评论:网络“社会工程学”里没有隐私

2013年04月15日 09:19   IT时报 微博   

  IT时报记者 林斐

  这些信息来自她在微博上的文字、图片、地理信息,还有大学和高中学校网站上的内容。如果我愿意再花点时间,还可以获得她更详细的个人信息,比如QQ号、手机号码。

  我最近认识了一个女性朋友,刚刚大学毕业,迈入社会的新鲜人。在陆家嘴的一家贸易公司上班。她是外贸英语专业毕业,不过大学只是一所位于浦东南汇的民办大学。在目前的就业环境下,能找到这份工作已经算是蛮不错了。

  高考时,她发挥得并不好,她那一届高中,本校中考上211高校的不算太多,但本科还是不少的。

  她本来有机会去英国留学,大专三年级的时候,英国合作大学来招生。作为优秀学生,她参加了面试,表现还不错,不过最终放弃了。毕竟留学还是要一大笔开销,她来自一座南方三线城市,家境一般,父亲最近身体也不好,前不久在省城刚刚动了个大手术。而且她自己也想过即使拿张洋文凭,也不意味就能找一份好工作,现在留学回来的海待那么多。

  她和同事相处得还不错,公司提供的待遇也不错,去年的公司年会是在陆家嘴的一家五星级酒店里面举行的,当时还是实习生的她也被邀请参加。

  个人生活方面,除了最近房租要涨价了,似乎也没有太多烦恼。她现在还单身,最近有个什么律师事务所的合伙人一直向她献殷勤,常常妹妹妹妹地叫她。不过她对这律师没有什么感觉,就这样不咸不淡地应付着。

  好吧,我承认,这位女性朋友并不认识我,我也没有和她有过任何的交流。不过我可以保证的是,上面所说的一切都是真实无误的,确实有这么一位人。

  但是这么详细的个人信息从何而来?这只是我为了写这篇稿子所做的一个试验。

  我在微博上随机找了一个实名注册的用户,花了半小时时间,用网络上搜索出来的信息拼凑出了这个结果。这些信息来自她在微博上的文字、图片、地理信息,还有大学和高中学校网站上的内容。如果我愿意再花点时间,还可以获得她更详细的个人信息,比如QQ号、手机号码。

  对于这样的结果,有没有感到一点点恐怖呢?其实在安全圈或者说是黑客圈中,记者所实施的行为有一个专门的名词叫“社会工程学”,而且只是最初级的。现实中运用社会工程学的犯罪很多,短信诈骗、电话诈骗都运用到社会工程学的方法。而之所以有受害人会被犯罪分子盯上,虽然有个人信息被某些机构倒卖的因素,但还有一部分很重要的原因就是受害人会主动将个人信息放到网络上,

  就像前面这位女性朋友,万一碰到心怀不轨的人,有了如此详细的信息,到她公司或者她家楼下“邂逅”一下是轻而易举的事情。而妈妈在微博上贴上自己宝宝的照片信息,犯罪分子根据这些信息去拐骗小孩这样的案例,也不是没有听说过。一个更具体的例子是,有人根据一位女明星在微博上晒的照片,准确地找出了明星所住的小区,甚至具体到哪栋楼,几层几室。用的就是物理、地理、图片分析和一点逻辑推理。

  相对于国外的情况,中国有关隐私保护的法规条例数量并不少,但在细则和执行层面上还有待完善。不过即使真到了保护条例非常完善的时候,也挡不住用户主动、公开地将自己的信息公开,虽也许是无意的。

  美剧《疑犯追踪》中,有一个名为“Machine”的系统,“Machine”通过收集整理来自社交网站信息、政府部门里的个人身份信息、遍布全国的视频公用和私人摄像头的监控录像、电话的信息,以找到恐怖袭击嫌疑人,并在其行动之前将其抓获破解。

  虽然目前来说,“Machine”还算是科幻设备。但是它所涉及到的技术其实都已可以实现,比如人工智能技术、大规模数据处理、图像识别技术等等。其中社交网络是其信息重要来源之一。《疑犯追踪》中的主角——技术天才Finch在“Machine”找到的人,一个重要的评论语就是,他是“重度社交网站”用户。

  如果你不想被人找到,还是留点心,不要将太多的个人信息放到网络上去比较好。

分享到:
意见反馈 值班电话:010-62675595保存  |  打印  |  关闭
猜你喜欢

看过本文的人还看过