今天誰會被點名?
眾所周知,3·15是國際消費者權益日。每年的今天,備受關注的3·15晚會即將拉開神秘的面紗。今天晚上這場3·15吐槽大會又將曝出怎樣的料呢?
從大眾層面講,在3·15晚會上被點名的企業都將受到巨大的影響,首先企業的形象會大打折扣,其次企業的誠信、信譽度也將受到質疑。
歷屆3·15晚會都讓國內外的各企業望而生卻,因為在每年的3月15日,億萬雙眼睛都會聚焦於此,期待著全球各大小企業的審判之夜。
我們先來盤點下歷屆3·15晚會上被曝的安全事件:
2016年3·15晚會信息安全曝光:
1.道有道推送惡意扣費程序
道有道(道有道科技股份有限公司)按照安裝激活量或者展示次數收取推廣費,把惡意程序推送到用戶的手機上,最終惡意程序實現暗中扣費。搶票快手、瘋狂的小鳥、天天酷跑等也中槍。隨後道有道公司發布公告稱,3月16日起實行緊急停牌。
2.消費預警:公共免費WIFI可盜取一切隱私
3·15晚會現場進行了實驗:大家加入一個免費的公共WIFI,然後驚人地發現,打開消費類軟體,訂單和消費記錄統統被提取!包括你的電話號碼、家庭住址、身份證號碼、銀行卡號、甚至哪天幾時你看了一場什麼電影。 太可怕!公共免費WIFI 可瞬間盜取你的一切隱私...
3.智能終端也有安全隱患
晚會現場,一共曝光了6類智能硬體或者技術相關的產品,包括無人機、智能樓宇、智能家居、安防攝像頭、刷卡POS機以及智能汽車。這幾種智能硬體設備都是當今物聯網領域的熱點,幾乎遍佈於我們的生活。
2015年3·15晚會信息安全曝光:
公共場所無密碼WiFi很危險
央視發布消費預警,曝光黑客利用免費WiFi收集用戶信息。為了保證個人信息安全,在公共場所盡量不要使用那些不需要密碼的免費wifi。儘可能使用商家提供的帶有密碼的wifi網路。另外在用手機支付賬戶或者發送郵件時候最好關閉手機WIFI功能,使用手機的3G、4G數據流量進行操作。
2014年3·15晚會信息安全曝光:
1.高鴻股份給手機預裝惡意扣費軟體
央視曝光大唐旗下高鴻等公司存在向智能手機植入惡意程序等問題,這不僅會造成惡意扣費,而且還會泄露用戶的個人信息。大唐高鴻回應:所推廣的移動應用業內知名移動互聯網廠商推出的產品,從未傳播吸費等任何惡意軟體。事後公司進行轉型,建設大唐高鴻科研產業發展基地項目。
2013年3·15晚會信息安全曝光:
1.安卓系統手機應用軟體竊取用戶資料
復旦大學移動互聯網數據安全技術研究中心,對當前比較熱門的330多款安卓系統下的手機軟體進行了為期半年的監測,監測結果令人震驚!58%以上都有隱私信息泄密的問題。大部分是把信息送回了(軟體)開發商、廣告商,我們還測到一部分是送到不知名的第三方的網站去了。
2.高德地圖的位置共享服務會違規收集用戶信息
央視選取一款預裝在摩托羅拉XT685里的高德地圖安卓版軟體,高德地圖有一個位置共享服務,用戶可以通過它直接將自己當前的位置信息鏈接到新浪微博等第三方網站。監測人員發現,用戶通過高德軟體輸入帳號和密碼時,這些帳號和密碼以明文方式傳回高德伺服器,這是一種比較明顯的用戶帳號泄露的行為。隨後高德地圖回應稱央視所指問題系舊版本高德地圖缺陷,新版本已經更換了第三方登錄和驗證的方法,修復了這一問題。在事件後開盤時,高德軟體股價劇烈下跌,最大跌幅超百分之三。
2012年3·15晚會信息安全曝光:
1.中國電信被曝群發垃圾簡訊,出售信息通道
據央視報道,中國電信不僅自己群發垃圾簡訊,還出售通道給上海、廣東等各地信息技術公司,支持其向移動和聯通手機用戶群發廣告簡訊。上海創明信息技術有限公司每個月發上億條廣告簡訊,支付給電信的費用達幾百萬元。如果遇到用戶對垃圾簡訊投訴,電信公司會想盡辦法,為簡訊群發公司更換通道賬號或者協助剔除投訴號碼,以解決他們的後顧之憂。
2.羅維鄧白氏營銷服務被曝買賣個人信息
央視3.15晚會,讓一家公司進入大眾的視線——羅維鄧白氏。這家中外合資公司以買賣租賃用戶個人信息為主業,涉嫌非法獲取、買賣公民個人信息。目前,上海羅維鄧白氏營銷服務有限公司已被上海警方查封,業務暫停。
2011年3·15晚會信息安全曝光:
網秦和飛流聯合欺詐用戶
央視315晚會上,網秦與飛流下載聯合欺詐用戶行為遭曝光。安裝飛流下載後,手機會自動聯網,卸載殺毒軟體。而飛流無法卸載,卸載後,六小時內會自動安裝!央視稱,「強制安裝到手機上,無提示,無卸載,具備惡意程序特徵。」而所有殺毒手機軟體中,只有網秦對飛流有免疫力。央視調查發現,實際上,網秦是飛流的第二大股東!
