×

快速登录

  • 登录
  • 注册

抖音超十亿用户信息泄露,这个时代网民是否还有个人隐私!?

2020-01-13 10:12:01 分类:聚澳新闻

 

 

导语

 

 

 

 

想必提到抖音大家都应该觉得并不陌生

这个以原创为卖点的短视频平台

使用户可以用轻松易操作的方式制作出短视频

每个人在这个平台上都存在着一夜之间成为网红的可能性

甚至这个软件的用户已然超过Twitter

不仅仅在国内

抖音在世界范围内都饱受年轻人的喜爱

近日,Herald Sun就报道

说这个软件存在明显的安全漏洞

使得上十亿的用户信息处于被暴露的风险中

 

 

 

 

 

抖音有泄露信息风险超高

 

Check Point专家发现,黑客利用了抖音注册界面的漏洞

当用户需要发信息给他们自己以此来下载这个软件的时候

他们的信息也在悄悄被泄露了……

事实上,这个链接被一些黑客破解

而用户们点进去的这个链接也并不是来自抖音的官方渠道

黑客可以以此来控制这些账户

这不仅仅是可以随意删除或者上传视频

而且可以将私人视频公开化

专家还表示这些渠道同样可以盗取用户敏感信息

就比如说邮箱、支付信息和生日信息等

 

“信息是具有扩张性的,并且我们最近的调查表明这些最受欢迎的软件仍然有信息泄露的风险”Check Point做了产品风险性的相关报告得出了以下结论。

 

Check Point的发言人Oded Vanunu表示,社交媒体平台有很高的风险性和脆弱性,当他们需要收集大量的个人隐私信息,而其安全系统也不见得完善。

 

“黑客正在花费大量的时间和金钱来努力渗透于这些颇受欢迎的软件中,但是大多数用户都存在一个假想,他们的信息正在被他们所使用的平台所保护着。”

 

 

抖音在美年轻人中流行引父母担忧

 

可是事实是无法在短时间改变的

据CNN报道,抖音竟然花费了570万刀来非法收集用户个人信息

这些信息甚至包括说那些年龄未满十三岁的孩子的!

这些信息包括说他们的名字、邮箱地址和家庭住址

当然,抖音的用户群体远远不止于13岁的孩子

 

抖音作为一个初创企业已经赢得了750亿资金

少说全球也有过五亿的用户

其影响被全球化是因为Musical.ly在2017年对其进行了收购

随后便以TikTok的名称进入了全球化的舞台

 

FTC调查Musical.ly的时候发现

抖音在用户使用软件时会有一系列的干扰性行为

这包括收集和暴露年轻孩子们的定位

即使他们已经收到了上千名父母的抱怨

显然公司并没能成功满足其需求

删除这些未成年孩子们的信息

反而是长期保存这些信息

 

这样的信息收集也不是一天两天的事情了

早在2014年,Musical.ly就要求当用户注册这个应用的时候

需要给到他们的邮箱地址、电话号码、用户名、姓名、昵称并且设置他们的头像

这样的行为就美国而言

是属于侵犯了美国儿童网络保护法

有人透露说,抖音这样的行为需要用户使用自己的肖像作为头像

并且很多时候明显透露出孩子们的年龄、生日和学校

 

当抖音受到了众多父母的抱怨时

他们也采取了一些措施

如果这些孩子们的父母要求要关闭这些账号

平台方其实是会暂时性封号的

但是用户们的视频和个人主页是并不会被删除的

但是,抖音的定位功能似乎也并不是那么一无是处

这不就有家长表示可以通过Musical.ly来联系到他们的孩子

因为这个软件有一个功能是在方园五十米内是可以看到对方在使用这个软件的

但是这个功能在2016年被FTC取消了

与之同时进行的是,抖音必须删除那些13岁以下的孩子们的视频

 

 

抖音在澳迅速崛起

 

抖音除了在美国地区有受到热烈的欢迎

作为第一款打入西方市场的中国社交媒体

抖音在澳洲年轻人之间迅速蹿火

甚至有许多乐队也希望通过这个平台来扩张自己的社会影响力

 

亚当·弗里德曼(Adam Friedman)是两人乐队“饼干成形切刀”(Cookie Cutter)的成员之一,他在伦敦与网红和唱片公司合作,将原创歌曲投放到抖音的“生态圈”中。

弗里德曼说,抖音上有超过100万个视频由用户搭配他的音乐跳舞时录制,但他“没有从抖音赚到一分钱”。但弗里德曼说,他并不为此而感到困扰,因为抖音只是他实现理想的一种方式。

 

“抖音像是一个广告,让大家听到我的音乐…… 我想我们的目的达到了,”他说。

 

悉尼大学数字文化专业的Mark Pesche就表示

抖音的崛起使用户们看到了社交媒体的转变

从以前的以Facebook为中心变为多平台竞争的局面

当然,抖音的崛起也是可以堪称是奇迹的

毕竟能够在半年内就创收80亿澳元的社交媒体

实力自然不容小觑

 

 

抖音官方回应作用寥寥

 

当这个信息泄露的事件在全球范围内取得了关注之后

抖音平台也并没有无动于衷

抖音安全团队的负责人Luke Deshotels承诺

“抖音致力于保护用户信息。像许多机构一样,我们正在与安保方面的研发人员合作,为日常用户信息零威胁做出贡献。”

 

