论文部分内容阅读
网上消费存在安全隐患
如果有一天你在商场购物时,接待你的售货员在帮你挑衣服时,顺口说出了你曾经在什么时候、在这个商场买过什么样的东西,还说出你的家庭地址、工作单位、银行账号、密码,甚至你的年龄、身高、婚姻状况,并用这些信息来证明你应当买什么样的衣服。听到这些,你会是什么反应?应该是有点毛骨悚然吧!是啊,被一个自己一点印象都没有的商场售货员了解得如此细致和清楚,谁都会害怕的。
而如果你是在卓越网上购物时,看到自己的购买历史记录,会有什么不安吗?可能大多数人都不会觉得有什么不妥。仔细想一想,卓越网和商场服务员有什么本质区别吗?都一样是商家,都一样是买东西。可是为什么我们只害怕一个了解我们的售货员,而习惯一个更了解我们的网站呢?难道机器比人更值得信任吗?让我们多了解一些网上消费的方式吧!
在今天的网络世界,要进行任何形式的消费,都必须公开自己的一些个人信息。也许,在聊天网站,我们可以用一些虚假的信息来通过注册。但在进行消费时就不行了,如果注册的信息与真实情况不符,那购买的商品、预订的机票等就无法投送,也就是说无法使用这些网站提供的服务,所以,网民必须提供真实且完整的个人信息。
但是,这些真实且完整的个人信息并不是只有网站知道,由于网站一般都把投递网民在网上购买的东西、预订的机票等业务外包给一些速递公司,这些速递公司和公司的业务员就自然而然地同样获得了网民的个人信息。而且,更进一步,这些速递公司和业务员必然要亲自找上门来,把商品或机票送到网民的手里。这样,网民虽然确实享受到了网上购物的便利,但同时也付出了在现场购物中永远不会付出的个人隐私信息。在现实生活中,到商场去买件衣服,就得告诉商场和售货员自己的姓名、家庭住址、电话号码、电子邮件地址等重要个人隐私信息是不可能的,也是根本难以接受的。但在网上消费中,这却是必须付出的代价。在网上消费过的网民都知道,现在给网民投送网上购买的商品或机票的公司,绝大部分情况下都不是正规的国家邮政系统。要由这些正规的公司来投送,费用会高出许多。考虑到成本因素,网站大多选择了收费低廉的小型速递公司。这样的小公司,不但人员素质参差不齐,而且员工流动性极大。这样,网民的隐私信息流传的范围就更为广泛,对网民生命和财产安全的威胁也就更为严重。考虑到报纸、电视经常报道的,原保姆反过来抢劫自已的雇主;装修工人入室抢劫原来装修过的家庭的案例,让这些往往只有几个人的快递公司的员工了解自己如此详细的信息,是不安全的。
除此之外,网站还可以通过网民购买的商品、预订的机票和宾馆,分析出网民的情趣爱好、近期活动等重要信息。网民在网上购买一次商品、预订一次机票或宾馆可能不会有什么样的损害,但是两三年下来,网站积累起来的信息就足以对网民进行相当深刻细致的分析了。更严重的是,看过美国电影《网络惊魂》的人都知道,任何一个人在这个网站上的活动记录都是可以被伪造和篡改的!这样,在这个网站的数据库里给你伪造几条你根本没有做过的事,并在某种情况下作为证据出现,就足以让你有口难辩、乖乖低头了。
网民们没有意识到,或许更为严重的是,随着越来越多的网站开始提供网上支付服务,随着越来越多的银行提供网上转账服务,越来越多的网民在购物时直接用各种金融卡在网上付款。网民应清楚的是,你在网站上输入你的金融卡号码和密码时,网站获得的绝不仅仅只是这两组号码,它实际上获得的是你在申请这些金融卡时向银行填写的所有的信息,包括你的家庭住址、电话号码、身份证号码等。互联网上的任何信息本质上都不是绝对安全的,网站能获得这些信息,其他人就同样也能得到这些信息。
网上求职——一半是工作,一半是伤害
与其他任何一种网上活动相比,网上求职所泄露出来的个人隐私信息是最全面、最真实的,这些信息一旦被人滥用,它对网民造成的损失也就最为深刻和严重。
