資安

信息被手機APP“竊聽”?SSL證書助力保護個人隱私

近日,央視新聞曝光了手機APP超範圍收集個人信息、私自共享給第三方等違規操作問題。報道中提到,多數“精準推送”源於被APP採集的用戶瀏覽、通話、定位等個人信息。而未搜索便出現相關信息,則可能是因為該用戶的好友搜索了該物品,APP推測該用戶也屬於產品目標人群。

相信大多數人都曾有此經歷:APP收集個人信息前徵求意見只是走過場,不同意就不能用,最後不得不“被同意”其收集與服務明顯無關的信息才能使用該APP。

也正因為大量收集個人信息,手機APP已成為信息洩露、倒賣鏈條的重要源頭,電信詐騙往往就依託於這些從非法渠道獲取的個人信息。

個人隱私信息已經從我們本該就擁有的權利逐漸變為了奢侈品。

互聯網消費時代,我們必須盡最大努力保護個人隱私,並採取一些措施來保護我們免受網絡攻擊。

為什麼個人隱私信息這麼重要?

我國《網絡安全法》中對個人信息保護明確規定:“網絡產品、服務具有收集用戶信息功能的,其提供者應當向用戶明示並取得同意;網絡運營者不得洩露、篡改、毀損其收集的個人信息;任何個人和組織不得竊取或者以其他非法方式獲取個人信息,不得非法出售或非法向他人提供個人信息”。

個人隱私信息包括姓名、電話號碼、家庭住址、電子郵件、電話號碼、出生日期、婚姻狀況、社會保險號、家庭成員、職業、教育程度等。

而所有的這些數據,都可以為身份盜竊提供足夠的信息,甚至可以將您的身份用於貸款。一旦被騙子得到了我們的個人詳細信息,人們便很容易會上當受騙。

如何保護個人的隱私和信息安全?

數據管理是隱私的核心。目前,對網站部署SSL證書進行HTTPS加密是最有效的網絡安全保護,相較於傳統的HTTP明文協議,HTTPS協議可以確保傳輸數據的完整性和機密性,建立一條從用戶端到網站服務器端的加密傳輸通道,通過複雜的握手協議,確保用戶的傳輸信息不被第三方竊取或篡改。

另一方面,HTTPS加密協議還可以對網站身份進行驗證,部署SSL證書後會在地址欄顯示https://開頭和鎖形標誌,用戶可以通過查看(鎖形標誌)證書信息來確定網站的真實性,避免被釣魚網站盜取個人信息甚至騙取財物。阿里雲提醒您對於不是HTTPS加密傳輸而是HTTP傳輸的網站,請儘量不要在網站中輸入任何重要信息和交易,甚至謹慎訪問非HTTPS的網站。

Leave a Reply

Your email address will not be published. Required fields are marked *