新聞 > 科教 > 正文

手機App會偷偷追蹤音調 十招保護隱私

網絡時代,大數據應用無孔不入,各種衣食住行的應用程式如同雨後春筍層出不窮,對個人用戶的情況也了如指掌。雖然說應用程式變得越來越精準,方便了大眾生活,提升了工作效率,但是也越來越容易引發安全問題,容易泄露用戶隱私數據,引發資訊安全危機。

在當今世界,如何保護個人信息,防止隱私泄露?科學家們提出了多項建議,希望用以下快速、簡單的措施,通過各種驗證手段,加強信息保護,使網絡運行更加安全。

我們往往會認為,只有大公司或一線明星,才擔心自己會被黑客纏上,擔心吃早餐時會被人偷拍數百張照片。其實,我們的手機、電腦和平板電腦,都是儲存各種信息的寶庫,黑客可以利用這些信息來冒充你,或者將你的信息賣給出價最高的人。

「想想你的智慧型手機,可能會被人當成一種非常有效的跟蹤裝置,」Justin Cappos說,他是紐約大學工程學院計算機科學系網絡安全專家,也是副教授。「當你下載一個應用程式時,你可能會允許它訪問你的麥克風,你的相機,你的全球定位系統,你的WiFi,你的藍牙,你的指紋,你的聯繫人列表,你的銀行帳戶……這些都是非常非常敏感的信息。」

那麼,你是否因此而將手機拋棄呢?在你把自己的手機扔進大海之前,這裡有一些簡單的方法,讓初學者保護自己的隱私。

及時更新修補漏洞

我們常常會看到電腦或者手機彈出一個窗口,要求重啟系統。雖然重啟系統的彈出窗口可能會讓人討厭,但它們通常是用來提醒你修補安全漏洞的。「想一想,那些要求你更新系統的提醒,每一天提醒,就等於向你發布一條警告信息。」黑客現在可以隨時侵入你的手機,我們要不要修好它?「Cappos教授這麼說。

提高防禦能力

你可能會更改所有的密碼,我們中的大多數人也不會點擊未知電郵中發送的隨機信息,但在社交媒體上,我們的防禦能力下降了。這一切聽起來似乎難以置信,但確實有很多人在重複同樣的錯誤,使用那些簡短而原始的密碼。「簡短而原始的密碼,特別容易受到黑客的攻擊,」Cappos說。

留意社交媒體

如果你認為你在社交媒體上最冒險的舉動,頂多是不讓你的老闆看到你在星期日深夜喝雞尾酒,那麼你不妨再想想,「身份竊賊喜歡通過各種社交媒體來收集您的有關信息,比如電子郵件或你的生日,然後用這些信息來進入你的電子郵箱。」Cappos指出。

所以,在你公布個人信息如姓名、日期和地點之前,一定要仔細掂量。同時,要確保你的密碼不是人們能從你的社交媒體文章中猜到的。第三,只與你在現實生活中認識的人聯繫,不隨便與陌生人交友。

雙重步驟確保手機安全

「通過採取兩個步驟,驗證你的身份,確保你的設備比如手機是值得信賴、可以登錄的。」Cappos說。如此一來,即使黑客有你的密碼,他們也需要通過你的手機才能進入你的帳戶。

具體而言,就是設置相應的保護密碼或者安全驗證機制。不要怕麻煩,因為一旦信息泄露,可能造成更大的麻煩。

謹慎輸入敏感信息

在公眾場合,大多數WiFi都不加密,難以保護你的數據,所以千萬不要在公共場合輸入敏感信息———如網上銀行或購物場所。當你在一個公共網咖上網時,不要透露個人資料。「還有,記住保護你的手機。另外還要記住,儘管您的計算機可能有殺毒軟體,但是你的手機往往沒有殺毒軟體,所以要小心。」Cappos表示。

雲控制

隨著A I人工智慧技術的不斷進步,並且與大數據結合,從而進一步提升機器算法的準確性。但由於大量依賴雲端運算,人們常常遭遇難以預知的安全隱患。

雲端運算聽起來柔軟可愛,但它卻是黑客夢寐以求的目標———除非你有密碼保護它。「雲存儲服務會自動備份您的信息,如照片和文件。」Cappos說,但不要認為它是安全的———這種情況可以問問在2014年被黑客盜取個人照片的那些名流。「我們必須確保只有唯一的密碼可以訪問您的雲文件,密碼隨時更改,並且啟用兩步驗證(見上文)。」

此外,如果不是特別必要,最好要關掉「iCloud」,畢竟很多用戶不需要這個功能。具體如何操作?網絡上有很多相關的操作教程。

雲控制指的是搭載了雲技術實現遠程控制,可以用任意一台PC通過雲端控制手機終端上的任何資料,隨意調取自己所需的信息,或者使用另一部手機用ID登錄雲伺服器。

提防攝影頭

「如果我演示給你看,讓你了解一個人闖入你的筆記型電腦、遠程訪問你的攝影頭是多麼容易,那麼你會感到震驚,」Cappos說。「我強烈建議人們,當他們不用攝影頭時,用貼紙或者其他東西蓋住它。」

