2021年的315晚會迎來大的變化,有關(guān)互聯(lián)網(wǎng)產(chǎn)品、服務(wù)的維權(quán)內(nèi)容占比巨變,有關(guān)人臉數(shù)據(jù)濫用、個(gè)人簡歷泄露、老年人手機(jī)里的安全陷阱、搜索之病等信息安全問題“擠滿”了晚會的上半場。
自前兩年偶爾一兩家互聯(lián)網(wǎng)公司“亮相”315晚會始,圍繞互聯(lián)網(wǎng)行業(yè)的維權(quán)逐步成為該晚會的重頭戲,作為互聯(lián)網(wǎng)行業(yè)從業(yè)者之一,對此變化感到欣慰。一個(gè)行業(yè)的長久健康發(fā)展,離不開內(nèi)在的“清潔”機(jī)制,作為國內(nèi)意義非凡的一場“維權(quán)晚會”,它給互聯(lián)網(wǎng)行業(yè)帶來了良性的作用。
過去晚會主要聚焦傳統(tǒng)產(chǎn)業(yè)領(lǐng)域的問題,圍繞假冒、偽劣產(chǎn)品和服務(wù)業(yè)存在亂象和問題,它們有一種共性,對消費(fèi)者的危害直接和明顯,極易引發(fā)廣大消費(fèi)者的共鳴。如今年晚會上提及的瘦肉精問題、“瘦身”鋼筋問題、名表維修問題和福特/英菲尼迪等汽車變速箱相關(guān)問題,就和大眾日常生活息息相關(guān),直接危害到人的健康和金錢。
相比之下,互聯(lián)網(wǎng)行業(yè)的信息安全亂象,就存在危害隱秘性高、覆蓋面大等特點(diǎn),這也是它們很晚才被晚會“看上”的原因,也是今年之所以占據(jù)如此大篇幅的原因。我們知道,315晚會選“材”每年都會圍繞一個(gè)議題展開,今年的主題就是“提振消費(fèi),從心開始”,被提到的幾個(gè)信息安全案例必然有其代表性價(jià)值。
人臉數(shù)據(jù)被濫用
隱秘指數(shù):★★★★★
危害指數(shù):★★★☆
隨著數(shù)字社會持續(xù)推進(jìn),監(jiān)控?cái)z像頭早已無處不在,一方面它在無時(shí)無刻的保障著公共安全,另一方面它也正在成為侵犯大眾隱私的罪魁禍?zhǔn)住=诸^巷尾和城市交通上的攝像頭,由于公共屬性,它們能夠最大程度的保證數(shù)據(jù)不被外泄,可隸屬于商家所安裝的攝像頭,是規(guī)范使用還是違規(guī)使用,就只能憑借它們自己的“良心”了。
今年央視第一個(gè)曝光的消費(fèi)者權(quán)益問題就是“人臉信息”,晚會揭秘了多個(gè)企業(yè)非法獲取消費(fèi)者人臉信息的情況,涉及企業(yè)包括了科勒衛(wèi)浴、寶馬、MaxMara商店等。這些我們耳熟能詳?shù)钠髽I(yè),在全國各地都擁有數(shù)量龐大的分店,根據(jù)國家法律規(guī)定,收集個(gè)人信息,應(yīng)向個(gè)人主體告知收集,并獲得個(gè)人信息主體的授權(quán)同意。但記者走訪后發(fā)現(xiàn),這些企業(yè)并沒有向任何消費(fèi)者征詢許可意見,利用店內(nèi)廣布的攝像頭,在消費(fèi)者不知情的情況下,收集了大量的人臉等相關(guān)數(shù)據(jù)。
它們這樣的做法目的很好理解,通過攝像頭采集到店消費(fèi)者的信息,并將人臉數(shù)據(jù)輸入到后臺數(shù)據(jù)庫,利用大數(shù)據(jù)工具可以很好地辨別客戶是首次到店,還是第N次到店,進(jìn)而可以分析出該消費(fèi)者是了解產(chǎn)品還是前來“比價(jià)”,通過數(shù)據(jù)分析的結(jié)論,可以很好地輔助店員進(jìn)行有效轉(zhuǎn)化。
