当前位置:主页>资 讯>安全动态>

隐私门后,不要等“苹果”烂掉

此前一直停留在猜测阶段的苹果产品隐私泄露风险终于被证实。在知名黑客通过学术论文进行的曝光和各大媒体的声讨之后,苹果承认“可通过未公开的技术获取私人信息”,包括短信、通信录、照片以及更加隐私的细节位置记录。

关于此次iPhone引发的隐私门事件,联想到Win8今年早些时候的封杀事件,中国政府加强维护信息安全的立场显得越来越鲜明(可参见iDoNews专栏《为何政府要禁止采购Win8?》)。但即使采纳上述种种禁用建议,在我看来仍然只是被动的应对措施。我希望中国乃至国际社会能够采取更强硬的主动行为,通过立法向移动互联网业界和所有的技术开发商宣示用户信息不被采集的权利。这就好比我们在苹果尚为鲜美可口的时候享用,而不是等苹果烂掉才来剜去坏的勉强吃下剩余的。

用户信息不被采集的权利,就是针对面向移动互联网终端的数据采集和传输行为,赋予用户在“许可”还是“不许可”两者当中享有绝对的选择权。

作为曾经的软件企业技术负责人,我开发过封闭产品,了解封闭系统的威力。对于一个不公开代码的封闭系统来说,其隐蔽行为既难以被用户察觉的,也难以被同级别技术人员破解。实际上,恰恰因为如此,在产品开发上我实际是借鉴了苹果关于封闭系统的思路。这样做的好处是避免了盗版和客户欠款,客户除了我提供的接口以外,拿到的只能是一个黑箱。但对于用户而言,风险就是我作为产品的开发者可以在技术层面对用户产品“为所欲为”而他却无法知晓。虽然不一定作恶,但开发者始终保留着作恶的“权利”,也就是“不善”的风险始终存在。所以虽然在个人情感上我也是乔布斯的粉丝,但作为终端用户,我从一开始就拒绝使用苹果的产品,无论是手机还是电脑。

如果苹果公司后续给出能够自圆其说的解释,那么我愿意相信,iPhone上的种种“后门”,只是苹果为了大数据采集、为了未来技术创新的需要。但是,即使这样的技术行为本身基于和平与善意的利用目的,我仍然认为是对用户权利的极大侵犯。如果再因企业对这些数据的保管或使用不当,引发关键信息重要信息的泄露,抑或是在强大的政府压力下出卖这些数据信息,那就是对用户权利的侵害而不仅是侵犯了。

在整个业界都在强调大数据的开发潜力和盈利趋势的移动互联网时代,无论苹果、谷歌,还是百度、腾讯,都非常看重从移动终端(包括正在兴起的智能穿戴设备)对实时用户数据进行采集、汇报和分析的能力和过程。从好的方面说,数据挖掘和智能推荐的确能够越来越精确地满足用户希望、洞察用户需求,甚至实现“想你所未想”。但是,任何技术进步都是一把双刃剑,我们必须未雨绸缪地提防以技术进步的名义窃取用户不愿意透露的数据信息。数据采集如果不设立界限,和平时期的大数据采集随时有可能在商战甚至军事行动时“华丽转身”成为危害人身、企业、乃至国家安全的信息隐患。

苹果也好、谷歌也罢,抑或是国内的360、百度、腾讯,都有必要被约束在针对用户信息采集行为的立法当中。记得3Q大战吗?由于缺少适用的法律,即使这样的争端当中有一方是正义的,也只能在用户利益饱受伤害之后进一步沦入口水战当中。

谷歌曾经宣称自己的企业宗旨是“不作恶”,但我更倾向于用立法来完善约束,而不是依靠企业自身的觉悟。欧洲最高法院曾经在今年5月裁决谷歌尊重用户的“被遗忘权”,这还只是对搜索引擎可以搜到的公开信息进行的裁决而言,属于间接数据。在我看来,来自于移动终端的用户信息,毫无疑问是直接数据,更应当得到尊重,尊重用户信息的“不被采集权”。对于苹果和其他任何技术开发商,搜集用户资料、信息、数据的行为不是不能做,而是必须经过用户的主动授权,在未经用户授权的情况下不能做。其授权的默认模式不能像苹果此次隐私门当中那样设置为允许,或者360、腾讯的惯用伎俩那样,“偷偷地”允许,默认必须是不许可,只有经用户主动设置为许可才能行为。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部