人為刀俎,我為魚肉。
當(dāng)看到大量網(wǎng)站用戶資料數(shù)據(jù)包在網(wǎng)上被公開的消息后,筆者的腦海中頓時浮現(xiàn)出這句飽含殘酷和辛酸的話。
互聯(lián)網(wǎng)的好處不用質(zhì)疑,但網(wǎng)民卻因為信息的不對等、法律法規(guī)的不完善,一再淪為互聯(lián)網(wǎng)前進路上的“小白鼠”和任人宰割的“肉雞”。
此次用戶數(shù)據(jù)被盜緣起國內(nèi)最大的程序員社區(qū)CSDN上600萬用戶資料被公開,黑客大膽地在網(wǎng)上公布出包含有用戶郵箱賬號和密碼的資料包。
此事繼續(xù)發(fā)酵。網(wǎng)上又出現(xiàn)了包括多玩網(wǎng)、天涯社區(qū)等用戶信息。微博上,不時有網(wǎng)友發(fā)出驚呼,網(wǎng)上公開的賬號和密碼信息準(zhǔn)確無誤,這就好像是“完全敞開了家里的大門,毫無安全和隱私可言”。
回過頭來看看那些可能泄露信息的網(wǎng)站。多半是發(fā)出一條語焉不詳?shù)男畔ⅰτ诰W(wǎng)站信息是否被盜不置可否,只是提醒用戶快點兒更換賬號和密碼。
互聯(lián)網(wǎng)信息安全是一門復(fù)雜的技術(shù),在資深的互聯(lián)網(wǎng)企業(yè)面前,廣大網(wǎng)民就是“弱勢群體”,企業(yè)鴕鳥政策,網(wǎng)民只能搖頭嘆息。此次數(shù)據(jù)被盜,CSDN稱是因為“明文的注冊郵箱賬號和密碼被曝光”。與之相對應(yīng)的是,人人網(wǎng)就表示,“我們沒有保存明文的信息”。到底什么是明文保存?又如何證明涉事企業(yè)的確沒有明文保存?眾多網(wǎng)民一頭霧水。
就像是如今互聯(lián)網(wǎng)界非常流行的“按照不同網(wǎng)民需求投放的廣告”,互聯(lián)網(wǎng)公司通過一種Cookie技術(shù)通過網(wǎng)絡(luò)搜集網(wǎng)民的用戶習(xí)慣,然而將其商業(yè)化,也就是根據(jù)你的網(wǎng)頁瀏覽習(xí)慣來投放廣告。有的互聯(lián)網(wǎng)企業(yè)會說,Cookie只搜集很粗略的信息,不會侵犯個人隱私。但是Cookie也是一項有爭議的技術(shù),因為Cookie文件保存了用戶訪問網(wǎng)站的信息,換句話說就是網(wǎng)站偷偷放了東西在你的硬盤里(而且還有很多人是在并不知道的情況下)。這個文件還可以被遠(yuǎn)程的服務(wù)器長期的監(jiān)控、修改,記錄一些你上網(wǎng)的習(xí)慣甚至你的密碼……
在此次用戶信息被盜的事件中,若不是有人將信息公布到網(wǎng)上,人們至今還會被蒙在鼓里。網(wǎng)絡(luò)的發(fā)達(dá),造成了一種可怕的局面:當(dāng)你開機的那一刻,或許有若干個軟件企業(yè)也正在肆無忌憚地對您的電腦進行操作。或者在你的電腦中安裝上插件,讓你永遠(yuǎn)逃脫不了廣告的籠罩;或者為了打擊對手讓你做出“二選一”的抉擇,或者為了利益需要,讓你的隱私暴露無遺。
網(wǎng)民能做的是什么?
針對此次信息泄露,網(wǎng)民的無奈盡顯無遺。我國刑法雖然有“出售、非法提供公民個人信息”罪,但并沒有廣泛適用于各行各業(yè),而僅對享有“公權(quán)力”收集公民個人信息,并有法律規(guī)定保密義務(wù)的國家機關(guān)或者金融、電信、交通、教育、醫(yī)療等單位,作出了懲罰性規(guī)定。但針對房地產(chǎn)、網(wǎng)絡(luò)以及各種調(diào)查公司等“非公權(quán)力”單位和一些不法商人的個人行為,法律法規(guī)還暫未明確。值得關(guān)注的是相關(guān)法條還規(guī)定了“情節(jié)嚴(yán)重”、“出售、非法提供給別人、竊取”等限制性條件。也就是說,追究黑客責(zé)任相當(dāng)困難。而追究因為疏忽而泄露用戶信息的網(wǎng)站責(zé)任,是難上加難。
凡事都有兩面性,我們當(dāng)然不能因噎廢食,可是怎么能夠為網(wǎng)民創(chuàng)造一個良好的使用環(huán)境,應(yīng)該是眾多行業(yè)人士考慮的重中之重。因為傷害你的用戶,最終必定要傷害到你自己。