移动互联网

陈根:“白帽”黑客,一场关乎九千万印度人的隐私危机

2020/5/15 12:07:00

/陈根

新冠肺炎疫情冲击了全球经济发展,在给传统产业带来巨大经济损失的同时,以数字经济为代表的新经济迎来了它的高光时刻。疫情期间,隔离了病毒,“线上经济”却依托“互联网+”活跃起来,许多app、小程序等如雨后春笋般地涌现出来,为新经济发展注入了新动力。

为了尽快从新冠病毒的阴霾中摆脱出来,世界上许多地区的政府都争相开发出了可追踪COVID-19 疾病传播的系统。近日,以印度新德里的Aarogya Setu 为例,其在 41 天时间内便达成了 1 亿的用户覆盖。


1.png


借助AarogyaSetu Mitr,用户将获得Covid-19上医生的免费咨询,此外还提供辅助服务,如在家中收集样本,以便在家里进行诊断和医药,以便订购药品。

在一次电视讲话中,印度总理莫迪宣布了一项 2660 亿美元的经济刺激计划,期望此举有助于带动经济的复苏。这意味着通过app刺激印度经济发展。对于Aarogya Setu 来说,一方面新业态借势迎来新机遇,获取经济效益,另一方面该软件也有它的隐患。

据悉,Aarogya Setu 可在 Android  iOS 设备上使用,帮助人们评估感染新冠病毒的风险。通过 USSD 系统,功能机用户可以被纳入追踪。若有人后续被确诊,便可向潜在被感染者发出警告。

因其需要在注册时记录用户的位置数据,并上报存在相关症状的用户的详细信息。该应用引发了隐私倡导者和安全研究人员的关注。并且Aarogya Setu 的代码也不是开源的,意味着独立研究人员无法对其展开审查和发现其中的任何缺陷。

一位名为奥尔德森的法国黑客在Twitter上表示,在接触者追踪应用程序Aarogya Setu中发现了隐私问题,这可能会危及9000万印度人的隐私。在一篇博客中,他指出了两个主要的担忧,即任何人都可以访问内部数据库,任何人都可以在印度的任何地方看到谁生病了,这侵犯了隐私。相比之下,苹果与谷歌携手打造的密切接触者追踪系统,从设计之初便考虑到了对用户的隐私权益保障。

如今,大部分功能软件在开发功能时都缺乏审核直接让用户使用,应用软件功能丰富,但大多只是考虑到软件的功能,却缺乏保护隐私的机制。

互联网创新是一把双刃剑,要创新还是要隐私,成为一些软件开发时的两难选择。例如默认勾选功能就很可能在用户不知情的情况下,让个人敏感信息被他人轻易获取。

日前,国家计算机病毒应急处理中心在“净网2020”专项行动中通过监测发现,多款民宿、会议类移动应用存在隐私不合规行为,违反网络安全法相关规定,涉嫌超范围采集个人隐私信息。

当我们越来越生活在汹涌的数据洪流之中,便生产出了越来越多个人隐私数据。预计到2025年,87%的数据都将是需要保护的数据。然而,实际情况是,一半以上的数据都没有得到适当的保护

“数据有价”的年代,随着用户隐私保护意识的提升,应用商也该妥善保护用户信息。一切对个人隐私保护不利的行为和选项,都应该加以禁止。信息安全才是互联网长远发展的基石,而关于隐私的战争才刚刚开始。

版权声明
本文仅代表作者观点,不代表艾瑞立场。本文系作者授权艾瑞专栏发表,未经许可,不得转载。
  • 合作伙伴

  • 官方微信
    官方微信

    新浪微博
    邮件订阅
    第一时间获取最新行业数据、研究成果、产业报告、活动峰会等信息。
     关于艾瑞| 业务体系| 加入艾瑞| 服务声明| 信息反馈| 联系我们| 合作伙伴| 友情链接

Copyright© 沪公网安备 31010402000581号沪ICP备15021772号-10

扫一扫,或长按识别二维码

关注艾瑞网官方微信公众号