黑色產(chǎn)業(yè)鏈早已成形 網(wǎng)絡(luò)安全任重道遠(yuǎn)自媒體
自從2011年面世以來,12306網(wǎng)站就始終處于輿論的風(fēng)口浪尖。什么“逢假必癱”、“一票難求”、“假名購票”都能和它扯上關(guān)系。近日來,又和“信息泄露”黏在一起。很多網(wǎng)友大呼:“年輕可以任性,可也不能如此不省心啊!”雖說以前也和信息泄露傳出緋聞,可那畢竟是輕描淡寫,而這次卻非同小可。據(jù)悉,此次12306網(wǎng)站遭遇泄露的賬戶數(shù)量達(dá)13萬之多。用戶賬號(hào)、明文密碼、身份證、郵箱等信息在互聯(lián)網(wǎng)公開“裸奔”,很多旅客無奈“躺著中槍”。
無疑,12306網(wǎng)站已是大眾心中的“眼中釘、肉中刺”,當(dāng)然第三方搶票軟件也難逃牽連之罪。不過,我現(xiàn)在倒是想提醒大家:“吐槽之際勿忘思考!”12306這名網(wǎng)絡(luò)售票員確實(shí)存在很多缺點(diǎn),但是為何一而再,再而三的暴露問題呢?究其本質(zhì),要?dú)w咎于我國的信息安全建設(shè)與網(wǎng)絡(luò)發(fā)展速度不對(duì)稱。從目前網(wǎng)絡(luò)信息安全現(xiàn)狀來看,不得不承認(rèn)我國網(wǎng)絡(luò)信息安全建設(shè)之路任重而道遠(yuǎn)。
網(wǎng)絡(luò)服務(wù)商:重視利益 輕視安全
自2011年開始,我國的信息安全問題日益凸顯,其明顯的標(biāo)志就是網(wǎng)絡(luò)泄密事件頻頻發(fā)生。從CSDN 600萬用戶資料和天涯4000萬個(gè)人信息泄露,到搜狗瀏覽器存在安全漏洞、騰訊7000多萬個(gè)QQ群被曬于網(wǎng)上,再到如今的12306旅客信息大規(guī)模外泄,似乎信息外泄早已成為常態(tài)。此外,細(xì)數(shù)近幾年的泄露風(fēng)波,幾乎所有的網(wǎng)絡(luò)服務(wù)商都難逃噩運(yùn),如支付寶、當(dāng)當(dāng)網(wǎng)、京東等電子商務(wù)網(wǎng)站,開心網(wǎng)、人人網(wǎng)、珍愛網(wǎng)、百合網(wǎng)等知名社交網(wǎng)站曾經(jīng)都被黑客光顧。
網(wǎng)絡(luò)如此不堪一擊,黑客當(dāng)真是所向披靡,雄霸天下嗎?網(wǎng)絡(luò)專家指出,網(wǎng)絡(luò)安全不僅是技術(shù)問題,更是意識(shí)問題。這一論斷實(shí)在是一語破的,切中了網(wǎng)絡(luò)安全的要害。從互聯(lián)網(wǎng)屬性來看,所有網(wǎng)站都會(huì)存在漏洞。其實(shí),這一點(diǎn)并不可怕,可怕的是網(wǎng)絡(luò)運(yùn)營者輕視安全部署。據(jù)權(quán)威調(diào)查數(shù)據(jù)顯示,國內(nèi)絕對(duì)部分互聯(lián)網(wǎng)企業(yè)將大部分資金用于競爭和業(yè)務(wù)發(fā)展,在安全部署的投入都達(dá)不到1%。這點(diǎn)可憐的安全投入注定網(wǎng)站“裸奔”的命運(yùn)。試想,這么容易攻破的壁壘,黑客不來襲擊豈不怪哉!相比技術(shù)問題,網(wǎng)絡(luò)服務(wù)商只顧眼前利益,不做安全打算,才是泄密事件頻頻發(fā)生的重要誘因。
近期,美國惡名昭著的黑客組織“Lizard Squad”于圣誕節(jié)對(duì)微軟Xbox Live和索尼PlayStation Network發(fā)動(dòng)了攻擊。Lizard Squad宣稱,他們的目的非常簡單,就是想通過此事證明微軟和索尼無力保護(hù)用戶信息,迫使他們各自升級(jí)安全技術(shù),重視信息安全部署防范。此次Lizard Squad破壞行動(dòng)更像是代表用戶發(fā)出的一種聲討:互聯(lián)網(wǎng)企業(yè)應(yīng)該將保護(hù)用戶信息安全作為己任,一旦輕視最終將失去信任,得不償失。
網(wǎng)民:缺少教育 意識(shí)淡薄
隨著互聯(lián)網(wǎng)由PC端到移動(dòng)端的轉(zhuǎn)變發(fā)展,我國已經(jīng)成為網(wǎng)民大國,網(wǎng)絡(luò)生活已經(jīng)觸及各類人群和各種領(lǐng)域。以“三頻”(電視、電腦、手機(jī))兒童為例,足以證明互聯(lián)網(wǎng)對(duì)我國居民生活的影響根深蒂固。然而,與互聯(lián)網(wǎng)普及應(yīng)用相比,互聯(lián)網(wǎng)安全意識(shí)教育卻尚不完善。目前,我國尚未建立信息安全教育體系,致使網(wǎng)民對(duì)互聯(lián)網(wǎng)安全缺少正確認(rèn)識(shí):一是認(rèn)為只要電腦、手機(jī)等互聯(lián)網(wǎng)設(shè)備中安裝殺毒軟件就能萬無一失;二是認(rèn)為網(wǎng)絡(luò)安全事不關(guān)己,黑客的攻擊對(duì)象主要是國家和企業(yè);三是對(duì)互聯(lián)網(wǎng)互通互聯(lián)的基本屬性常識(shí)缺乏了解,這點(diǎn)集中體現(xiàn)在多數(shù)網(wǎng)民一個(gè)密碼通行多家網(wǎng)站的做法,這種陋習(xí)在一定程度上提高了黑客攻破效率。從這點(diǎn)來看,網(wǎng)絡(luò)信息安全教育和培訓(xùn)亟待提上日程。
