話,電話源頭能提供用戶的準(zhǔn)確信息,姓名、地址、電話、商品購買記錄、密碼、郵箱、注冊IP等信息等等,以貨到付款的方式進行產(chǎn)品推銷及其他詐騙行為。
對此,小米在公開回應(yīng)中表示:確有部分2012年8月前注冊的論壇賬號信息被非法竊取。經(jīng)確認(rèn),只有2012年8月前注冊、且2012年8月后未修改密碼的小米賬號,有少部分可能存在風(fēng)險,所謂的800萬用戶信息被泄密,是被夸大的。出于安全考慮,將通過短信、郵件等方式提示盡快修改密碼。
然而,小米的回應(yīng)被質(zhì)疑將責(zé)任推給第三方開源程序,有業(yè)內(nèi)人士認(rèn)為小米“泄密門”和當(dāng)時CSDN信息泄露之后引出的一大票互聯(lián)網(wǎng)公司信息泄露是同樣的道理。作為一家以“饑餓營銷”備受關(guān)注的新興互聯(lián)網(wǎng)公司,該事件備受關(guān)注。
此外,除了小米論壇被脫褲導(dǎo)致用戶信息泄露外,另一大隱性的信息泄露危機也潛伏在手機用戶的身邊。微信朋友圈里流行測前世或者來世的趣味測試輪盤,填寫真實姓名、性別等信息就能看到結(jié)果等小游戲也有可能導(dǎo)致個人信息泄露,并且一些微信公眾號被盜后被利用非法營銷等。
據(jù)網(wǎng)經(jīng)社電子商務(wù)研究中心調(diào)查表明,手機端出現(xiàn)安全問題通常來自幾個方面:
一是用戶購買手機時,可能就被預(yù)裝各種App應(yīng)用,包括刷機的過程中,也存在風(fēng)險因素。
二是用戶的主動行為,也可能不經(jīng)意間卷入風(fēng)險漩渦,比如到論壇下載各種安裝包,這些應(yīng)用可能不是來自官方,并不可靠。這些動作少做,以官方披露的應(yīng)用下載渠道為主。
二、相關(guān)數(shù)據(jù)
據(jù)網(wǎng)經(jīng)社電子商務(wù)研究中心(100EC.CN)對1000位用戶在線調(diào)查顯示,21.7%的用戶曾因網(wǎng)購、論壇、微信等遭遇過信息泄露,并且11.2%的用戶接到過疑似的詐騙電話;56.8%的用戶表示對互聯(lián)網(wǎng)信息安全擔(dān)憂,并會對需要填寫個人信息的互聯(lián)網(wǎng)游戲,注冊等保留一定的戒心,而仍有43.2%的用戶認(rèn)為互聯(lián)網(wǎng)信息泄露與個人無關(guān),不太關(guān)注。
另據(jù)網(wǎng)經(jīng)社電子商務(wù)研究中心(100EC.CN)監(jiān)測數(shù)據(jù)顯示,5億手機網(wǎng)民對軟件商搜集個人信息的風(fēng)險渾然不知,65.5%的網(wǎng)站存在安全漏洞,2013年中國網(wǎng)民在網(wǎng)上損失近1500億元。
三、相關(guān)法律/法規(guī)
《網(wǎng)絡(luò)交易管理辦法》第十八條規(guī)定:網(wǎng)絡(luò)商品經(jīng)營者、有關(guān)服務(wù)經(jīng)營者在經(jīng)營活動中收集、使用消費者或者經(jīng)營者信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意。網(wǎng)絡(luò)商品經(jīng)營者、有關(guān)服務(wù)經(jīng)營者收集、使用消費者或者經(jīng)營者信息,應(yīng)當(dāng)公開其收集、使用規(guī)則,不得違反法律、法規(guī)的規(guī)定和雙方的約定收集、使用信息。
網(wǎng)絡(luò)商品經(jīng)營者、有關(guān)服務(wù)經(jīng)營者及其工作人員對收集的消費者個人信息或者經(jīng)營者商業(yè)秘密的數(shù)據(jù)信息必須嚴(yán)格保密,不得泄露、出售或者非法向他人提供。網(wǎng)絡(luò)商品經(jīng)營者、有關(guān)服務(wù)經(jīng)營者應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,確保信息安全,防止信息泄露、丟失。在發(fā)生或者可能發(fā)生信息泄露、丟失的情況時,應(yīng)當(dāng)立即采取補救措施。
