過去一周,F(xiàn)acebook因間接致超過5000萬用戶數(shù)據泄露徘徊在生死邊緣。美國聯(lián)邦貿易委員會的調查已經開始,如果屬實,F(xiàn)acebook將面臨高達2萬億美金的罰款,且深陷信任危機。事件爆發(fā)后,公司股價一路下跌,兩日市值便蒸發(fā)500億。
稍早前的3月7日深夜,全球第二大虛擬貨幣市場幣安交易所被黑客攻擊,大量虛擬幣被轉換成比特幣,包括幣安、火幣在內的加密貨幣全盤暴跌,部分主流貨幣跌幅超過5%.隨后,幣安交易所發(fā)布公告稱,“這是一次大規(guī)模通過釣魚獲取用戶賬號并試圖盜幣事件。”
最新引發(fā)熱議的是大公司利用大數(shù)據“殺熟”。比如使用滴滴打車,同樣的出發(fā)地點和目的地,價格卻不一樣,甚至不同手機生成的價格也不盡相同。雖然滴滴CTO張博否認“殺熟”的存在,但這是用戶近距離感受到大數(shù)據威力的存在。一切取決于企業(yè)的態(tài)度和決定。
僅僅一個月時間,因數(shù)據問題衍生爆發(fā)了幾起全球惡性事件。雖然發(fā)生地點、領域有所不同,但背后無一不涉及商業(yè)利益。犧牲品即是用戶的數(shù)據安全和信息隱私。令人心驚的是,截至2017年年中,中國網絡黑產從業(yè)人員已超過150萬,市場規(guī)模高達千億。
不可否認,在萬物互聯(lián)的時代,數(shù)據的戰(zhàn)略重要性與日俱增,大數(shù)據產生的商業(yè)價值也得到共識,但真正能實現(xiàn)商業(yè)價值的數(shù)據只是一小部分。那些打著“保護用戶隱私”旗號的作惡者卻在有意且盲目地搶占數(shù)據。作為被爭奪的主角,用戶往往表現(xiàn)得很無力,毫無反抗余地。
一定程度上這與監(jiān)管缺失有關。去年6月1日,兩項網絡安全的法律條例開始施行,非法獲取、出售公民個人信息最低五十條以上即可認定為“情節(jié)嚴重”,達到入刑的標準。三個月內,北京市海淀警方破獲了30余起與此相關的案件。而在此前,即便是上億條數(shù)據的交易,由于缺乏司法解釋,案件走不到訴訟程序,往往不了了之。
能站在數(shù)據權力頂端的,很可能是那些能真正使用好數(shù)據的超級公司。因為幾乎所有采訪對象都表示,國內對數(shù)據的保護和使用仍然雜亂無章,黑產毫無底線,互聯(lián)網企業(yè)則是靠自律行事。
掌管著10億用戶的微信被質疑“天天看用戶聊天”,張小龍曾在2018微信公開課親口否認。官方也明確回應,微信不留存任何用戶的聊天記錄,聊天內容只存儲在用戶的手機、電腦等終端設備。此外微信不會將用戶的任何聊天內容用于大數(shù)據分析。
阿里巴巴是國內最推崇數(shù)據價值的企業(yè)之一。過去五年,馬云大多數(shù)公開演講都提到DT時代企業(yè)的機會和責任。2012年,在阿里巴巴首設CDO(首席數(shù)據官)時,馬云在內部郵件寫到,“將阿里巴巴變成一家真正意義上的數(shù)據公司”。
握有數(shù)據的一方急需兌現(xiàn)數(shù)據的權力,似乎這樣可以站到未來戰(zhàn)略的制高點。隨著人工智能、新零售等行業(yè)一個個踏上風口,數(shù)據開始被大規(guī)模使用,企業(yè)與用戶之間、企業(yè)與企業(yè)之間的摩擦明顯加劇。
數(shù)據黑產
信息泄露正以無孔不入的態(tài)勢入侵正常生活。用戶授權某一應用使用手機麥克風,或在社交平臺與好友互動,甚至無意間登陸一個網站,都存在信息被實時獲取的可能性。
“過度且愚蠢?!被鸾q安全聯(lián)合創(chuàng)始人馬剛有些憤恨,在他看來,數(shù)據也分有效和無效,大多數(shù)企業(yè)對數(shù)據的使用效率很低?!跋袷桥艿接脩艏宜蚜艘蝗?,拿走很多信息,但沒發(fā)現(xiàn)任何有用的。傷害了用戶,自己也沒得到什么好處?!?
火絨是聚焦PC端軟件安全的服務商,在他們的監(jiān)測中,幾乎所有桌面端的軟件都存在侵權行為,“很瘋狂,甚至一些軟件50%的寬帶用來上傳用戶信息,它們不僅能監(jiān)測存儲在電腦中的數(shù)據,還能記錄用戶上網的賬號?!?
知道創(chuàng)宇這家公司得到的數(shù)據是,每天PC端的攻擊在300億次左右,而正常訪問量在200億次左右,遠遠低于黑客的攻擊次數(shù)。其中,教育、醫(yī)療、金融、健身等領域信息泄露最為嚴重。
移動端的數(shù)據問題顯然更嚴重,無意中點擊的功能或者下載的應用,就存在手機被ROOT的風險,“它可以繞過任何權限,無論用戶是否同意,都可以記錄用戶所有操作,做任何想做的事情?!卑鸢鸢踩笨偛梅綄幐嬖V《中國企業(yè)家》記者。
與火絨不同,梆梆安全是一家針對移動和物聯(lián)網的安全服務商,目前為超過80萬個移動APP提供安全服務。他們的觀察是,除了金融類公司和大體量的互聯(lián)網公司有自己的安全團隊,70%的APP最初都是裸奔上線。