(網(wǎng)經(jīng)社訊)一、報道概要
【3·15晚會曝光大數(shù)據(jù)黑產(chǎn):企業(yè)非法竊取20億條個人信息】央視3·15晚會報道,多家公司以"精準(zhǔn)獲客"為名,利用技術(shù)手段大規(guī)模竊取用戶隱私。云企智能通過短視頻平臺評論區(qū)關(guān)鍵詞掃描,抓取用戶電話、微信賬號,并監(jiān)控同行直播數(shù)據(jù)實(shí)施截流;綠信科技使用爬蟲技術(shù)盜取信息;企騰網(wǎng)絡(luò)的"火眼云"系統(tǒng)不僅竊取公眾號及微信群成員手機(jī)號,還宣稱服務(wù)過土巴兔、拜博口腔等企業(yè)。更觸目驚心的是,啟科科技通過電信運(yùn)營商后臺實(shí)時數(shù)據(jù),用3800項(xiàng)個人標(biāo)簽對用戶精準(zhǔn)畫像,每日處理百億條數(shù)據(jù)。這些公司將海量隱私數(shù)據(jù)明碼標(biāo)價,暴露出個人信息安全防線在技術(shù)黑手面前的脆弱性,亟待監(jiān)管部門重拳整治。
二、獲客軟件的工作原理
1. 無障礙權(quán)限的濫用
(晚會視頻截圖)
無障礙權(quán)限最初設(shè)計的目的是為了幫助殘障人士更好地使用電子設(shè)備。例如,視障人士可以借助該權(quán)限通過語音指令來操作手機(jī),系統(tǒng)能夠?qū)⑵聊簧系奈淖洲D(zhuǎn)化為語音反饋給用戶,同時也能識別用戶的語音指令完成相應(yīng)操作。肢體不便的人士也可以利用這一權(quán)限,通過特定的輔助設(shè)備完成對手機(jī)的控制。
部分不法獲客軟件通過授予無障礙權(quán)限,利用這一權(quán)限開發(fā)自動點(diǎn)擊程序,以此實(shí)現(xiàn)對屏幕內(nèi)容的獲取。軟件可自動點(diǎn)擊手機(jī)界面元素,將屏幕上展示的信息采集下來,如同布置了一個隱秘的 “信息收集器”,當(dāng)屏幕上出現(xiàn)了手機(jī)號、微信號等個人信息,將自動進(jìn)行采集記錄。
(直播間隨意點(diǎn)擊的用戶信息)
2. 屏幕讀取與數(shù)據(jù)采集
獲客軟件讀取手機(jī)屏幕內(nèi)容主要依靠系統(tǒng)底層的圖形界面訪問接口。在獲取無障礙權(quán)限后,軟件可以實(shí)時監(jiān)控屏幕的刷新內(nèi)容。程序自動模擬點(diǎn)擊操作,迅速打開用戶個人界面。一旦頁面加載完成,程序便會啟動智能識別算法,對界面中的各類信息進(jìn)行掃描。倘若頁面中包含諸如姓名、身份證號、聯(lián)系方式等個人信息,系統(tǒng)將自動觸發(fā)記錄程序,將這些敏感信息精準(zhǔn)抓取,并按照特定格式存儲至預(yù)先設(shè)定的數(shù)據(jù)庫中
3. 自動用戶互動
獲客公司運(yùn)用自動化腳本與工具,模擬真實(shí)用戶行為與目標(biāo)客戶展開互動。這些自動化程序能依據(jù)預(yù)設(shè)規(guī)則,在社交平臺、網(wǎng)站等渠道自動發(fā)送好友請求、私信,或者在評論區(qū)留言。例如,針對特定行業(yè)的潛在客戶群體,自動腳本可以精準(zhǔn)篩選出目標(biāo)賬號,在特定時段批量發(fā)送精心編輯的問候語與業(yè)務(wù)推廣信息,以此吸引客戶關(guān)注。
三、應(yīng)該加強(qiáng)個人信息保護(hù)意識
個人應(yīng)當(dāng)增強(qiáng)自我保護(hù)意識,盡可能減少個人信息的暴露。日常生活中,在面對各類需要填寫個人信息的場景時,務(wù)必保持謹(jǐn)慎。比如,對于來路不明的調(diào)查問卷、促銷活動登記等,不要輕易填寫姓名、身份證號、聯(lián)系方式、家庭住址等關(guān)鍵信息。在使用互聯(lián)網(wǎng)服務(wù)時,仔細(xì)閱讀隱私政策,避免隨意授權(quán)應(yīng)用程序過多的權(quán)限。網(wǎng)絡(luò)購物收貨地址可填寫至小區(qū)附近代收點(diǎn),而非精確到門牌號。同時,謹(jǐn)慎對待公共網(wǎng)絡(luò),不隨意連接未知安全性的 Wi-Fi,防止黑客通過網(wǎng)絡(luò)竊取個人信息。只有從點(diǎn)滴細(xì)節(jié)入手,主動減少個人信息的暴露,才能更好地保護(hù)自己的信息安全,降低被不法分子利用的風(fēng)險。