《快遞市場管理辦法》規(guī)定:快遞企業(yè)、快遞從業(yè)人員不得違法泄露在從事快遞服務(wù)過程中知悉的用戶信息。違反該條款的,按《郵政法》相關(guān)條文予以處罰,即郵政企業(yè)、快遞企業(yè)違法提供用戶使用郵政服務(wù)或者快遞服務(wù)的信息,尚不構(gòu)成犯罪的,由郵政管理部門責(zé)令改正,沒收違法所得,并處1萬元以上5萬元以下的罰款;對郵政企業(yè)直接負責(zé)的主管人員和其他直接責(zé)任人員給予處分;對快遞企業(yè),郵政管理部門還可以責(zé)令停業(yè)整頓直至吊銷其快遞業(yè)務(wù)經(jīng)營許可證。
四、專家觀點:
另據(jù)中國電子商務(wù)投訴與維權(quán)公共服務(wù)平臺(qjkhjx.com/zt/315/)近年來接到的類似用戶投訴案例表明,近年來互聯(lián)網(wǎng)/電商行業(yè)“泄密”事件頻頻出現(xiàn),其重大典型的包括:5173中國網(wǎng)絡(luò)服務(wù)網(wǎng)數(shù)次被“盜錢”、當(dāng)當(dāng)網(wǎng)多次用戶賬戶遭盜刷、“1號店”員工內(nèi)外勾結(jié)泄露客戶信息、支付寶漏洞致用戶信息泄露、如家、七天開房信息泄密、騰訊7000多萬QQ群遭泄露、攜程技術(shù)漏洞導(dǎo)致用戶個人信息、銀行卡信息等泄露、微信朋友圈小游戲竊取用戶信息等。
針對頻繁出現(xiàn)的“泄密”事件,網(wǎng)經(jīng)社電子商務(wù)研究中心分析師攜特約研究員、知名電商律師發(fā)表如下觀點:
對此,網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、廣州金鵬律師事務(wù)所合伙人詹朝霞律師認(rèn)為:
——違法成本低,法律監(jiān)管缺失是“泄密”事件再三出現(xiàn)的根源
從法律層面來看,各類服務(wù)提供商,基于提供服務(wù)所采集的用戶信息數(shù)據(jù),具有嚴(yán)格保密的法律義務(wù),類似的規(guī)定散見于國家工商總局發(fā)布的《網(wǎng)絡(luò)交易管理辦法》、《全國人民代表大會常務(wù)委員會關(guān)于加強網(wǎng)絡(luò)信息保護的決定》等相關(guān)法律法規(guī)規(guī)章中,雖然規(guī)定不少,但相關(guān)規(guī)定中卻沒有設(shè)置任何對應(yīng)的處罰措施,違法成本極低。
在日益繁雜多變的網(wǎng)絡(luò)交易中,服務(wù)商們忙于應(yīng)付各種生意,對于用戶信息保密僅僅是基于商業(yè)道德或品牌榮譽的角度,其實施力度可想而知??梢院敛豢鋸埖卣f,法律監(jiān)管的缺失是類似事件一而再再而三爆發(fā)的根本。行政主管部門,比如工商局、銀監(jiān)會、證監(jiān)會、通管局等相關(guān)部門應(yīng)該形成聯(lián)動機制,對泄露用戶信息的行為甚至是“出賣”用戶信息的行為進行狠狠打擊,還消費者以安全,還消費者以放心。
對此,網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、浙江天冊律師事務(wù)所合伙人姚小娟律師認(rèn)為:
——網(wǎng)絡(luò)運營商應(yīng)做好合理安全措施防范新媒體網(wǎng)絡(luò)詐騙
小米用戶信息泄露,以及通過微信測試泄露個人隱私,因而引起的詐騙問題,是網(wǎng)絡(luò)詐騙搭載新網(wǎng)絡(luò)媒體的表現(xiàn)形式。微信技術(shù),本身無罪,有罪的是利用微信等網(wǎng)絡(luò)平臺詐騙的人和機構(gòu)。但是,作為網(wǎng)絡(luò)服務(wù)商,如果做好合理的安全措施,則不應(yīng)當(dāng)承擔(dān)信息泄露的法律責(zé)任;但是應(yīng)該做好技術(shù)安全措施,才能保證網(wǎng)民的信息安全。
對此,網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、浙江六和律師事務(wù)所合伙人王紅燕律師認(rèn)為:
——小米有不可推卸責(zé)任,需承擔(dān)用戶損失