清理應用程式

你運行的軟體和服務越多,你面臨的安全風險就越大,所以必須刪除或停用你已經不使用的應用程式和服務,並定期清除瀏覽器上的緩存和cookies。

「最近的一項研究發現,大約有200的應用程式,可以追蹤到使用者的超聲波音調。」Cappos說。這些音調基本上起到了「風向標」的作用,使營銷人員能夠跟蹤你在哪裡上過網,了解你看過什麼信息。Cappos警告說:「一旦這些數據被收集整理,那就是非常有用的信息。」

有時候檢測某人是否進入某一地區、了解說明他們在做什麼,可以通過短距離無線系統來實現,例如,人們可以使用短距離系統來確定客戶是否走進一家商店。如果客戶運行著某個應用程式,當他們進入商店大門時,應用程式就會告訴跟蹤者。

小心處理私密文件

儘量不在iCloud和共有雲存儲空間放置過於私密的照片或者機密文件,防患於未然是非常重要的。

在App Store中,通訊錄和文件備份應用多如牛毛,如果一家備份服務提供商有一定的可能泄露你的資料,那麼用了十種備份服務的你,個人資料就有十倍的可能被泄露。所以儘量使用本地備份。

維修前要保護隱私文件

如果需要維修,那麼最好在維修前將自己的手機內容轉移,尤其是私密照片和文件另存在其他地方,一些帳戶也要退出登錄,以免出現問題。

人們一直認為,個性化和隱私,往往是很難兼顧的。如何在這兩者之間找到一個平衡點,在保護用戶隱私的同時,給人們帶來足夠好的個性化體驗?

除了整個社會加強立法,採取有力舉措外,還應推動形成全社會數據使用規範,從數據精度處理、數據人工加擾、數據周期保護、隱私數據特殊保護等方面入手,維護個人資訊安全。

而作為個人,則應提高依法保護資訊安全的意識,倡導有節制地使用個人信息,從而規避大數據技術發展帶來的資訊安全風險。

與此同時,也希望在不遠的將來,科學家們能夠交出一份令人滿意的答卷。

檔案

黑客盯上明星

2014年夏天,數百張艷照被發布到網上,在全球引起了轟動,由於其中很多照片來自好萊塢當紅女星和男星,所以引發了一系列討論和關注。隨後,從黑客口中得知,問題來自於蘋果的iCloud漏洞,導致黑客下載了大量的照片。

之後一段時間事件持續發酵,照片源源不斷地出現在網絡上。到了9月份,第二次大批量集中曝光,應該是同一批黑客所為,只不過是分批泄露出來而已。

直到2016年年初,美國警方才抓到犯罪嫌疑人,這名叫做Ryan Collins的美國人在法庭上認罪,承認自己違反了計算機欺詐與濫用法以及在未經授權的情況下訪問了一台受保護的計算機以盜取信息。但他沒有承認使用了「撞庫」的方式,而是利用釣魚郵件騙取了受害人的iCloud和Gmail帳戶的密碼。他假借蘋果公司的名義向這些受害人發送電子郵件,要求她們重設密碼。最終該男子正式被判處18個月監禁。

2016年9月份,第二名涉及到艷照門事件的黑客Edward Majerczyk也被判入獄,美國芝加哥地方法院做出裁決,Edward Majerczyk非法入侵受保護的計算機並竊取私人信息罪名成立。他的作案手段與Collins類似,都是通過發送偽裝蘋果官方郵件來獲取受害者的登錄信息。他所製造的iCloud艷照門牽涉到的帳號超過300個,而且也有相當一部分名人在內。

2017年,令人心痛的是,同樣的事情還是再次發生了,而且今年這次出現的艷照門不僅涉及了好萊塢女星阿曼達·賽佛瑞(Amanda Seyfried)和英國女星艾瑪·沃特森(Emma Watson),甚至還有奧斯卡影帝西恩·潘(Sean Penn)的女兒黛倫·潘(Dylan Penn)。

而且這次黑客非常囂張,甚至聲稱會繼續分享更多女星的私密照,並且預告了奧斯卡影后詹妮弗·勞倫斯(Jennifer Lawrence)、卡戴珊的妹妹凱莉·詹娜(Kylie Jenner)等人,勢頭絲毫沒有輸給當年艷照門的勁頭。

責任編輯: 陳柏聖  來源:南方都市報 轉載請註明作者、出處並保持完整。

本文網址:https://tw.aboluowang.com/2017/1210/1038081.html

相關新聞