(網(wǎng)經(jīng)社訊)一、報(bào)道概要
【3·15晚會(huì)曝光大數(shù)據(jù)黑產(chǎn):企業(yè)非法竊取20億條個(gè)人信息】央視3·15晚會(huì)報(bào)道,多家公司以"精準(zhǔn)獲客"為名,利用技術(shù)手段大規(guī)模竊取用戶(hù)隱私。云企智能通過(guò)短視頻平臺(tái)評(píng)論區(qū)關(guān)鍵詞掃描,抓取用戶(hù)電話、微信賬號(hào),并監(jiān)控同行直播數(shù)據(jù)實(shí)施截流;綠信科技使用爬蟲(chóng)技術(shù)盜取信息;企騰網(wǎng)絡(luò)的"火眼云"系統(tǒng)不僅竊取公眾號(hào)及微信群成員手機(jī)號(hào),還宣稱(chēng)服務(wù)過(guò)土巴兔、拜博口腔等企業(yè)。更觸目驚心的是,啟科科技通過(guò)電信運(yùn)營(yíng)商后臺(tái)實(shí)時(shí)數(shù)據(jù),用3800項(xiàng)個(gè)人標(biāo)簽對(duì)用戶(hù)精準(zhǔn)畫(huà)像,每日處理百億條數(shù)據(jù)。這些公司將海量隱私數(shù)據(jù)明碼標(biāo)價(jià),暴露出個(gè)人信息安全防線在技術(shù)黑手面前的脆弱性,亟待監(jiān)管部門(mén)重拳整治。
二、獲客軟件的工作原理
1. 無(wú)障礙權(quán)限的濫用
(晚會(huì)視頻截圖)
無(wú)障礙權(quán)限最初設(shè)計(jì)的目的是為了幫助殘障人士更好地使用電子設(shè)備。例如,視障人士可以借助該權(quán)限通過(guò)語(yǔ)音指令來(lái)操作手機(jī),系統(tǒng)能夠?qū)⑵聊簧系奈淖洲D(zhuǎn)化為語(yǔ)音反饋給用戶(hù),同時(shí)也能識(shí)別用戶(hù)的語(yǔ)音指令完成相應(yīng)操作。肢體不便的人士也可以利用這一權(quán)限,通過(guò)特定的輔助設(shè)備完成對(duì)手機(jī)的控制。
部分不法獲客軟件通過(guò)授予無(wú)障礙權(quán)限,利用這一權(quán)限開(kāi)發(fā)自動(dòng)點(diǎn)擊程序,以此實(shí)現(xiàn)對(duì)屏幕內(nèi)容的獲取。軟件可自動(dòng)點(diǎn)擊手機(jī)界面元素,將屏幕上展示的信息采集下來(lái),如同布置了一個(gè)隱秘的 “信息收集器”,當(dāng)屏幕上出現(xiàn)了手機(jī)號(hào)、微信號(hào)等個(gè)人信息,將自動(dòng)進(jìn)行采集記錄。
(直播間隨意點(diǎn)擊的用戶(hù)信息)
2. 屏幕讀取與數(shù)據(jù)采集
獲客軟件讀取手機(jī)屏幕內(nèi)容主要依靠系統(tǒng)底層的圖形界面訪問(wèn)接口。在獲取無(wú)障礙權(quán)限后,軟件可以實(shí)時(shí)監(jiān)控屏幕的刷新內(nèi)容。程序自動(dòng)模擬點(diǎn)擊操作,迅速打開(kāi)用戶(hù)個(gè)人界面。一旦頁(yè)面加載完成,程序便會(huì)啟動(dòng)智能識(shí)別算法,對(duì)界面中的各類(lèi)信息進(jìn)行掃描。倘若頁(yè)面中包含諸如姓名、身份證號(hào)、聯(lián)系方式等個(gè)人信息,系統(tǒng)將自動(dòng)觸發(fā)記錄程序,將這些敏感信息精準(zhǔn)抓取,并按照特定格式存儲(chǔ)至預(yù)先設(shè)定的數(shù)據(jù)庫(kù)中
3. 自動(dòng)用戶(hù)互動(dòng)
獲客公司運(yùn)用自動(dòng)化腳本與工具,模擬真實(shí)用戶(hù)行為與目標(biāo)客戶(hù)展開(kāi)互動(dòng)。這些自動(dòng)化程序能依據(jù)預(yù)設(shè)規(guī)則,在社交平臺(tái)、網(wǎng)站等渠道自動(dòng)發(fā)送好友請(qǐng)求、私信,或者在評(píng)論區(qū)留言。例如,針對(duì)特定行業(yè)的潛在客戶(hù)群體,自動(dòng)腳本可以精準(zhǔn)篩選出目標(biāo)賬號(hào),在特定時(shí)段批量發(fā)送精心編輯的問(wèn)候語(yǔ)與業(yè)務(wù)推廣信息,以此吸引客戶(hù)關(guān)注。
三、應(yīng)該加強(qiáng)個(gè)人信息保護(hù)意識(shí)
個(gè)人應(yīng)當(dāng)增強(qiáng)自我保護(hù)意識(shí),盡可能減少個(gè)人信息的暴露。日常生活中,在面對(duì)各類(lèi)需要填寫(xiě)個(gè)人信息的場(chǎng)景時(shí),務(wù)必保持謹(jǐn)慎。比如,對(duì)于來(lái)路不明的調(diào)查問(wèn)卷、促銷(xiāo)活動(dòng)登記等,不要輕易填寫(xiě)姓名、身份證號(hào)、聯(lián)系方式、家庭住址等關(guān)鍵信息。在使用互聯(lián)網(wǎng)服務(wù)時(shí),仔細(xì)閱讀隱私政策,避免隨意授權(quán)應(yīng)用程序過(guò)多的權(quán)限。網(wǎng)絡(luò)購(gòu)物收貨地址可填寫(xiě)至小區(qū)附近代收點(diǎn),而非精確到門(mén)牌號(hào)。同時(shí),謹(jǐn)慎對(duì)待公共網(wǎng)絡(luò),不隨意連接未知安全性的 Wi-Fi,防止黑客通過(guò)網(wǎng)絡(luò)竊取個(gè)人信息。只有從點(diǎn)滴細(xì)節(jié)入手,主動(dòng)減少個(gè)人信息的暴露,才能更好地保護(hù)自己的信息安全,降低被不法分子利用的風(fēng)險(xiǎn)。