保護用戶信息安全,小米有不可推卸的義務(wù)和責(zé)任,應(yīng)詳細公布漏洞產(chǎn)生的原因、時間,并提示用戶可能的風(fēng)險,同時詳細說明為什么會出現(xiàn)這樣的問題。經(jīng)過這些分析后,確定了用戶可能有的風(fēng)險后,還應(yīng)建議用戶如何規(guī)避或者降低風(fēng)險以及風(fēng)險發(fā)生后能夠為這些用戶做些什么,對已經(jīng)有損失的用戶承擔(dān)賠償責(zé)任。
對此,網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、浙江澤大律師事務(wù)所付勇勇律師認(rèn)為:
——因商家過失導(dǎo)致消費者經(jīng)濟損失的理應(yīng)賠償
根據(jù)《消費者權(quán)益保護法》的規(guī)定,經(jīng)營者及其工作人員對收集的消費者個人信息必須嚴(yán)格保密,不得泄露、出售或者非法向他人提供。經(jīng)營者應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,確保信息安全,防止消費者個人信息泄露、丟失。
在發(fā)生或者可能發(fā)生信息泄露、丟失的情況時,應(yīng)當(dāng)立即采取補救措施。另外,《網(wǎng)絡(luò)交易管理辦法》也有相同的規(guī)定。如果由于小米的過失,導(dǎo)致消費者經(jīng)濟損失的,理應(yīng)承擔(dān)相應(yīng)的賠償責(zé)任。
對此,網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、遼寧亞太律師事務(wù)所董毅智律師認(rèn)為:
——小米事件,劍指泄密法律空白
按照《消法》的規(guī)定,消費者在消費中享有安全權(quán)。由于技術(shù)等方面的原因置用戶的安全與危險之地,用戶的損失與小米脫不了干系。
小米泄密事件,在法律層面,帶給我們更多的是反思和警醒。關(guān)于用戶信息安全,相關(guān)法律是否完善?網(wǎng)絡(luò)安全中的刑事、行政、民事等各類法律關(guān)系能否界定?執(zhí)法主體本身是否明確?用戶信息泄露的歸責(zé)怎樣?被泄密的用戶損失如何界定?相關(guān)主體是否提供了公平、安全的行為準(zhǔn)則?相關(guān)行業(yè)是否形成了相應(yīng)的行業(yè)標(biāo)準(zhǔn)?司法機關(guān)對于相關(guān)類型的新型犯罪和糾紛,是否有了最起碼的司法準(zhǔn)繩?誰有責(zé)任向用戶普及最基本的網(wǎng)絡(luò)安全常識?諸如此類的疑問,已經(jīng)成為現(xiàn)時亟待回答的問題,這也已經(jīng)足夠給各個部門敲響維護用戶信息安全的警鐘。
對此,國內(nèi)知名網(wǎng)購維權(quán)專家、網(wǎng)經(jīng)社電子商務(wù)研究中心法律與權(quán)益部姚建芳助理分析師認(rèn)為:
——信息安全無小事,忽視必然付出慘重代價
互聯(lián)網(wǎng)信息泄露隱性風(fēng)險重重,除了我們熟悉的購物網(wǎng)站賬戶被盜、CDSN信息泄露外,在日常的手機軟件下載、WIFI蹭網(wǎng)、手機支付等又存在一定的風(fēng)險。然而,所有的信息泄露無外乎三種原因:
(1)擁有個人信息資料的商業(yè)機構(gòu)被外部竊取或內(nèi)部泄露:諸如航空公司旅客行程資料被泄漏出現(xiàn)針對性的詐騙,某快遞公司百萬客戶信息遭泄露等;
(2)技術(shù)漏洞所致:諸如一些快捷酒店因開房記錄由第三方存儲導(dǎo)致客戶信息泄漏,造成用戶大量隱私內(nèi)容泄露等;
(3)用戶個人由于信息保管不當(dāng),被不法分子獲得,尤其是在互聯(lián)網(wǎng)應(yīng)用中使用簡單密碼或者相同的密碼等。
對此,建議廣大互聯(lián)網(wǎng)/電商企業(yè)加強技術(shù)監(jiān)管,保障用戶信息安全;互聯(lián)網(wǎng)用戶加強個人信息保護意,保護個人信息不受侵犯;監(jiān)管部門加快相關(guān)法律法規(guī)建設(shè),嚴(yán)格執(zhí)法。
五、聯(lián)系分析師
詹朝霞律師
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員
廣州金鵬律師事務(wù)所合伙人律師