据统计,国内登记在册的从事网上招聘的网站共有280多家,求职者存放的个人简历估计在数百万份以上,而且网上简历的数量还在迅速增加。盯着求职者简历的人绝不仅仅是招聘单位一家,有无数的公司或个人都费尽心机,希望从这些网上求职者的个人信息中获利。
首先是人才网站,因为它的主要工作就是通过把网民的个人简历推荐给需要他们的用人单位,再向这些用人单位收取费用,在这一点上,它利用网上简历获得利润还是合理的。但值得关注的是,人才网站除了向用人单位公开网民的个人简历外,还可能向其他广告公司出售网上求职者的个人信息并从中获利。毫无疑问,这是对网上求职者个人隐私信息的侵害,是不应该的。
国内著名的人才网站51job(http:\\WWW.51.job.Com)是这样保护网民的个人隐私的:“当您到我们网站上注册并填写简历的时候,您会被要求提供一系列个人基本信息,如您的姓名、地址、电子邮件、电话号码等。除非我们认为出于法律的需要,我们不会向第三方公开上述信息。但这些资料将会被我们统计、汇总,为我们的广告商提供依据。”这意味着,51job明确宣布自己会对在其网上投放简历的网民个人信息进行统计分析,再将其销售给广告发布商并从中获利。而且51job网站并没有提供令人信服的证据让网上求职者相信在这个过程中网民的隐私没有被侵犯。考虑到中国互联网企业保护网民个人隐私环境的总体情况,这不能不让人感到担忧。
这也就是为什么很多网民在网上发布求职信息以后,会莫名其妙地接到推销保险的电话,收到许多邮寄来的广告,或在自己的电子邮件信箱里看到数不清的垃圾邮件了。不仅如此,有的网上求职者在找到新的工作并上班半年之久后,仍会收到用人单位通知面试的电话,最后不得不打电话到登记过简历的网站要求删除自已的简历。
网上求职者的个人简历从人才网站上删除之后,求职者有可能不会受到新的骚扰,但这并不意味着人才网站也从自己的数据库里删除了你的个人简历。实际上,它很可能仍保留着你的个人简历,只是不再放在网上罢了。作为一种可以带来收入的资源,网民应当相信,任何一个网站都不会把你的求职信息这样轻易地彻底销毁的。这样,你的极为重要的个人隐私信息就将永远保留在这个人才网站上,任由这个人才网站开放给其所认为合适的公司或人员浏览。更重要的是,如果你过了一段时间,想再次更换工作,再次在这个人才网站上发布简历时,通过和上一份存档简历的对比,再加上“小甜饼”等其他网络技术的综合应用,就可以非常清晰地分析出你这段时间内的工作经历。让别人了解得如此清晰,肯定是对雇用你的老板更有利,更别说那些蓄意侵犯别人财产和生命的犯罪分子了。
由于人才网站存储着大量真实的、具有重大价值的网民个人信息,它也往往成为心怀不轨的人的攻击目标。中国消费者协会在2000年第8号消费警示中指出:“造成用户个人资料泄露的原因,一是个别网站贪图不义之财,将用户的个人资料出卖;二是某些网站不具备足够的维护网络安全的技术能力,给不法分子或黑客造成可乘之机。”
在攻击网站的能力上,中国黑客的水平与发达国家相比一点都不差。
2002年6月,3名高中生,利用黑客技术,从网上闯入一家银行的网站,并成功破译深圳一名王姓储户的账号和密码。7月26日,其中一个人将王姓储户账户中的12万元全部转入自己的账户,然后与另外两人取到钱后四处挥霍,在银行冻结该账户时,账户中只有2万元了。最重视网络安全的银行尚且如此,对安全缺乏足够重视和投入的人才网站的安全水准就更是让人不敢想像了。
对于中国的求职者来说,在自己的简历中附上身份证复印件是约定俗成的事情,网络求职者不但会极为详细地介绍自己的个人情况,在大多数情况下,还会附上自己的照片。为了获得一份工作,如此“大方”地公开自己的个人隐私信息,总有一天会受到由于隐私泄露而导致的人身伤害。