但是,不遂人意的是

刚刚抖音平台才在这边信誓旦旦地打了包票

上周专家就开始告诉新闻公司

让其进入啪啪啪打脸模式

专家告诉表示抖音存在潜在纵容霸凌的倾向

有一位妈妈就发现她的女儿正陷入了被霸凌的这样一个境地

原因是视频中的歌词就有一定的攻击性

 

这样的情况自然也不是第一次出现

儿童帮助热线就收到了求助

这个青年人因为在抖音上面上传视频而被同学们讨厌

 

 

隐私泄露政策暗藏玄机

 

其实,网友们对待抖音的心情也是五味陈杂的

一方面这个方便易操作的软件可以帮助人们打发空余时间

那些幽默风趣的视频也在某种程度上传播着社会流行文化

但是另一方面而言,隐私被泄露着实是令人担心

 

截至2019年6月,中国网民规模为8.54亿人,而在个人信息保护机制缺失的背景下,8亿人“裸奔”在互联网时代。

 

就比如说前段时间闹得沸沸扬扬的李小璐和PG One事件

有爆料称这个视频本来是被保存在人家草稿箱里面的

但是有内部员工从抖音后台下载下来并曝光才导致视频泄漏

 

那些本来吃着这则八卦的瓜的网友们就开始不淡定了

纷纷跑去抖音官微账号留言讨伐要求给说法

 

 

但是这个情况很快就被抖音官方给否认了

让人万万没有想到的是

美名其曰的抖音“隐私政策”里面竟然暗自藏着霸王条款

 

《抖音隐私政策》中“发布确认上传之前,可能会将该音视频临时加载至服务器”的表述,也加大了部分用户对未发布视频可能遭到泄露的担忧。

 

不论真相如何,都逃不出“隐私泄露”这4个字。然而,这已经不是抖音第一次因为隐私泄漏被质疑了。

 

去年10月,面对南京公安的公开质疑,抖音强势表示:侵犯隐私?不存在的。信息都在法律允许范围内,用户授权得到的。

 

没错,这些条款都是用户同意的。

 

事实上,移动互联网时代,我们在享受互联网便捷的同时,不知不觉中“被授权”了太多诸如个人信息、著作权等信息了。

 

 

坑人隐私协议套路

 

这些软件为了能够采集到个人信息

往往是不择手段的

那些看上去人畜无害的协议之中暗藏着许多坑人的套路

 

默认勾选,让你一不留神就授权。很多 App 在下载后注册登录时,会在界面上显示“我已阅读并同意《用户协议和隐私条款》 ”,并“贴心”地帮用户悄悄打勾,让你在不经意间就同意了软件的隐私条款。

 

使用即同意。这类软件甚至根本不给用户选择的余地,只在登录界面下方不起眼处,用小字标出“继续使用即为同意《隐私协议》”。

 

用户协议中藏地雷。一些软件平台内会有很多外置的第三方软件,但是在隐私协议中,软件方却明确指出“不承担第三方的侵权行为”。

 

也就是说,当你同意了这份协议后,即便你的隐私被软件内的程序采集并泄露,也与 App 平台毫无关系!

 

 

被App采集的隐私,正在网上被人买卖

 

当个人隐私被软件收集后,不但会让我们收到大量的定向广告,还让不法分子能更加轻易地获取我们的个人信息。很多不法商家仅通过爬取软件平台,就能获取大量的用户资源,在网络上贩卖。

 

例如,你在百度上搜索“数据买卖”,靠前的广告位上就会堂而皇之地出现多家贩卖用户信息的商家广告。

 

在互联网上,类似的软件和商家并不鲜见。像去年北京一家名为@瑞智华盛 的互联网公司,就通过非法植入软件,采集了超过 30 亿条个人信息。

当我们的隐私数据被类似的商家获取,并在网上随意买卖时,谁也不知道我们的隐私信息会流向何处,被哪些不法商家利用。

 

 

国内个人信息保护机制缺失

 

隐私泄露为何如此严重,是因为相较于互联网的快速发展,在个人信息保护方面,国内相关法律法规仍显滞后性。

 

欧盟于2018年出台《通用数据保护条例》(General Data Protection Regulation,简称GDPR),引入“被遗忘权”,用户可要求企业删除其个人数据。信息获取方面,在获得用户“清楚且肯定的同意”后,企业才可以收集其个人信息,企业还需承担数据泄露通知、设立数据保护官等多项数据保护义务。

 

GDPR生效的第一天,Facebook和谷歌就被指控强迫用户同意共享个人数据而遭到诉讼,将分别面临39亿欧元和37亿欧元(共计约88亿美元)的罚款。

 

巨额罚款让企业意识到法律的“牙齿”,以此引发全球关注数据隐私问题,美国、巴西、日本和印度等都在引入类似GDPR的法规,用以保护个人数据隐私。

 

回观国内,百度创始人李彦宏曾说:“中国人对隐私问题的态度更开放,也相对来说没那么敏感。如果他们可以用隐私换取便利、安全或者效率。在很多情况下,他们就愿意这么做。”尽管在今年 5 月,国家互联网信息办公室曾发布《数据安全管理办法(征求意见稿)》,但截止到目前为止还没有落地实行。

 

 

 

结语

 

 

 

 

到现在为止

国内仍然没有有效的法律手段来管控商家

即便细心的你发现了其中的漏洞

似乎也无能为力,除非你不使用

但事实上我们也没有办法完全不用互联网、不下载手机软件

抖音信息泄露事件其实也仅仅是一个缺口

让用户们看到了平台的潜在威胁性

但是实现真正意义上的互联网信息安全保障还有很长一段时间的路要走 

 

 

 

相关资讯

网友评论共有0条评论

验证码: