原標題:“共享經(jīng)濟”存風險 共享賬號追劇購物小心個人信息被泄露
在江蘇某大學讀研究生的小邱最近在追一部網(wǎng)絡熱劇,但是看到20集后就需要是會員才能觀看,抓耳撓腮的小邱又不想為這部劇花100多元買個視頻APP會員,就在同班同學處軟磨硬泡要來了她的會員賬號和密碼,終于成功下載到后面的劇集。而這樣“共享”賬號追劇、購物、湊打折優(yōu)惠等等的網(wǎng)友“共享”經(jīng)濟,如今卻成了被安全專家們發(fā)現(xiàn)的新漏洞:第四十二次《中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》顯示,2018年上半年,我國網(wǎng)民遭遇個人信息泄露和賬號密碼被盜比例均有所上升,而其中“共享賬號”導致的個人信息泄露也成為一個新的泄露源。
為了省錢 共享賬號追劇購物
共享賬號,即是和他人共用一個賬號,不花或少花錢就能享受網(wǎng)站平臺福利。這一行為看起來省事省錢,卻存在個人信息泄露風險。
隨著各種網(wǎng)絡獨家熱劇的播出,很多人發(fā)現(xiàn)現(xiàn)在想看到心儀的電視劇沒那么簡單了。以前守在電視機前看,后來在網(wǎng)上免費看,但現(xiàn)在互聯(lián)網(wǎng)免費紅利逐漸消失,不少視頻APP投資的網(wǎng)劇都是獨家播出,其他平臺沒法看到,要看就得花錢買會員。于是親朋好友之間借賬號追劇開始流行,類似于前文中小邱借同學賬號的臨時行為,親朋好友之間往往好幾個人共享一個視頻平臺會員賬號,只需要首次登錄的時候賬號持有人給自己一個驗證碼通過就好了。小邱告訴記者,自己后來又把同學的賬號給了兩個要好的朋友,結(jié)果同學發(fā)現(xiàn)自己這個賬號看劇的時候經(jīng)常會掉線,還總是看到觀看記錄里有各種各樣自己從未點開過的劇集,咨詢了視頻APP后臺客服才知道,是自己這個賬號共享的設備過多,造成后臺擁擠的緣故。
而現(xiàn)在不少購物平臺也開始實行會員制,會員等級越高,價格優(yōu)惠越多,有時候一件幾百元的商品,會員價能再省下幾十元,于是不少大學生或者公司小白領就開始借用同事或者朋友、網(wǎng)購達人的黑卡、白金卡、PLUS會員賬號等等,不太熟的可能是委托人家?guī)兔ο聠危约涸侔彦X轉(zhuǎn)給對方,這對賬號持有人還相對安全一點,而比較熟悉的干脆就開口要人家的賬號密碼自己上網(wǎng)去買,結(jié)果這個賬號內(nèi)所有的購物記錄、地址電話等等,就幾乎成了大家都能看到的“共享”隱私了。
陌生人之間共享賬號,安全隱患特別多
如果親友之間的共享賬號還只是小范圍的,那陌生人之間的網(wǎng)上共享賬號交易留下的安全漏洞就更大了:有人為了省錢,直接在網(wǎng)上私下交易賬號,原本一個視頻APP年度會員要100多元,現(xiàn)在網(wǎng)上可能只需要10多元就能買到,一個電商平臺的白金卡,只要花幾十元就能享受到幾百上千元的優(yōu)惠。這些看上去很劃算,也鉆了互聯(lián)網(wǎng)收費服務的漏洞,但是北京一家安全網(wǎng)絡公司的安全專家告訴記者,借電商賬號買東西,自己的姓名、手機號、地址乃至家人的電話地址甚至是家里沒有人的時間段在購買記錄里一覽無余;借單車賬號享受出行服務,可以輕松查詢到雙方的出行記錄和行走軌跡;共用網(wǎng)盤會員賬號,可能會在云同步時不小心留下個人照片或文檔……
其實現(xiàn)在倒賣個人信息的黑客,很多隱私信息就是從這些來源收集到的。這位安全專家告訴記者,現(xiàn)在大部分人的上網(wǎng)行為是在手機上,而根據(jù)前不久360發(fā)布的安卓系統(tǒng)安全性生態(tài)系統(tǒng)環(huán)境研究報告顯示,檢測結(jié)果發(fā)現(xiàn)所測設備中99.97%的Android手機存在安全漏洞,而位于江蘇的手機平均漏洞達到了19.8個,在你使用親朋好友或者網(wǎng)上買來的共享賬號信息的時候,說不定你和所有使用這個賬號的人的隱私信息正在通過這些漏洞被泄露出去,被黑客偵知乃至收集了去做其他“用途”,尤其是現(xiàn)在因為密碼設置的復雜性,很多人為了怕忘記,經(jīng)常是一個賬號密碼走天下,也許你今天把追劇的賬號給了朋友被傳遞出去,明天你使用相同密碼的QQ有可能就被別人盜號了。而此前在湖南也出現(xiàn)過借用朋友微信號玩電腦游戲,結(jié)果起了賊心盜轉(zhuǎn)走朋友十多萬元,最終自己被起訴的案例。
共享賬號不僅容易隱私泄露,還有擔責的風險
對于平臺供應商來說,共享賬號也頗為頭疼。絕大多數(shù)網(wǎng)站都在用戶協(xié)議中要求賬號僅限注冊者使用,但這一點往往被用戶們自己選擇性忽視了。一家知名視頻平臺的運營人員告訴記者,自己平臺開發(fā)了嚴格的安全系統(tǒng)來保障客戶的賬戶和資金安全,“但是架不住用戶自己把賬戶信息給別人去‘做好事’”。而作為平臺來說,現(xiàn)在用戶的終端平臺很多,比如有電腦、手機和ipad等等,不可能只設置一個賬號同時在線的只有一臺設備,但允許多臺設備同時登錄,就會出現(xiàn)“共享”的情況,“共享”不僅僅讓平臺遭遇了資金損失,還會造成更多的安全風險,導致平臺的后臺安全系統(tǒng)防火墻被繞道失效,此前就有用戶發(fā)現(xiàn)共享出去的賬戶被別人擅自改了密碼后,自己這個正主反而無法使用,最后求助到客服的。
對于共享賬號的弊端,北京這位安全專家也告訴記者,除了要自己提高警惕來保護自己的隱私,不要“自制”漏洞外,其實很多平臺技術(shù)人員也在針對此進行進一步的安全開發(fā),比如現(xiàn)在運用到越來越多場景的AI人臉識別、指紋識別,可以保證使用人的“原裝”。而南京一家律師事務所律師許先生也提醒說,共享賬號不僅僅是隱私泄露的問題,還有擔責的風險?,F(xiàn)在很多賬號都涉及人的財產(chǎn)乃至生命安全,比如共享汽車,如果沒有駕照的人拿著你的賬號去開車,出了事故,共享出去的人也會承擔相應的責任。還有如果對方出現(xiàn)刷單炒信、傳播謠言、欠錢不還等不良記錄,賬號主體都會被追責。所以哪怕交情再好,出借賬號的事情最好也不要做。
(新華日報記者 徐曉風)