顺“网”摸瓜,信息拿下
对网民来说,被人网上比对是非常危险的事情。但是,很多网民可能会抱有侥幸心理:不管对方再怎么比对我,信息逼真到什么程度,归根到底,也只是猜测,只要对方不能在现实生活中真正接触到我,那一切也就只能是猜测而已,在网上什么都不能证实啊。
这种想法是错误的,相对于现实生活中的警察要找到真正的犯罪嫌疑人之后才能最终确认不同,在互联网上,有无数多的方法可以迅速证实一个比对对象的所有信息,这些方法一一列举如下。
1.电子邮件
只要进入你的电子邮件信箱,关于你的一切信息就会昭然若揭了。我们知道,遍布互联网的各种密码破译工具,保证了只要知道电子邮件地址,就一定能破译出密码来。当然,对方也完全可以不用任何的破译工具,一旦往你的电子邮件处发一封邮件,在其中放置一个“网页偷窥虫”,再起一个充满诱惑的邮件标题,只要你一打开邮件,对方便马上知道了你的IP地址,也就知道了你现实生活中的具体位置。通过“网页偷窥虫”,还可以把具有更大杀伤力的木马软件放到你的电脑中去,由此获得对你电脑的控制权,你的银行账号、电话号码等全部隐私信息,都逃不掉木马的监视。
2.即时通信软件
和电子邮件一样,针对QQ,ICQ,MSN Messenger,Yahoo Messenger等即时通信软件密码的破译软件同样多得数不胜数。不管你使用哪一种通信软件,密码都存在着被破译的可能。在几乎每个网民都大量、频繁地使用即时通信软件的今天,监听你的聊天记录和全程监听你的电话没有两样,阅读过你所有的聊天记录以后,对方比对你的信息也就可以全部获得证实了。
3.聊天室
不管登录哪一个聊天室,都必须首先出示自己的“网络身份证”,即你的IP地址和你电脑的名字。通常,网民可能在聊天室里看不到自己的IP地址和电脑的名字,那只是因为你没有使用专门的软件。互联网上有数不清的专门收集聊天室隐私的软件,运行这个软件,任何一个聊天者的IP地址和电脑名字马上就显现在使用者的面前。有的软件甚至还能直接查找出任意一个聊天者是来自哪个城市。此外,互联网上还有相当多的聊天室聊天记录软件,可以记录任何一个聊天室中选定聊天者的聊天记录。你可能觉得自己只是到聊天室里散散心,随便找个人瞎侃几句。可是,几次下来,通过对你和不同聊友聊天记录的分析,仍然能够分析出你的许多信息。
4.浏览
比对者有时可能根本用不着上述方法,他们只需在某个网站上放置一些恶意代码,只要你浏览了这些网页,木马软件就会自动进入你的电脑并立刻开始运行,向恶意代码的主人传送你电脑上所有重要和敏感的信息,并监视你在互联网上的一举一动。
实际上,考虑到许多网民在网上轻率地发布自己的照片,随意地告诉刚刚认识的网友自己的手机号码,证实一个比对对象信息的真伪非常容易。以手机为例来说,只要知道了你的手机号,你就别想再隐藏自己在哪个城市了。到下面这个网站:http://WWW.xikoull4.com/mobile/mobilelocation.asp随便输入一个手机号码,就可以准确确认手机的使用者位于中国的哪个城市,从而让你“只要我不说,谁也不会知道我在哪个城市”的幻想彻底破灭。当然,更别提网上数不清的同学录了,那上面可是照片、电话、工作单位、家庭住址,每一项都不落下的。
总之,通过互联网,证实对一个人的比对一点都不困难。
避开潜在危害性大的网站
保护自己的网上隐私,不是一朝一夕的事情,因为无论你掌握有多少保护隐私的方法,随着网络技术的迅速发展,今天能够保护你隐私的方法可能到明天就一点作用也起不到了。因此,为了确保你网上隐私的安全和网上生活的健康平安,树立良好的上网习惯是非常重要的,这类似于人们在日常生活中约定俗成的习惯。
