5億微博用戶數(shù)據(jù)遭泄露 治理需要更多安全鎖

近日,有不少微博用戶稱賬號(hào)信息遭泄露,有人在網(wǎng)上公開(kāi)售賣(mài)微博用戶信息。隨后工信部發(fā)布消息,因新浪微博被爆出用戶查詢接口被惡意調(diào)用導(dǎo)致App數(shù)據(jù)泄露問(wèn)題,工信部網(wǎng)絡(luò)安全管理局對(duì)新浪微博相關(guān)負(fù)責(zé)人進(jìn)行了問(wèn)詢約談,要求其進(jìn)一步采取有效措施,消除數(shù)據(jù)安全隱患。

據(jù)微博方面的說(shuō)法,這次事件的漏洞并不在微博方面,是有人非法竊取了用戶的手機(jī)號(hào),然后順著手機(jī)號(hào)調(diào)用了微博數(shù)據(jù),微博方面也是受害者。在技術(shù)上作此解釋可能沒(méi)問(wèn)題,可對(duì)用戶來(lái)說(shuō),即便手機(jī)號(hào)被泄露,但沿著手機(jī)號(hào)就能調(diào)用微博數(shù)據(jù),微博方面沒(méi)有把關(guān)責(zé)任嗎?

如業(yè)內(nèi)專家所言,如果只是個(gè)案性地用手機(jī)號(hào)匹配微博資料,微博平臺(tái)還可以說(shuō)自己是受害者。可當(dāng)上百萬(wàn)、千萬(wàn)的手機(jī)號(hào)碼來(lái)調(diào)用微博數(shù)據(jù)時(shí),微博平臺(tái)的風(fēng)控有沒(méi)有發(fā)現(xiàn)?如果沒(méi)有發(fā)現(xiàn),那說(shuō)明其安全把關(guān)意識(shí)和能力出問(wèn)題;如果發(fā)現(xiàn)而沒(méi)有封堵、沒(méi)有對(duì)用戶做及時(shí)的風(fēng)險(xiǎn)提示,同樣說(shuō)明微博方面沒(méi)有盡到責(zé)任。

微博現(xiàn)在是國(guó)內(nèi)最受歡迎的社交平臺(tái),用戶量如此龐大,任何一點(diǎn)安全漏洞,都容易造成難以估量的損失。因而對(duì)于用戶信息安全,可以說(shuō)怎么強(qiáng)調(diào)都不過(guò)分。灰產(chǎn)竊取網(wǎng)絡(luò)平臺(tái)的資料,已不是新現(xiàn)象,對(duì)此國(guó)家相關(guān)部門(mén)應(yīng)該提升打擊治理力度。但與此同時(shí),作為微博平臺(tái),顯然也難辭其責(zé),需要在安全上投入更多資源和精力。

在被工信部約談之后,微博回應(yīng)已加強(qiáng)安全策略,并將詳細(xì)情況上報(bào)給司法機(jī)關(guān)。同時(shí)也將不斷強(qiáng)化安全策略,完善賬號(hào)安全設(shè)置服務(wù),以幫助用戶提高賬號(hào)安全等級(jí),并呼吁用戶加強(qiáng)防范意識(shí),保護(hù)好個(gè)人賬號(hào)。這些表態(tài)之外,還需在具體環(huán)節(jié),增強(qiáng)多加“安全鎖”的意識(shí)。比如在源頭上,最好的安全保護(hù),就是盡可能少地收集不必要的用戶信息。

現(xiàn)在很多APP都明里暗里地使用“霸王條款”,過(guò)度搜集用戶信息,這樣一旦出現(xiàn)信息安全問(wèn)題,就會(huì)對(duì)用戶造成極大傷害。其實(shí)很多APP,完全不需要收集那么多用戶信息。搜集和APP主要功能無(wú)關(guān)的信息,根本不是從用戶利益考慮,而是出于方便企業(yè)的商業(yè)開(kāi)發(fā)考量。對(duì)于這些過(guò)度搜集信息的行為,國(guó)家相關(guān)部門(mén)此前就有相關(guān)的規(guī)范性要求,規(guī)范之外,也要在日常中加大檢查監(jiān)督,這才能從源頭上添加“安全鎖”。

互聯(lián)網(wǎng)時(shí)代,互聯(lián)網(wǎng)企業(yè)理應(yīng)清楚個(gè)人信息的重要性,也應(yīng)時(shí)刻把用戶的個(gè)人信息安全放在重要位置。在儲(chǔ)存管理用戶信息的過(guò)程中,哪里可能出現(xiàn)問(wèn)題,哪里需要提升技術(shù),不應(yīng)該是個(gè)難題。

同時(shí),對(duì)于用戶信息泄露責(zé)任問(wèn)題,還需要更清晰地劃分。比如這次事件,微博的回應(yīng)稱他們也是受害者,這是不是意味著如果有用戶信息被泄露利益受損,微博就完全無(wú)責(zé)呢?若是如此,就不利于倒逼平臺(tái)更加重視信息安全。所以,進(jìn)一步明確細(xì)化網(wǎng)絡(luò)平臺(tái)在信息安全方面的責(zé)任,也是一把很重要的“安全鎖”。(敬一山)

推薦DIY文章
聯(lián)想小新Air14 2023公開(kāi)部分規(guī)格:新筆電將搭載下沉式鍵盤(pán)
朗科新推絕影NV5000-t固態(tài)硬盤(pán) 溫控技術(shù)更高 售價(jià)暫未公布
2022款iPadPro將可使用視頻編輯軟件達(dá)芬奇 使用軟件更專業(yè)
蘋(píng)果全新推出AppleTV 4K產(chǎn)品:流式傳輸可以千兆以太網(wǎng)進(jìn)行
智己L7SnakePerformance高性能版:新車(chē)瞄準(zhǔn)數(shù)秒級(jí)圈速提升
閃迪大師PRO-G40SSD外置固態(tài)硬盤(pán):兼具極速傳輸與耐用優(yōu)點(diǎn)
精彩新聞

超前放送