6月21日,針對“疑似學(xué)習(xí)通APP用戶數(shù)據(jù)泄露”的信息,學(xué)習(xí)通官方微博發(fā)布聲明回應(yīng)稱,到目前為止還未發(fā)現(xiàn)明確的用戶信息泄露證據(jù)。已經(jīng)向公安機(jī)關(guān)報(bào)案,公安機(jī)關(guān)已經(jīng)介入調(diào)查。
此前,據(jù)安全行業(yè)業(yè)界內(nèi)消息,大學(xué)生學(xué)習(xí)軟件“學(xué)習(xí)通”數(shù)據(jù)庫信息被公開售賣,其中泄露的數(shù)據(jù)包含學(xué)校/組織名、姓名、手機(jī)號(hào)、學(xué)號(hào)/工號(hào)、性別、郵箱等信息達(dá)1.7億條。如果這一消息確為事實(shí),意味著海量學(xué)生個(gè)人信息遭到泄露,其后果不堪設(shè)想。目前,學(xué)習(xí)通方面已經(jīng)報(bào)案,究竟是否存在用戶信息泄露,如果確有泄露,那么泄露的范圍和內(nèi)容是什么,有待公安機(jī)關(guān)的詳細(xì)調(diào)查。
不管怎樣,可以肯定的是,類似學(xué)習(xí)通這樣的平臺(tái)掌握了大量學(xué)生個(gè)人信息。如果這些平臺(tái)缺乏保護(hù)用戶信息的能力,或者被黑客和相關(guān)利益方“盯上”,信息安全就無法得到保證。正所謂“欲戴王冠,必承其重”,尤其是在學(xué)習(xí)領(lǐng)域市場占有率較高的頭部公司,既要不斷提高用戶信息保護(hù)能力,也要審慎控制自己向用戶索取信息的“手”。事件曝光后,不少大學(xué)生表示自己的賬號(hào)存在使用次數(shù)過多、登錄信息異常、莫名添加關(guān)注、收到騷擾信息等情況,對用戶產(chǎn)生的這些疑慮,涉事公司必須正面回應(yīng)、充分解釋。
實(shí)際上,學(xué)習(xí)通是否具有妥善保護(hù)用戶信息的能力,在收集索取信息方面是否越界,是有理由打一個(gè)問號(hào)的。2021年1月,學(xué)習(xí)通兩次被工信部點(diǎn)名通報(bào)其違規(guī)收集用戶信息。同年7月,由于檢查未完成整改,該APP再度被工信部通報(bào)。這些“劣跡”,加重了用戶對這家公司的懷疑。
信息社會(huì),誰掌握了信息,誰就掌握著權(quán)力。對平臺(tái)來說,收集更多的用戶信息,當(dāng)然有助于為其運(yùn)營和發(fā)展“賦能”。在這個(gè)數(shù)據(jù)推薦算法大行其道的時(shí)代,掌握相關(guān)個(gè)人信息,意味著廣告的精準(zhǔn)投放,意味著用戶心理的精準(zhǔn)揣度,更是平臺(tái)抬高身價(jià)、用于營利的籌碼。而用戶在互聯(lián)網(wǎng)留下的每一個(gè)痕跡,都有可能被平臺(tái)收集并使用。
而在網(wǎng)絡(luò)安全領(lǐng)域有一句名言:沒有攻克不了的系統(tǒng)。從理論上說,一臺(tái)計(jì)算機(jī)只要聯(lián)網(wǎng),就可能會(huì)被黑客攻擊并獲取其存儲(chǔ)的信息,區(qū)別只在于時(shí)間先后。當(dāng)然,網(wǎng)絡(luò)安全技術(shù)也在不斷更新、不斷成熟,只要管理者注意更新安全防護(hù)工具,養(yǎng)成良好的網(wǎng)絡(luò)安全習(xí)慣,一般情況下不用擔(dān)心信息被黑客盜取。
但是,正因?yàn)橛脩粜畔⒊蔀樵絹碓街匾馁Y源,互聯(lián)網(wǎng)平臺(tái)還面臨“家賊難防”的問題。如果平臺(tái)內(nèi)部工作人員尤其是掌握相關(guān)權(quán)限的人員,有意泄露用戶信息,那么再高超的安全防護(hù)都會(huì)失靈。據(jù)報(bào)道,國內(nèi)多家主流平臺(tái)都有用戶數(shù)據(jù)遭到內(nèi)部工作人員盜取販賣的案件發(fā)生。對此,我國刑法規(guī)定了侵犯公民個(gè)人信息罪,其中“將在履行職責(zé)或者提供服務(wù)過程中獲得的公民個(gè)人信息,出售或者提供給他人的”,依照規(guī)定要“從重處罰”。
說到底,保護(hù)用戶信息、防止信息泄露的最妥善的方法,就是不收集、不占有非必要的用戶信息,以謙抑態(tài)度對待用戶信息。其實(shí),很多軟件實(shí)現(xiàn)正常使用功能,根本用不上那么多用戶信息,一些平臺(tái)搜集信息并不是為了更好地服務(wù)用戶,而是為了謀求更多商業(yè)利益。但是,以信息泄露風(fēng)險(xiǎn)為代價(jià)尋求利益,顯然違背了互聯(lián)網(wǎng)的基本準(zhǔn)則和商業(yè)社會(huì)的倫理道德。
而對于學(xué)習(xí)類軟件來說,學(xué)生用戶的身份具有特殊性。一些學(xué)習(xí)類平臺(tái)通過限制使用功能,讓學(xué)生用戶不得不提供更多個(gè)人信息。對于這樣的平臺(tái),有關(guān)部門必須暢通舉報(bào)渠道、加強(qiáng)執(zhí)法力度,及時(shí)剎住在網(wǎng)絡(luò)教育行業(yè)蔓延的不良之風(fēng)。
至于那些直接盜取、販賣用戶信息的個(gè)人,構(gòu)成侵犯公民個(gè)人信息罪的,等待他們的就是刑法的嚴(yán)肅懲處。對于此次學(xué)習(xí)通APP用戶數(shù)據(jù)疑遭泄露事件,期待公安機(jī)關(guān)加快調(diào)查和偵破,早日給公眾一個(gè)負(fù)責(zé)任的答復(fù)。(王鐘的)
來源: 光明網(wǎng)-時(shí)評頻道