2008年3·15晚會信息安全曝光:
分眾無線被指為垃圾簡訊重要源頭
納斯達克上市公司分眾傳媒旗下無線廣告媒體子公司分眾無線被央視315晚會指為垃圾簡訊重要源頭,以及泄露手機機主個人資料的罪魁禍首。隨後分眾很快宣布停止簡訊業務。分眾傳媒在2007年第三季度財報電話會議上表示因分眾無線發展迅猛要分拆上市的計劃也就此擱淺。
以上是2008年-2016年歷屆3·15晚會信息安全事件曝光的盤點,可以看出信息安全事件與日俱增。隨著互聯網時代的到來,正是人工智慧、深度學習、大數據等新技術快速崛起之際,信息安全問題將會越來越受重視。在今晚的3·15大會上,信息安全依然會成為一個不可缺少的亮點之一。
大膽預測本屆3·15晚會安全事件
信息安全無小事,在此小編捨命預測下今晚的3·15晚會上可能會涉及到的信息安全的3個大方向,以下內容僅代表個人看法及觀點,勿噴!
1.信息泄露
如今智能手機成為了我們生活中必不可少的工具之一,在日常生活中大量的應用程序被使用,在方便生活的同時,也給信息安全帶來了不小的隱患。大多手機應用都需要App實名認證或手機認證,各App供應商在收集大量用戶個人信息的同時,如果沒有過硬的安全防護系統,則會給不法分子及黑客可趁之機。從而很可能會導致大量的個人信息被泄露,嚴重威脅到個人信息安全。尤其是在大數據時代下,如果個人信息被不法分子成功利用,很可能會造成重大財產損失。
大數據時代下的個人信息安全的重要性無可厚非,隨著商業運作中對互聯網技術的應用越來越成熟,部分商家嘗試利用互聯網技術,對用戶在使用網路中留下的痕迹進行搜集和整理,對用戶的基本信息、愛好、需求等進行反向定位,在此過程中,雖然網路信息痕迹是用戶提供的,但用戶在留下此類個人信息的過程中並不知道商家會對此部分信息進行二次加工,甚至部分用戶並不了解在互聯網使用過程中會產生瀏覽、應用痕迹。
所以在大數據時代對個人信息安全進行保護至關重要。相信本屆的3·15晚會信息泄露事件仍然是個大熱門。
2.小程序存在隱患
2017年各式各樣的小程序在熱火朝天的開發著,然而任何程序的開發都會存在安全問題,小程序開發也是如此,如果開發者沒有進行安全防護,小程序的安全問題將會非常嚴重。而開發商不斷的開發小程序的亂象,難免會造成安全隱患。
小程序的安全問題可導致用戶信息數據泄露,用戶信息安全是很多用戶都在注重的一件事,特別是涉及到了一些身份證、銀行卡等信息更是應該去注重這方面的安全性,如果出現信息泄露,可能會帶來嚴重的後果。更有不法分子利用小程序開發給用戶植入木馬病毒,從中獲取利益。如此嚴重的小程序安全問題理應得到3·15大會的重視。
3.萬眾矚目的蘋果會不會上榜
蘋果作為手機行業的大佬,備受關注。2007年初代iPhone,電容觸控技術引進,引發了大屏手機概念;2010年iPhone 4,用視網膜顯示屏,提高了顯示質量,手機攝像硬體和演算法進化,手機拍照質量大大提升;2013年iPhone 5S,引入了Touch ID指紋識別技術,引起指紋識別技術的熱潮;2017年iPhone X,使用無線充電,採用Face ID面部識別功能,引起熱議。不得不說這幾年,蘋果一次又一次的引起了行業新的潮流。蘋果的科技先進性毋庸置疑,但引進先進的技術的同時,也是對安全問題未知的探索,而近些年蘋果也出現了不少的問題。今年的3·15曝光事件中,蘋果會不會光榮上榜呢?小編認為概率不算小。
最後,不管今年的3·15晚會會曝光什麼,3·15的精神始終不會改變。守護信息安全人人有責,3·15晚會我們今晚見。
※嗅探手機與基站通信數據的中間人攻擊教程
※滲透技巧——利用tscon實現未授權登錄遠程桌面
TAG:嘶吼RoarTalk |