3月22日,互聯網漏洞報告平臺烏云網發布了一則消息:攜程將用于處理用戶支付的服務接口開啟了調試功能,使所有向銀行驗證持卡所有者接口傳輸的數據包均直接保存在本地服務器,有可能被任何黑客讀取。根據這項報告,漏洞泄露的信息包含用戶姓名、身份證號碼、銀行卡號和類別、卡CVV碼、6位卡Bin(用于支付的6位數字)。如果有人獲得了他人的上述信息,就能輕松完成信用卡支付。
消息一出,在攜程網上有過信用卡消費經歷的持卡人紛紛表達了自己的擔憂,甚至有人主動到銀行換卡。在這個大數據時代,個人隱私的相關話題成為熱點。今年兩會期間,全國人大代表、小米科技董事長雷軍就圍繞大數據建言:大數據戰略涉及對個人隱私的保護,需要界定哪些數據可用,同時需加大對互聯網犯罪的處罰力度。
大數據時代的泄密事件
3月23日,攜程在其官方微博上承認“安全漏洞”存在的同時,也對泄露事件產生的原因作出解釋,“攜程的技術開發人員之前為了排查系統疑問,留下了臨時日志,因疏忽未及時刪除,目前,這些信息已被全部刪除。”
如今,大數據一詞越來越多地被提及,人們用它來描述和定義信息爆炸時代產生的海量數據,并命名與之相關的技術發展與創新。大數據的到來,也讓人們意識到自身力量的微弱,個人隱私在大數據面前變得不堪一擊,關于互聯網的泄密事件時有發生。
2011年12月,CSDN、世紀佳緣等多家網站的用戶數據庫被曝光在網絡上,由于部分密碼以明文方式顯示,導致大量網民受到隱私泄露的威脅。2013年10月,如家、七天等連鎖酒店被網曝有多達2000萬條客戶開房信息遭泄露。2013年11月,圓通速遞近百萬條快遞單個人信息在網絡上被公開出售,網上甚至還出現了專門交易快遞單號的網站。
“在互聯網上,任何平臺和系統的安全都是相對的,沒有絕對的安全。幾乎每家網絡企業都會存在安全漏洞,這是不可避免的。”在江民科技銷售部總經理郭昌盛看來,哪家企業也不會拿自己的信譽開玩笑,攜程沒有主動泄露用戶隱私,而只是被第三方平臺監測到漏洞的存在,這不是大問題,況且攜程也承諾了,未來如果因安全漏洞引起用戶損失,攜程將承擔全部責任并給予賠付。
“企業主動泄露隱私肯定是違法的,不能原諒,哪怕不是主動泄露的,也應該承擔責任。”DCCI互聯網研究院院長、互聯網專家劉興亮表示,用戶把信息放心交給企業,是因為他默認企業能保管好信息,相當于雙方擬定了事實上的協議,企業就有義務保護信息的安全。
北京市盈科律師事務所高級合伙人劉宏輝律師告訴記者:“信用卡消費有時候不需要密碼,只需要CVV碼加身份證號就可以完成支付,CVV碼就相當于支付密碼,正常的網絡支付平臺,這種密碼都是需要輸入的,網絡支付平臺不應該知悉這個號碼,不應該保存,更不應該泄露。”他認為,雖然這次隱私泄露沒有造成持卡人的損失,但攜程應該采取相應的補救措施。
挖掘個人隱私有一條底線
“個人隱私是一直存在的,并不是大數據之后才有了隱私泄露的問題。”中國傳媒大學新聞學院教授、調查統計研究所所長沈浩表示,“關鍵在于對于個人隱私的挖掘,是不是有一個度。”他認為,商家為了更好地服務客戶,需要獲取客戶的相關信息,這些信息怎么樣不過度暴露隱私,需要把握基本的原則,這就需要政府制定相關的基本規則,企業和個人都需要遵守這個規則,明白哪些信息不能碰,這是最基本的底線。
在沈浩看來,大部分信息的采集應該是公開、公正、權威的,比如用戶跟移動公司簽訂使用合同,移動就必須知道用戶的身份證號碼,移動可以分析用戶什么時間發短信最多,但不能分析短信的內容。對于商家來講,通過對相關大數據的挖掘,可能會讓一些相關聯的信息匯聚到一起,從而讓一些個人隱私暴露出來,“比如利用我的微博,商家可以分析我微博的內容,因為內容是公開的,利用這些分析,可以挖掘出我喜歡什么類型的廣告,從而推送廣告,這是合法途徑,但商家進入我的電子郵件,通過我電子郵件的內容分析我的行為這就是侵權行為。”沈浩認為,大數據時代對于個人隱私的保護,底線應該是大數據中分析的信息不會對消費者或用戶造成傷害。