■田野
小心!上網(wǎng)安全七個坑
■田野
不久前,由中央網(wǎng)信辦指導(dǎo)、工業(yè)和信息化部電子科學(xué)技術(shù)情報研究所承制的我國首個《公眾網(wǎng)絡(luò)安全意識調(diào)查報告(2015)》顯示,有很多上網(wǎng)安全的“坑”隱匿在我們身邊。以下揭示出至少七個“坑”——從賬號密碼到網(wǎng)上支付,對照一下,你的上網(wǎng)習(xí)慣安全嗎?
QQ、微信、郵箱、支付寶……網(wǎng)絡(luò)世界里,密碼是守護公眾上網(wǎng)安全的第一道大門。但是,你的密碼真的可靠嗎?
《報告》顯示,你的密碼安全隱患,可能比你想象得嚴重。比如,大部分網(wǎng)民不知定期更換密碼。
此次調(diào)查中,定期更換密碼的被調(diào)查網(wǎng)民僅占18.36%,遇到問題才更換密碼的占64.59%,甚至有17.05%的被調(diào)查網(wǎng)民從不更換密碼。而60歲以上的網(wǎng)民中,從不更換密碼的比例最高,占到85.49%。
“多賬戶使用同一密碼”,也在加劇你的密碼安全隱患?!秷蟾妗凤@示,75.93%的被調(diào)查網(wǎng)民存在上述情況,青少年網(wǎng)民中這一情況更高達82.39%。
“多賬戶使用同一密碼,更容易遭受黑客攻擊,因為黑客可通過防御性較弱的網(wǎng)站獲取密碼信息,再登錄到個人郵箱、網(wǎng)游等賬戶中進行信息竊取?!薄秷蟾妗贩治龇Q。
此外,調(diào)查顯示,盡管44.7%的被調(diào)查網(wǎng)民都注意到,應(yīng)該使用安全系數(shù)較高的數(shù)字、字母和標點等“字符組合”來設(shè)置密碼,但“弱密碼”問題依然存在?!秷蟾妗贩Q,有44.42%的被調(diào)查網(wǎng)民使用生日、電話號碼或姓名全拼,來設(shè)置密碼;還有將近10.88%的被調(diào)查網(wǎng)民,使用abcabc或123456等簡單字母或數(shù)字作為密碼。
《報告》進一步分析稱,在所有年齡段中,青少年網(wǎng)民使用生日、電話號碼或姓名全拼作為密碼的比例最高,達49.58%;而使用000000或111111等重復(fù)數(shù)字作為密碼的,則主要為60歲以上的被調(diào)查網(wǎng)民,比例為27.68%。
“密碼和口令就像手里拿著的門鑰匙,誰有這個鑰匙,就能進這個大門?!敝袊畔踩J證中心副主任陳曉樺說,如果口令、密碼保護不好,個人的財產(chǎn)信息、社交活動、隱私都可能受到影響。
陳曉樺因此建議,郵箱、QQ等各個賬戶,不要使用同樣的密碼;在設(shè)置密碼時,也一定要保證適當?shù)膹?fù)雜度和長度。“比如英文字母的大小寫加上數(shù)字、再加上鍵盤上的其他符號‘相互交叉組合’,也可以用一段自己熟悉的話的拼音作為密碼,或者加上大小寫等?!?/p>
除密碼外,服務(wù)商提供的用戶協(xié)議,也可能讓你“掉坑里”。一些網(wǎng)民在網(wǎng)站注冊或安裝軟件時,不認真閱讀用戶協(xié)議,盲目選擇“同意”。這種作法有可能讓你的個人信息泄露,使你遭受電話騷擾、經(jīng)濟甚至名譽損失。
原本,用戶協(xié)議應(yīng)該成為保護個人信息的有力屏障,但此次調(diào)查顯示,在注冊不熟悉的網(wǎng)站或下載軟件需查看個人信息保護條款時,因為“看不懂”或者覺得“看也沒用”、直接選擇“同意”的被調(diào)查網(wǎng)民,比例高達85.13%。僅有14.87%的被調(diào)查網(wǎng)民表示,會仔細閱讀用戶協(xié)議,覺得合理才注冊或下載。
《報告》同時顯示,并非學(xué)歷越高就越不容易“被騙”。在所有學(xué)歷的被調(diào)查網(wǎng)民中,碩士研究生及以上的網(wǎng)民對用戶協(xié)議“看也沒用,直接同意”的比例高達54.83%,這個比例,甚至比大專或本科被調(diào)查網(wǎng)民還要高出9.44%。
這說明,對個人信息保護條款的理解能力和對個人信息保護意識水平與學(xué)歷無關(guān)聯(lián),任何人都有可能成為受害者。
陳曉樺建議,用戶協(xié)議是有法律效應(yīng)的,簽署之前一定要仔細閱讀?!坝袝r,一些協(xié)議要求你填寫過多的信息,就需要考慮清楚是否簽署?!彼嵝?,一些協(xié)議還會要求提供一些隱私信息,如銀行卡號、身份證號等,也要仔細分辨是否可靠。