黑色產(chǎn)業(yè)鏈:早已成形 不易攻破
在互聯(lián)網(wǎng)大數(shù)據(jù)時(shí)代,信息就是資源。對(duì)于大多數(shù)互聯(lián)網(wǎng)企業(yè)來說,掌握用戶數(shù)據(jù)就如同打開了發(fā)展之門。眾多互聯(lián)網(wǎng)企業(yè)利用數(shù)據(jù),判斷分析用戶行為,從而進(jìn)行更具針對(duì)性的營銷。這點(diǎn),我們多數(shù)人應(yīng)該深有體會(huì)。很多網(wǎng)站或者商家定期會(huì)打著服務(wù)的旗號(hào)進(jìn)行信息推送,最終實(shí)現(xiàn)銷售目的。目前,個(gè)人信息挖掘早已形成一條產(chǎn)業(yè)鏈,產(chǎn)業(yè)鏈分成了幾個(gè)群體,共同支撐起了黑客帝國。據(jù)了解,黑色產(chǎn)業(yè)鏈中賣方、中間商、買方分工明確,流程清晰。賣方一般是技術(shù)人員和銷售人員,或是工具制造者,他們最前接觸用戶信息,但是不會(huì)直接兜售,而是轉(zhuǎn)交給中間商;中間商將信息歸類篩選,有針對(duì)性地傳輸給房地產(chǎn)中介、廣告公司、電商等企業(yè);一般經(jīng)過至少三個(gè)中間商,用戶信息最終落入買方手中??梢姡@條黑色產(chǎn)業(yè)鏈已經(jīng)趨于成熟,并且懂得如何規(guī)避法律風(fēng)險(xiǎn)。據(jù)安全領(lǐng)域人士透露,這條黑色產(chǎn)業(yè)鏈一年收入可高達(dá)上百億元。有利益就會(huì)有刺激,有刺激就會(huì)有行動(dòng)。如此一來,攻陷黑客帝國絕非易事。
國家:法治遲緩 漏洞明顯
自從“棱鏡門”事發(fā)后,我國政府對(duì)網(wǎng)絡(luò)信息安全空前重視。2014年2月,國家成立了以習(xí)近平主席為小組組長的“國家網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組”;如今又對(duì)win8說不、對(duì)賽門鐵克有問題產(chǎn)品實(shí)行“禁用”,足以證明國家對(duì)信息安全防控絕不手軟。盡管如此,我國信息安全法制步伐卻實(shí)則緩慢,在法律實(shí)踐上,也確實(shí)存在明顯漏洞。譬如,2009年的《刑法修正案(七)》雖設(shè)相關(guān)罪名,但在公民個(gè)人信息范圍多大、何謂“情節(jié)嚴(yán)重”等關(guān)鍵問題上的規(guī)定相當(dāng)粗略。此外,“情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役”的規(guī)定,亦有偏輕之嫌,難以形成剛性約束力。只有網(wǎng)絡(luò)安全法與網(wǎng)絡(luò)發(fā)展實(shí)際準(zhǔn)確同步對(duì)接,才能有力維護(hù)網(wǎng)絡(luò)信息安全。
總而言之,網(wǎng)絡(luò)信息安全之路任重而道遠(yuǎn),既不能脫離實(shí)際,也不能急于求成,唯有蹄疾步穩(wěn),網(wǎng)站、網(wǎng)民、國家形成合力方能治標(biāo)治本。
===============================================
央廣國際連線嘉賓,江蘇電視臺(tái)財(cái)經(jīng)評(píng)論嘉賓,反錘聯(lián)盟發(fā)起人,微博號(hào)@互聯(lián)網(wǎng)分析師于斌,微信個(gè)人號(hào)117821818,公眾號(hào)jrxwzx、qiaozhong1206,歡迎交流互動(dòng)。
1.砍柴網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會(huì)明確標(biāo)注作者和來源;2.砍柴網(wǎng)的原創(chuàng)文章,請(qǐng)轉(zhuǎn)載時(shí)務(wù)必注明文章作者和"來源:砍柴網(wǎng)",不尊重原創(chuàng)的行為砍柴網(wǎng)或?qū)⒆肪控?zé)任;3.作者投稿可能會(huì)經(jīng)砍柴網(wǎng)編輯修改或補(bǔ)充。