在自己商店里偷偷采集消費(fèi)者人臉甚至各種信息的品牌,肯定不僅僅是科勒衛(wèi)浴、寶馬、MaxMara商店等,從這幾家被曝光問題的企業(yè)領(lǐng)域來看,就涉及了家裝、汽車和服裝等消費(fèi)領(lǐng)域。理論上說,所有人相關(guān)信息都有可能被保存在很多的品牌商數(shù)據(jù)庫里,從企業(yè)目的角度來看,它并不會對外公開泄露,更多的是“內(nèi)部消化”。但考慮到有可能內(nèi)部人士外泄,和被黑客攻擊,即使拋開法律層面的問題,這種偷偷地?cái)?shù)據(jù)采集,同樣在直接侵害消費(fèi)者的隱私安全。
這件事最為可怕的是,遍布商店、商場的攝像頭,在消費(fèi)者眼中只是為他們提供安全保障的工具,大多數(shù)人并不知道它們還有采集人臉信息的功能,更不會知道企業(yè)會保存到數(shù)據(jù)庫里,及進(jìn)行分析比對。人臉數(shù)據(jù)被濫用,危害性上雖然并不會很高,因并沒有和消費(fèi)者其他信息進(jìn)行組合使用??捎捎谄洳槐淮蟊娝熘土私?,仍極大侵害了消費(fèi)者權(quán)益。
據(jù)天眼查專業(yè)版數(shù)據(jù)顯示,我國目前共有超過6500家人臉識別相關(guān)企業(yè)。其中,有限責(zé)任公司占比高達(dá)9成。另外,我國約22%的人臉識別相關(guān)企業(yè)注冊資本在1000萬以上。
此外,天眼查專業(yè)版數(shù)據(jù)還顯示,目前我國有近50萬家監(jiān)控設(shè)備相關(guān)企業(yè)。從行業(yè)分布上看,61.2%的監(jiān)控設(shè)備相關(guān)企業(yè)分布在批發(fā)和零售業(yè),另有12.2%的相關(guān)企業(yè)分布在信息傳輸、軟件和信息技術(shù)服務(wù)業(yè),9.1%分布在建筑業(yè)。
從這些數(shù)據(jù)來看,人臉識別的濫用絕不是小范圍“問題”,因此小編認(rèn)為,人臉數(shù)據(jù)被濫用,隱秘指數(shù)高達(dá)5顆星,危害指數(shù)也在3星半左右。如今,涉事企業(yè)紛紛發(fā)表聲明將停止以上侵權(quán),這對消費(fèi)者權(quán)利維護(hù)起到了積極的作用。
個(gè)人簡歷泄露
隱秘指數(shù):★★★★
危害指數(shù):★★★★☆
從職場菜鳥到互聯(lián)網(wǎng)行業(yè)老兵,小編也經(jīng)常會通過招聘網(wǎng)站找工作,為了獲得一個(gè)好的職位,小編總會很仔細(xì)、認(rèn)真和詳細(xì)的編寫一份完美的簡歷。如果有人告訴你,這些“漂亮”的簡歷也許已經(jīng)成為某些黑產(chǎn)公開出售的文件時(shí),那種震撼是難以言表的。
此次被晚會“第二個(gè)”點(diǎn)名的,是肆意販賣求職者簡歷信息的招聘平臺,其中就特別點(diǎn)名了包括了智聯(lián)招聘、獵聘和前程無憂等多家知名在線求職網(wǎng)站。
據(jù)記者調(diào)查發(fā)現(xiàn),有人在QQ群等社交網(wǎng)絡(luò)販賣個(gè)人簡歷信息。在一個(gè)QQ群里,只需要7元,就能買一份智聯(lián)簡歷,而且還可以根據(jù)需求進(jìn)行智能篩選。
那這些簡歷是如何來的呢?這就要說,現(xiàn)在許多在線求職網(wǎng)站為了增加營收,紛紛上線了一種面對企業(yè)客戶的增值服務(wù)。例如智聯(lián)招聘平臺,企業(yè)賬戶只要交錢,就可以隨意下載個(gè)人簡歷。求職平臺對簡歷下載缺乏管理。甚至企業(yè)下載了,個(gè)人賬戶對此根本不知情。包括獵聘、前程無憂等也都存在類似的問題。
從該項(xiàng)服務(wù)的本意上來說,是在線招聘平臺為了增加營收和提升自身競爭力,為企業(yè)客戶提供的一項(xiàng)“特別”服務(wù),客觀上在求職者主動投遞簡歷之外,增加了企業(yè)新的“發(fā)現(xiàn)”人才的新方式。然而,由于個(gè)人簡歷所蘊(yùn)含信息的特殊性,這種服務(wù)間接的被各種黑產(chǎn)所利用,給許多求職者造成了損失。