如今,很多人到哪,都先問有沒有WiFi。殊不知,公共免費WiFi的安全性低,很容易導(dǎo)致個人信息的泄露。此次調(diào)查顯示,被調(diào)查網(wǎng)民隨意連接公共免費WiFi的比例,高達80.21%。記者注意到,其中,連接WiFi瀏覽網(wǎng)頁和使用即時通信工具的,占到45.29%;女性被調(diào)查者的比例(50.75%),又比男性要高出9.43%。
更為危險的是,《報告》顯示,一些人會使用無密碼WiFi進行網(wǎng)上支付,他們占到被調(diào)查網(wǎng)民的38.96%。
“現(xiàn)在,很多公共場所都提供WiFi,有些還是沒有密碼的,可以隨意接入?!北本┼]電大學(xué)互聯(lián)網(wǎng)治理與法律研究中心主任李欲曉說,但在使用這些公共WiFi的過程中,如果涉及到輸入一些個人信息,比如登錄郵箱等,信息流經(jīng)它的服務(wù)器,就有可能被留存,造成個人信息的泄露。
“在這種環(huán)境下使用支付寶、微信支付等應(yīng)用,無異于將賬戶及密碼信息‘送給別人’?!币虼耍钣麜越ㄗh,在使用公共場所的WiFi時,盡可能不要涉及需要使用賬號和密碼的信息,以減少上網(wǎng)風(fēng)險。
網(wǎng)絡(luò)上還有一個典型的“坑”,是各類中獎信息。“這些中獎信息,除了可能是詐騙信息外,還有可能是通過惡意鏈接搜集個人信息,以作他用,甚至?xí)纬沙掷m(xù)性的信息泄露。”李欲曉提醒。
隨著互聯(lián)網(wǎng)的發(fā)展,這類詐騙事件日益增多?!秷蟾妗凤@示,遇到過網(wǎng)絡(luò)詐騙的被調(diào)查者高達55.18%。然而,與高受騙率形成鮮明對比的是,被騙后的處理情況卻不容樂觀。
調(diào)查發(fā)現(xiàn),受騙后,及時向當?shù)毓矙C關(guān)報案的網(wǎng)民僅占12.35%,而覺得“金額不大,懶得處理”和“不知道如何處理”的分別占到16.82%和26.01%。這其中,60歲以上被調(diào)查網(wǎng)民“不知道如何處理”的比例更高,達34.08%。
“這意味著,我國網(wǎng)民整體維權(quán)意識不高,老年網(wǎng)民更是缺乏應(yīng)對網(wǎng)絡(luò)詐騙的知識技能?!薄秷蟾妗贩治?。
更為遺憾的是,我國網(wǎng)民的網(wǎng)絡(luò)安全法律法規(guī)知識也比較匱乏。此次調(diào)查結(jié)果顯示,熟悉我國網(wǎng)絡(luò)安全法律法規(guī)的被調(diào)查者僅為9.05%,“了解一點”的占42.73%,“不了解”的則高達48.22%。其中,60歲以上的被調(diào)查網(wǎng)民不了解網(wǎng)絡(luò)安全法律法規(guī)的比例最高,達79.44%?!斑@說明,我國網(wǎng)絡(luò)安全法律法規(guī)知識普及還任重道遠?!薄秷蟾妗贩Q。
在地鐵櫥窗、廣告單頁、飯店桌臺、報刊雜志上,二維碼隨處可見。中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)主任助理胡安磊提示,二維碼在方便了公眾生活的同時,也被很多不法分子盯上——比如,掃描之后,手機會被植入木馬或惡意程序,一些手機病毒、惡意程序也可能借助二維碼進行傳播。
但此次調(diào)查顯示,很多人對此卻沒有防范意識?!秷蟾妗贩Q,當遇到廣告宣傳中有二維碼時,“從來不掃,認為不安全”的被調(diào)查網(wǎng)民僅占16.73%?!敖?jīng)常掃,不考慮是否安全”的占36.96%,另有46.31%的人“偶爾掃,擔(dān)心不安全,但不知道怎么確認安全”。
“在掃二維碼前,一定要有風(fēng)險意識,仔細辨別是否來自正規(guī)渠道?!焙怖诮ㄗh,“此外,政府相關(guān)部門也可以對二維碼建立一些標準,確保其可信度。安全廠商也可以開發(fā)一些工具,用以檢測二維碼的安全性?!?/p>
隨著智能手機的普及,我國手機網(wǎng)民的數(shù)量急速增長。中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)發(fā)布的數(shù)據(jù)顯示,截至2014年底,我國手機網(wǎng)民數(shù)量已達5.57億,占網(wǎng)民總數(shù)的85.8%。如此龐大的手機網(wǎng)民群體,其手機應(yīng)用程序安全嗎?
