你使用iPhone等蘋果產品和它們的iCloud云存儲服務,并經常拍一些私密度較高的照片、視頻嗎?如果是,那么你正面臨個人隱私可能被置于大庭廣眾之下的風險。上周末,好萊塢包括詹妮弗·勞倫斯在內的一百多位明星大尺度私密照片和視頻因此外泄,為云時代的數據安全再次敲響警鐘。
蘋果出事,安卓樂不起來
有消息稱,“艷照門”是因為有黑客攻擊了蘋果iCloud云存儲服務所致。但瑞星安全專家唐威在接受記者采訪時認為:“從目前‘艷照門’的諸多細節看,隱私泄露與使用的產品是蘋果還是安卓手機并無多大關系,如果是iCloud出現了什么嚴重漏洞,那么泄露的信息絕對不止這么點。”
你用的是蘋果,還是安卓手機?不用iCloud就能規避風險?答案是否定的。“實際上,國內安卓手機的云服務安全性甚至遠遠低于iCloud,因為類似泄密事件國內其實早有先例,例如此前曝光的800萬用戶數據泄露,只是此類事件影響力遠遠不及好萊塢明星艷照門,因此沒有被大眾所關注。”360安全專家安揚說。
國內部分云存儲服務確實存在重要安全隱患,比如有些云存儲沒有對密碼強度的約束、沒有限制嘗試登陸次數、登陸過程明文傳輸密碼、修改密碼存在邏輯漏洞等各種低級安全問題,用戶當謹慎使用。
而根據國內第三方研究機構互聯網數據中心(DCCI)本月2日聯合360發布的《上半年安卓手機隱私安全報告》的數據,有高達92.8%的安卓手機用戶在手機中存放隱私!
人手一機,云端風險堪憂
“平時會把重要的資料分開儲存。”南京市民劉歡成為“果粉”已有兩年,此前從未有此類遭遇。他覺得iCloud在速度上十分卓越,不過對于安全問題依然保有警惕,“我有一個紙質筆記本來專門記錄對我來說很重要的東西。”同樣用蘋果的南京審計學院大四學生蔡敏嬌,也沒有隱私外泄經歷。不過,她并非不用云存儲服務,而是使用百度網盤。當問及“艷照門”是否會影響她對蘋果的使用,她覺得不會:“從沒用過iCloud服務,所以對我沒有影響。”
其實,有賬號密碼就有泄密風險。安揚認為,云端存儲為使用者帶來便利的同時,也帶來了巨大的安全風險。“因為賬號密碼是云服務的一把鑰匙,一旦被黑客拿到,那么所有云端資料都可能被竊取和泄露。相比以前個人電腦上的黑客攻擊危害來說,云服務被攻擊影響范圍更廣,涉及到人們在手機、平板電腦等不同設備上的隱私數據。”安揚說。
據來自江蘇省通信管理局的最新數據,截至今年3月底,江蘇省移動互聯網用戶總數達到6092萬戶,高居全國第2位,普及率77戶/百人,也幾乎可以說是“人手一機”。與此同時,今年6月份,“百度云”以1000多萬活躍用戶數在手機云盤類應用中排名第一,分列二、三名的“谷歌云端硬盤”和“360云盤”也有150萬左右活躍用戶。當智能手機已普及到“人手一機”,云存儲服務無所不在,理論上來說,安全風險也會同樣驚人。
不過,唐威表示:“安全是相對的,智能手機時代來臨之前,我們使用電子郵件,同樣也有風險。最重要的是自己必須提升網絡安全意識。”
保護隱私,我們能做什么
作為普通手機用戶,我們能做什么?“謹慎使用云存儲,對隱私數據進行加密,密碼要足夠復雜并勤換密碼。”唐威說,另外,及時更新軟件也是個好辦法。“在一些軟件發布的初期,可能尚存一些未被測試出的安全漏洞,軟件提供商如果能夠及時察覺并很快更新加以彌補,這時用戶就應及時進行升級,否則你的風險就會比別人更高。”
360安全專家朱翼鵬建議:“個人隱私數據應謹慎上傳備份至云端,因為啟用云服務后即使手機刪除了隱私信息,也有可能‘云’上還在;重要賬號要單獨設置密碼并定期更換;不要隨意下載不明手機應用;收到陌生號碼的短信要慎重,不要輕易打開其中的鏈接;學會使用手機安全軟件對隱私數據加密;盡量避免使用他人設備或非可信的WiFi網絡登錄賬號。”
如果是特別重要的賬號,盡量選擇多重身份驗證機制,比如U盾、手機令牌、短信驗證碼等,而不僅僅依賴密碼。對于特別重要或私密的數據,如果一定要存儲在網上,最好使用“文件保險箱”等多重加密保護服務。“總之,給云服務多加一道鎖,也能提高安全系數。”安揚說。