直白的來說,個(gè)人簡歷被泄露后,最方便的是用來詐騙,欺詐電話可以通過所掌握的真實(shí)信息來獲得用戶的信任感,下一步就會實(shí)施詐騙,當(dāng)然這些個(gè)人簡歷被售賣給的黑產(chǎn),肯定不止于詐騙分子,也會用作其他用途。據(jù)悉,此前警方破獲了不少侵犯簡歷信息的案件,其中一個(gè)不法分子就存儲了700萬份簡歷。
個(gè)人簡歷作為一種特殊的文本,其制作者出于求職需要和自我展示需要,會公開非常多的真實(shí)并詳細(xì)的信息。為了能夠找到一份好工作,往往會事無巨細(xì)的把一些真實(shí)經(jīng)歷放在簡歷中,加之還會有電話、微信號、郵箱甚至個(gè)人免冠照片等敏感信息,它的泄露對于用戶潛在的危害性是極高的。
從隱秘性來說,“見慣了”信息泄露的互聯(lián)網(wǎng)用戶,尤其是95后、00后,定然知道個(gè)人簡歷的信息難免會被泄露出去,只不過很多人不會想到,這些信息竟然會被黑產(chǎn)大面積的交易。所以說,個(gè)人簡歷泄露信息安全事件中,隱秘性在4星左右,考慮到個(gè)人簡歷信息的重要性上,它的危害在4星半。
互聯(lián)網(wǎng)時(shí)代,消費(fèi)者很難只通過紙質(zhì)簡歷的方式找工作,各種在線招聘平臺,仍然是重要的求職方式。晚會上公開的個(gè)人簡歷泄露問題,撕開了知名在線招聘平臺為了營收,對求職用戶信息安全極其漠視的冰山一角,這次曝光后,各家在線招聘平臺已經(jīng)公開回應(yīng)補(bǔ)救辦法。
天眼查App顯示,涉事51job(前程無憂)關(guān)聯(lián)公司前錦網(wǎng)絡(luò)信息技術(shù)(上海)有限公司成立于2000年1月,法定代表人為王韜,注冊資本為500萬美元,公司經(jīng)營范圍包括利用無憂工作網(wǎng)站發(fā)布網(wǎng)絡(luò)廣告、人力資源供求信息的收集和發(fā)布等,該公司由51net. com Inc.、武漢美好前程廣告有限公司、北京前程似錦廣告有限公司共同持股。
3月16日,招聘網(wǎng)站前程無憂和獵聘分別對央視315晚會曝光的大量簡歷流向黑市問題作出回應(yīng)。在發(fā)布于官方微博的聲明中,前程無憂稱,針對晚會報(bào)道的招聘平臺簡歷的問題,高度重視并深刻地意識到求職簡歷的安全規(guī)范和信息保護(hù)仍然面臨諸多不足。
前程無憂表示,決定成立由公司首席運(yùn)營官、安全總監(jiān)負(fù)責(zé)人、開發(fā)經(jīng)理業(yè)務(wù)負(fù)責(zé)人等組成的信息安全管理委員會,進(jìn)一步升級各項(xiàng)信息安全及數(shù)據(jù)安全管理制度,嚴(yán)格企業(yè)黑名單制度,升級相關(guān)監(jiān)測與干預(yù)機(jī)制。同時(shí)強(qiáng)化個(gè)人用戶授權(quán)管理,升級并加大明示已有的“誰看過我的簡歷”等一系列求職者知悉、選擇和授權(quán)的程序,并接受求職者的投訴、傾聽求職者意見。
以上的補(bǔ)救手段可以客觀上減少信息安全問題,但重要的還是經(jīng)營思維上的轉(zhuǎn)變,如何在營收和用戶利益之間找到完美的平衡,如何建立長久機(jī)制來防治平臺潛在的漏洞和bug,是一個(gè)長久的命題。范圍擴(kuò)大一下來看,不僅僅是在線招聘行業(yè),許多互聯(lián)網(wǎng)服務(wù)領(lǐng)域都該積極的自查自己的平臺是否也存在類似的規(guī)則漏洞。
老年人手機(jī)里的安全陷阱
隱秘指數(shù) ★★★
危害指數(shù) ★★★