《報告》分析稱,通過互聯(lián)網(wǎng)搜索引擎下載的手機軟件,往往很難判別是否安全,而他人推薦鏈接下載軟件的行為,就更容易招致病毒、木馬侵襲。
此次調(diào)查顯示,使用過正規(guī)網(wǎng)站或手機自帶的應(yīng)用商店,來下載手機應(yīng)用軟件的被調(diào)查網(wǎng)民達71.68%,利用第三方安全軟件提供的下載平臺下載的占42.16%,而通過百度等互聯(lián)網(wǎng)搜索引擎搜索和通過點擊他人推薦鏈接下載的,分別占38.39%和10.83%。
這其中,青少年被調(diào)查網(wǎng)民利用百度等互聯(lián)網(wǎng)搜索引擎搜索下載手機軟件的比例尤其高,達到41.94%。
“不論是PC端還是移動端,應(yīng)用程序都是不法分子的目標,例如利用假冒的應(yīng)用程序植入病毒、竊取信息等?!焙怖诮ㄗh,在下載互聯(lián)網(wǎng)應(yīng)用的時候,一定要選擇正規(guī)網(wǎng)站,并提高自己的辨別能力。
網(wǎng)絡(luò)謠言,也是網(wǎng)民難以繞過的“坑”。中國互聯(lián)網(wǎng)違法和不良信息舉報中心官方公布的數(shù)據(jù)顯示,2014年,舉報中心共受理和處置公眾舉報109.4萬件。據(jù)中國互聯(lián)網(wǎng)違法和不良信息舉報中心主任張成剛介紹,這其中,關(guān)于謠言的舉報就占一定比例。
張成剛表示網(wǎng)絡(luò)謠言大致分五類:第一類是與反腐工作相關(guān)的謠言——比如飛機出現(xiàn)延誤,就有人造謠稱是“抓捕貪官”所致?!斑@類謠言比較多見?!钡诙愂菙_亂公共秩序的,特別是在一些重大突發(fā)事件發(fā)生后,一些網(wǎng)民會對死傷人數(shù)等進行造謠。第三類是針對名人的,“這類謠言以侵犯名人名譽權(quán)、隱私權(quán)為主?!睆埑蓜傉f,“比如稱某演員被抓捕了,或稱某導(dǎo)演病逝了,給當事人造成惡劣影響?!钡谒念愂墙?jīng)濟類謠言,比如針對一些知名品牌,造謠其存在質(zhì)量問題等,“這會給企業(yè)甚至產(chǎn)業(yè)帶來巨大打擊”。第五類主要是和網(wǎng)民生活密切相關(guān)的養(yǎng)生類、保健類謠言。
張成剛呼吁,網(wǎng)民應(yīng)該提高自身的辨別能力,對于那些聳人聽聞的、明顯不符合常規(guī)的網(wǎng)絡(luò)信息,提高警惕,不要盲目轉(zhuǎn)發(fā)和擴散,讓謠言止于自己。
“網(wǎng)民在面對存疑信息時,也可以通過網(wǎng)絡(luò)進一步去查證,看是否已經(jīng)被辟謠?!睆埑蓜偙硎?,“如果網(wǎng)上還沒有回應(yīng),可以向網(wǎng)站、相關(guān)部門或舉報中心舉報?!?/p>