
當前,數字化浪潮席卷全球,電子零售新業(yè)態(tài)蓬勃發(fā)展,只需使用手機線上選物下單,通過人臉識別完成支付驗證,就能獲得商品送貨上門、即買即用等服務,使日常生活更加高效便捷。消費者在享受便利的同時,也應提高安全防范意識,提防“數據刺客”暗中竊密的多重手段。
安全隱患需留心
——寄送定位關聯(lián)點位畫像。通過APP、小程序等渠道,由手機下單將物品配送到指定位置的服務正逐漸流行。然而,部分線上商超在提供配送服務時,為獲取買家的精確配送位置,可能會在配送地圖上自動標注出一些敏感區(qū)域和點位,并根據消費頻次、商品偏好、社交圖譜等信息進行關聯(lián)分析,形成該地區(qū)或點位的用戶畫像。這些看似普通、用于正常經營的信息數據,一旦被竊取,可能成為境外間諜情報機關或個別別有用心之人進行竊密滲透、技術攻擊等不法行為的突破口。
安平,公眾號:國家安全部留心網購中的“數據刺客”
——刷臉支付竊取生物信息。隨處可見的自動販賣機,可通過掃碼、“刷臉”等方式購買商品,即買即取、操作簡便。然而,此類設備通常搭載錄音錄像、生物識別模塊,并配置有動態(tài)人臉識別、紅外成像等技術,能夠采集周邊往來人員面部特征和使用者的虹膜紋路等生物識別信息。個別設備開啟刷臉功能獲取人臉數據后,還會進一步要求用戶提供手機號、性別、出生年月等個人隱私信息,若其后臺連接的信息系統(tǒng)存在安全漏洞,可能被攻擊者入侵,進而引發(fā)數據泄露風險。
安平,公眾號:國家安全部留心網購中的“數據刺客”
筑牢數據安全防線
電子零售行業(yè)的快速發(fā)展讓便利生活觸手可及,但面對其中潛在的風險隱患,我們應當提高警惕,自覺筑牢安全防線,對埋伏其中的“數據刺客”“見招拆招”,悉心守護數據隱私和國家安全。
——對合法經營劃底線。電子零售行業(yè)從業(yè)者要時刻以規(guī)章制度為底線,明確數據采集的合法邊界,杜絕以用戶授權、促銷需要為名過度收集地理位置、生物特征等敏感信息,嚴禁將用戶數據信息用于非必要場景。同時,要提升技術防護能力,定期開展數據安全審查,防止數據被截取或植入后門程序。
安平,公眾號:國家安全部留心網購中的“數據刺客”
——對可疑要求說拒絕。消費者在租賃、購買電子零售產品時,要增強隱私保護意識,對于產品供應方提出的不合理要求,如過度采集生物特征信息等,以及含有“信任此設備”“開啟USB調試”等內容的可疑授權提示時,應當謹慎操作。
——對敏感數據多留心。要強化對數據安全的敏感性,面對日常生活中一些看似尋常的數據信息,如分布于重要點位周邊的坐標指向、人員分布、面部信息等,都應引起高度重視,從源頭消除危害數據安全的風險隱患。
安平,公眾號:國家安全部留心網購中的“數據刺客”
廣大人民群眾在進行電子零售商品的租賃購買時,如遇到可能危害國家安全的情況,可通過12339國家安全機關舉報受理電話、網絡舉報平臺(www.12339.gov.cn)、國家安全部微信公眾號舉報受理渠道或者直接向當地國家安全機關進行舉報。
來源:國家安全部微信公眾號
編輯:胡瑩、王真
出品:荊楚網(湖北日報網)