數(shù)字經(jīng)濟(jì)時(shí)代數(shù)據(jù)是一筆巨大的財(cái)富,合法合規(guī)的掌握、運(yùn)用、獲取數(shù)據(jù),成為很多公司的核心競爭力,可是在調(diào)查中發(fā)現(xiàn),有一些公司沒有把心思用在正道上,而是層層設(shè)套,甚至專門針對老年人的弱點(diǎn)動起了歪腦筋。據(jù)天眼查315數(shù)據(jù)顯示,我國79萬家智能通信相關(guān)企業(yè)中有8.5萬家曾出現(xiàn)經(jīng)營異常,其中超1萬家智能通信相關(guān)企業(yè)曾遭到行政處罰,2500余家相關(guān)企業(yè)有嚴(yán)重違法行為。
在今年的央視“3·15”晚會”上就曝光了“老人手機(jī)里的安全陷阱”,內(nèi)存優(yōu)化大師、手機(jī)管家pro等App被點(diǎn)名。當(dāng)前市場上有非常多的App和手機(jī)網(wǎng)頁打著安全衛(wèi)士的旗號,用“病毒”、“安全漏洞”等聳人聽聞的誘導(dǎo)性詞語促使用戶下載,而當(dāng)老年人聽信下載相應(yīng)的App之后,不僅沒有達(dá)到清理手機(jī)垃圾、保護(hù)安全的目的,反而陷入一個(gè)又一個(gè)不同“清理軟件”的旋渦當(dāng)中,手機(jī)的反應(yīng)速度也變的越來越差。
針對這一亂象,以央視曝光的軟件《超強(qiáng)清理大師》為例,通過中國電子技術(shù)標(biāo)準(zhǔn)化研究院網(wǎng)安中心的專家對這一現(xiàn)象監(jiān)測發(fā)現(xiàn),這些應(yīng)用看起來是在清理手機(jī)垃圾,實(shí)則在不斷偷偷獲取手機(jī)里的信息,在8.75s內(nèi)就讀取了機(jī)身的GPS定位890次,SIM識別碼1300多次且包含其他個(gè)人信息,并在短時(shí)間內(nèi)大量上傳用戶信息??此剖窃诿Σ坏那謇?,其實(shí)是在緊鑼密鼓的“工作”,這也是導(dǎo)致用戶越清理越卡頓的原因所在。
這些應(yīng)用藏匿的很隱秘,它們原本就駐扎在老人的手機(jī)里,偷偷地在后臺發(fā)送用戶數(shù)據(jù)信息,對老人們進(jìn)行用戶畫像;而后又在用戶瀏覽新聞、小說的時(shí)候,用極具欺騙性的詞語,誘導(dǎo)用戶下載;最后,一旦用戶聽信下載,就會有各種同類廣告和內(nèi)容源源不斷地推送到老人的手機(jī)上。
這些披著“安全防護(hù)、查殺病毒”外衣的“侵略性”軟件主要對準(zhǔn)老年人下手,就是利用老年人生理和心理的劣勢作祟。老年人因?yàn)槟挲g較大,視力及行動能力都在下降,有時(shí)候并沒有看清楚,就點(diǎn)到了下載,還有時(shí)候是不小心誤碰到下載,就在這種無效通知下,相關(guān)清理應(yīng)用大肆竊取相關(guān)信息。老年人警惕性也較低,且對于手機(jī)知識、網(wǎng)絡(luò)安全意識不夠熟悉,為了手機(jī)常處于一種安全的狀態(tài),就會選擇相信推送的相關(guān)軟件,所以老年人更易成為這類應(yīng)用的首選目標(biāo)。
而這種竊取信息的行為也給用戶帶來了很大的危害性。在個(gè)人感受上,大部分人是不能接受自己的隱私被暴露的,這種被人“偷窺”的恐懼感讓人非常不適。與此同時(shí),還增加了很大的風(fēng)險(xiǎn)性,詐騙團(tuán)伙將有更大的機(jī)率接觸到老年人群體,在數(shù)據(jù)尤其暢通的今天,老人的數(shù)據(jù)反饋很有可能會被不法份子讀取到,并將此作為坑、蒙、騙的重要信息,騙取老年人的財(cái)產(chǎn),使老年人承擔(dān)財(cái)產(chǎn)損失。
小編認(rèn)為,針對老年人手機(jī)的安全陷阱,隱秘性上來看只有3顆星,只要老人稍微警惕一些或家里年輕人幫助清除這些垃圾軟件,就可以很好的規(guī)避這些問題。從危害性來講,針對老年人的營銷還控制在一定的程度之上,但因?yàn)楹芏噙`法違規(guī)產(chǎn)品是這些投放的主流,整體的危害性上也能達(dá)到3顆星。
