過去一周,F(xiàn)acebook因間接致超過5000萬用戶數(shù)據(jù)泄露徘徊在生死邊緣。美國聯(lián)邦貿(mào)易委員會的調(diào)查已經(jīng)開始,如果屬實,F(xiàn)acebook將面臨高達2萬億美金的罰款,且深陷信任危機。事件爆發(fā)后,公司股價一路下跌,兩日市值便蒸發(fā)500億。
稍早前的3月7日深夜,全球第二大虛擬貨幣市場幣安交易所被黑客攻擊,大量虛擬幣被轉(zhuǎn)換成比特幣,包括幣安、火幣在內(nèi)的加密貨幣全盤暴跌,部分主流貨幣跌幅超過5%。隨后,幣安交易所發(fā)布公告稱,“這是一次大規(guī)模通過釣魚獲取用戶賬號并試圖盜幣事件。”
最新引發(fā)熱議的是大公司利用大數(shù)據(jù)“殺熟”。比如使用滴滴打車,同樣的出發(fā)地點和目的地,價格卻不一樣,甚至不同手機生成的價格也不盡相同。雖然滴滴CTO張博否認“殺熟”的存在,但這是用戶近距離感受到大數(shù)據(jù)威力的存在。一切取決于企業(yè)的態(tài)度和決定。
僅僅一個月時間,因數(shù)據(jù)問題衍生爆發(fā)了幾起全球惡性事件。雖然發(fā)生地點、領(lǐng)域有所不同,但背后無一不涉及商業(yè)利益。犧牲品即是用戶的數(shù)據(jù)安全和信息隱私。令人心驚的是,截至2017年年中,中國網(wǎng)絡(luò)黑產(chǎn)從業(yè)人員已超過150萬,市場規(guī)模高達千億。
不可否認,在萬物互聯(lián)的時代,數(shù)據(jù)的戰(zhàn)略重要性與日俱增,大數(shù)據(jù)產(chǎn)生的商業(yè)價值也得到共識,但真正能實現(xiàn)商業(yè)價值的數(shù)據(jù)只是一小部分。那些打著“保護用戶隱私”旗號的作惡者卻在有意且盲目地搶占數(shù)據(jù)。作為被爭奪的主角,用戶往往表現(xiàn)得很無力,毫無反抗余地。
一定程度上這與監(jiān)管缺失有關(guān)。去年6月1日,兩項網(wǎng)絡(luò)安全的法律條例開始施行,非法獲取、出售公民個人信息最低五十條以上即可認定為“情節(jié)嚴重”,達到入刑的標準。三個月內(nèi),北京市海淀警方破獲了30余起與此相關(guān)的案件。而在此前,即便是上億條數(shù)據(jù)的交易,由于缺乏司法解釋,案件走不到訴訟程序,往往不了了之。
能站在數(shù)據(jù)權(quán)力頂端的,很可能是那些能真正使用好數(shù)據(jù)的超級公司。因為幾乎所有采訪對象都表示,國內(nèi)對數(shù)據(jù)的保護和使用仍然雜亂無章,黑產(chǎn)毫無底線,互聯(lián)網(wǎng)企業(yè)則是靠自律行事。
掌管著10億用戶的微信被質(zhì)疑“天天看用戶聊天”,張小龍曾在2018微信公開課親口否認。官方也明確回應(yīng),微信不留存任何用戶的聊天記錄,聊天內(nèi)容只存儲在用戶的手機、電腦等終端設(shè)備。此外微信不會將用戶的任何聊天內(nèi)容用于大數(shù)據(jù)分析。
阿里巴巴是國內(nèi)最推崇數(shù)據(jù)價值的企業(yè)之一。過去五年,馬云大多數(shù)公開演講都提到DT時代企業(yè)的機會和責(zé)任。2012年,在阿里巴巴首設(shè)CDO(首席數(shù)據(jù)官)時,馬云在內(nèi)部郵件寫到,“將阿里巴巴變成一家真正意義上的數(shù)據(jù)公司”。
握有數(shù)據(jù)的一方急需兌現(xiàn)數(shù)據(jù)的權(quán)力,似乎這樣可以站到未來戰(zhàn)略的制高點。隨著人工智能、新零售等行業(yè)一個個踏上風(fēng)口,數(shù)據(jù)開始被大規(guī)模使用,企業(yè)與用戶之間、企業(yè)與企業(yè)之間的摩擦明顯加劇。
數(shù)據(jù)黑產(chǎn)
信息泄露正以無孔不入的態(tài)勢入侵正常生活。用戶授權(quán)某一應(yīng)用使用手機麥克風(fēng),或在社交平臺與好友互動,甚至無意間登陸一個網(wǎng)站,都存在信息被實時獲取的可能性。
“過度且愚蠢。”火絨安全聯(lián)合創(chuàng)始人馬剛有些憤恨,在他看來,數(shù)據(jù)也分有效和無效,大多數(shù)企業(yè)對數(shù)據(jù)的使用效率很低。“像是跑到用戶家搜了一圈,拿走很多信息,但沒發(fā)現(xiàn)任何有用的。傷害了用戶,自己也沒得到什么好處。”
火絨是聚焦PC端軟件安全的服務(wù)商,在他們的監(jiān)測中,幾乎所有桌面端的軟件都存在侵權(quán)行為,“很瘋狂,甚至一些軟件50%的寬帶用來上傳用戶信息,它們不僅能監(jiān)測存儲在電腦中的數(shù)據(jù),還能記錄用戶上網(wǎng)的賬號。”
知道創(chuàng)宇這家公司得到的數(shù)據(jù)是,每天PC端的攻擊在300億次左右,而正常訪問量在200億次左右,遠遠低于黑客的攻擊次數(shù)。其中,教育、醫(yī)療、金融、健身等領(lǐng)域信息泄露最為嚴重。
移動端的數(shù)據(jù)問題顯然更嚴重,無意中點擊的功能或者下載的應(yīng)用,就存在手機被ROOT的風(fēng)險,“它可以繞過任何權(quán)限,無論用戶是否同意,都可以記錄用戶所有操作,做任何想做的事情。”梆梆安全副總裁方寧告訴《中國企業(yè)家》記者。
與火絨不同,梆梆安全是一家針對移動和物聯(lián)網(wǎng)的安全服務(wù)商,目前為超過80萬個移動APP提供安全服務(wù)。他們的觀察是,除了金融類公司和大體量的互聯(lián)網(wǎng)公司有自己的安全團隊,70%的APP最初都是裸奔上線。