在现实世界中,有的地方治安较好,晚上10点以后单独一个人还敢在街上走;有的地方治安就差,甚至大白天在商业区都会被人抢了钱包。互联网世界同样如此,在无穷无尽的超级链接中,有的网站比较安全,浏览这些网站并不会有什么危险;而有的网站就非常危险,浏览这些网站往往会带来严重的伤害。因此,要切实保护自己的网上隐私,就要尽量去浏览那些规模大、有名气的网站,而尽量远离那些内容虽然火爆,但从来没有听说过的网站。事实证明,这些网站大多隐藏着“间谍”软件和远程控制软件,只要打开这些网站的页面,这些软件就会自动下载到你的电脑里,并开始运行,可能只需要一秒钟的时间,你的电脑就会向这些软件的主人完全敞开大门了,这是非常危险的。
下载免费软件或声音、视频文件是许多网民在互联网上的主要活动之一,而且互联网上为网民提供免费软件和其他各种文件的网站也非常多。但网民应当注意的是,在你畅快地享受或观看这些免费软件和视频文件时,隐藏在这些文件中的木马程序也有可能正在你的电脑里面运行。正如你在观赏电影时一样,旁人也可能正在网络远处饶有兴趣地观赏着你的一举一动。因此,我们建议,如果不是特别需要,最好不要从互联网上下载任何软件和其他文件。如果实在需要那个软件,也一定要从那些软件的原制造厂商那里下载,比如,如果想下载最新版的Internet Explore,那一定要从微软公司本身的网站上下载。从那里下载或许稍有点慢,但千万不要贪图速度从国内一些不知名的网站上下载。那样,速度是可能快点儿,但染上病毒和木马软件的几率也要大得多。下载Realplayer播放器就要到http://www.real.com,下载PDF文件阅读器就要到http://www.adobe.com,下载OICQ就要到http://www.tencent.com,这样才能最大限度地保护自己隐私的安全。
至于一些日常用的普通软件,如加密软件、监视软件等,最好到一些信誉好的大站上下载,如http://www.download.com,http://www.pconline.com等网站上下载。虽然这些网站也不能保证绝对安全,但至少要比那些连WindowsXP,WordXP都能下载的网站上下载要好得多。特别是http://www.download.com这样的网站,从上面下载过软件的人可能会抱怨软件并没有网站上说的那样好,但还从来没有听说过从这个网站上下载的软件中隐藏有木马程序。总体上说,从这样的网站上下载软件是安全的。
网上消费和网上医疗,请尽量避免
如果可能,建议大家最好不要在网上消费,选用网上银行服务就更要慎重。在谁都无法保证网上安全的情况下,在网上消费的风险实在是太大,其程度要远远超过一般网民的想像。要知道,与铺天盖地的对网上消费和网上银行便利的宣传相比,出了问题的时候,是很少有人能报道出来的。如果你实在想尝试一下网上购物或者网上银行的乐趣,那在填写送物地址时,也最好使用单位的地址,而不要暴露自己家庭的住址。此外,如果要使用银行卡网上付款,也一定要专门设立一个网上购物银行卡,所存款项最好与你要消费的数额大致差不多,这样,即使被人窥探到了你的密码,你的损失也只是有限的,不会造成严重的损害。
对于网上医疗,那更是越少用越好,就中国的现实来看,几乎所有的网上医疗网站还都处在做秀的水平。要想通过这些网站,尤其是那些吹嘘得天花乱坠的个人医疗网站确实解决健康问题,是非常不现实的。无数事实证明,患者在这些网站上的最大收获也只是得到一些信息而已,而这也是以隐私泄露为代价的。
网民要认识到,在互联网上公开自己的照片是非常非常危险的,无论是在同学录中还是在其他的专门的照片网站,都同样危险。我的建议就是,在任何时候,任何情况下,都不要在任何网站上,公开你的个人照片。
《谁偷窥了你的网络隐私》 赵水忠著 电子工业出版社 2004.4 定价:19.00元