老年人手機(jī)里的安全陷阱就如同“披著羊皮的狼”,在隱秘的偽裝下,給用戶帶來傷害。老年人的弱點(diǎn)不該成為軟件的空子,堅(jiān)守為用戶服務(wù)的初心才是企業(yè)真正該思考的問題。
搜索之病
隱秘指數(shù):★★☆
危害指數(shù):★★★★☆
搜索在我們的生活中扮演著重要的角色,遇到不解的問題時(shí),會去搜索一下;身體抱恙,也會依據(jù)癥狀查查是什么問題??梢哉f搜索已經(jīng)成為人們答疑解惑的“百科書”??删褪沁@樣被人寄予厚望的搜索引擎,也辜負(fù)了眾人的期待,罹患上了“病癥”。在昨日的315晚會上,第四彈劍指“搜索之病”。
“3·15”晚會揭秘了包括360搜索在內(nèi)的多個(gè)瀏覽器,存在醫(yī)藥廣告造假,且涉及為無資質(zhì)公司投放虛假醫(yī)藥廣告的行為。根據(jù)央視調(diào)查,360等搜索引擎以自述式文章發(fā)布的廣告屢見不鮮。而央視記者還通過360一處代理公司的銷售經(jīng)理了解到,由于監(jiān)管嚴(yán)格,這類宣傳治療效果的廣告并不能直接進(jìn)行投放,而需要轉(zhuǎn)換技巧進(jìn)行隱秘投放。網(wǎng)站里沒有任何品牌推廣,只有一個(gè)落地頁、一個(gè)H5的頁面,客戶只需提供一個(gè)微信號和產(chǎn)品類型,很快就會制作出一篇關(guān)于這類產(chǎn)品的自述廣告和快速問醫(yī)師的專家答疑廣告。而后會通過加微信好友的形式售賣相關(guān)產(chǎn)品。
事實(shí)上,這種宣傳色彩鮮明的醫(yī)藥廣告所言很虛。知名專家是子虛烏有杜撰出來的,減肥、降血糖神乎其神的藥效也是憑空編造的。并且很多商家為了逃避責(zé)任,還會耍一些“小聰明”摘清自己。商家在知名醫(yī)院名稱中加空格,就可以在搜索引擎上借著知名醫(yī)院的聲望投放與該知名醫(yī)院無關(guān)的醫(yī)院廣告。
而這種虛假廣告的危害性將小編的思緒帶回到2016年的“魏則西”事件,搜索醫(yī)療廣告虛假、泛濫、競價(jià)排名等行業(yè)亂象將一個(gè)求生欲極強(qiáng)的年輕人作為犧牲品,而今事件爆過去了近五年。搜索引擎上是雖有廣告的標(biāo)識,可是行業(yè)卻濫用技術(shù),用所謂的“技巧”包裝自己,變得愈加泛濫和狡猾,隱藏的更加不易察覺,讓人防不勝防。
但是不管如何包裝,它的危害性不會隨著外在言辭的華麗神奇而降低。藥品、保健品輕則無用,重則延誤最佳治療時(shí)機(jī),而造成終生遺憾。這種做法除了不把人民的生命安全放在心上,還觸犯了法律的底線?!吨腥A人民共和國食品安全法》第七十三條規(guī)定:食品廣告的內(nèi)容應(yīng)當(dāng)真實(shí)合法,不得含有虛假內(nèi)容,不得涉及疾病預(yù)防、治療功能。
“搜索之病”在隱秘性上達(dá)到2顆半性指數(shù),但在危害指數(shù)上達(dá)到了4星半,畢竟入口用藥是關(guān)乎人民生命安全的事,視為頭等大事。
經(jīng)曝光之后,360、UC方面也發(fā)布了致歉及處理聲明,表示會高度重視,會對涉事代理商及相關(guān)賬號進(jìn)行徹查,加強(qiáng)事前審核和事中巡查,堅(jiān)決杜絕虛假廣告。
一年一度的“3.15”大會,成為千萬人民了解問題的重要途徑,更成為萬千企業(yè)“監(jiān)察員”。“3.15”從食品安全到信息安全的全覆蓋,不過數(shù)年而已,卻能看到時(shí)代在變化。
我們感激技術(shù)、信息發(fā)展為我們生活帶來的便利,但我們也拒絕窺探隱私、不尊重生命的行為。愿未來路上,企業(yè)可以有則改之,無則加勉,且行且珍惜與用戶之間來之不易的信任。
申請創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!