·專家專欄:qjkhjx.com/detail_man--340.html
·E-mail:zzx@kingpound.com
·TEL:020-38390333
·手機:13808884971
姚小娟律師
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員
浙江天冊律師事務(wù)所律師
·專家專欄:qjkhjx.com/detail_man--332.html
·E-mail:yxj@tclawfirm.com
·TEL:0571-87903653
·手機:135 8807 9990
王紅燕律師
?網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員
浙江六和事務(wù)所合伙人律師
?研究領(lǐng)域:電子商務(wù)、連鎖經(jīng)營、知識產(chǎn)權(quán)、并購、涉外相關(guān)法律。
?E-mail:wanghy@liuhelaw.com
?TEL:0571-87206716
·手機:13805790063
付勇勇律師
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員
浙江澤大律師事務(wù)所律師
·研究領(lǐng)域:同法、公司法、證券法等相關(guān)領(lǐng)域等
·專家專欄:qjkhjx.com/detail_man--343.html
·E-mail:122317774@qq.com
·TEL:0571-87699576
·手機:13958199713
董毅智律師
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員
遼寧亞太律師事務(wù)所律師
·研究領(lǐng)域:企業(yè)投資近日、電子商務(wù)、企業(yè)法律風(fēng)險的防范于評估等
·專家專欄:qjkhjx.com/detail_man--337.html
·E-mail:109215871@qq.com
·TEL:0411-39588260
·手機:138 8955 0957
姚建芳助理分析師
網(wǎng)經(jīng)社電子商務(wù)研究中心法律與權(quán)益部助理分析師
?負責(zé):電商投訴、法律、安全、物流、保險等
?TEL:0571-87397953
?QQ:2807872373
?E-mail:yjf8936@netsun.com
●關(guān)于中心
網(wǎng)經(jīng)社電子商務(wù)研究中心(China e-Business Research Center),于2006年底在“中國電子商務(wù)之都”杭州創(chuàng)辦,是我國最早創(chuàng)辦、也是目前唯一一家以研究、傳播與服務(wù)電子商務(wù)、網(wǎng)絡(luò)營銷、中小企業(yè)應(yīng)用為己任的第三方行業(yè)研究、服務(wù)機構(gòu)。
相關(guān)鏈接:
·《2013年度中國電子商務(wù)用戶體驗與投訴監(jiān)測報告》qjkhjx.com/zt/2013ndyhty/
·【電商快評】網(wǎng)經(jīng)社電子商務(wù)研究中心評小米“饑餓營銷”qjkhjx.com/detail--6131444.html
·專題:用戶交易信息泄露透視電商支付寶賬號安全qjkhjx.com/zt/anl_2013zfb/
·專題:攜程被曝存“支付漏洞”引發(fā)互聯(lián)網(wǎng)安全問題qjkhjx.com/zt/xcxxxl/
·專題:頻頻信息泄露霸王條款——1號店遭遇誠信大拷?qjkhjx.com/zt/yhd/
·專題:賬戶被盜成頑疾退款屢現(xiàn)“潛規(guī)則”拷問窩窩團您的用戶體驗?zāi)兀?a href="http://qjkhjx.com">qjkhjx.com/zt/wwt/
·中國電子商務(wù)投訴與維權(quán)服務(wù)平臺:qjkhjx.com/zt/315/
·中國電子商務(wù)法律求助服務(wù)平臺qjkhjx.com/zt/flpt/
·網(wǎng)經(jīng)社電子商務(wù)研究中心分析師qjkhjx.com/zt/fxs/(更多電商熱點專業(yè)分析師點評)
·中國電子商務(wù)數(shù)據(jù)中心qjkhjx.com/zt/data/