热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

个人隐私保护条例_从京东金融的事件出发谈谈,如何认知并保护我们的个人信息...

想要了解更多热门资讯、玩机技巧、数码评测、科普深扒,可以点击右上角关注我们的头条号:雷科技-------------------------------

想要了解更多热门资讯、玩机技巧、数码评测、科普深扒,可以点击右上角关注我们的头条号:雷科技

----------------------------------

在2月16日发生了一件让人担心个人信息安全的事件,京东金融的安卓版App被人发现会自动获取并复制系统截图,这一操作并不是透明可见的,引发了人们害怕被肆意获取手机上图片的恐慌。

虽然事后京东金融出面道歉,表示并没有非法获取任何用户个人信息,仅仅是安卓版本开发的不规范导致误会,也有许多安卓开发者从技术层面分析表示信息泄露并未发生,只是该应用使用了不正规的开发方式。

7d121871ac3aa7b4ff89df791f5cbac7.png

在所有人都上网,都会使用到个人信息的当下,我们有必要讨论一下什么是个人信息,要怎样保证自身个人信息的安全。虽然尚未出现大规模的信息安全事件,但我们的确是被各种不安全的情况威胁着,防范于未然的准备依然有其必要

个人信息是什么

个人信息是围绕自然人的相关信息,如果对个人操作记录、个人生理数据、个人兴趣爱好、地理位置等信息进行匿名化处理,之后不再具备可识别性也不用进行高安全度的保护,而未经匿名化处理,可以识别出自然人的个人隐私则需要被保护。

1e57102af0e379f4493a04864fa870e4.png

个人隐私与人的真实身份有较强的关联,真实姓名、身份证号、家庭住址、家庭关系等信息就属于个人隐私的范畴,获得了用户个人隐私的厂商应有义务替用户妥善保管,用户自身也应当培养出了解个人隐私,保护个人隐私的意识。

此前生效的欧盟规范GDPR(通用数据保护条例)正是为了保护个人信息而生,通过强制规定来让各互联网企业合理地透明地获取、使用用户的个人信息,目前国内还没有类似的强制规定诞生,意识尚未普及出现了应用不规范获取资料的案例。

厂商要我们的个人信息来做什么

商超行业有个经典案例,少女在购物之后收到了超市寄出的母婴用品优惠券,让少女的父母十分生气认为超市玷污了女儿的纯洁,详细了解才发现是超市从少女购买的商品的分析出,这位顾客可能需要母婴用品,才发放了相应的优惠券。

这便是现在的互联网厂商都想要获取用户个人信息的重要原因,他们想要知道用户都做了什么,进而从对方的行为中分析出用户喜好,搭建出用户画像。通过用户画像,厂商可以知道用户的喜恶,进而去改善用户体验改善和用户之间的关系。

eda811c26bb5fd334a5524f133ac1eaf.png

另一个方面,被了解喜好的用户可以从互联网厂商获取更精准的信息,今日头条等产品就是利用了这个技术,于是每个人的首页都是不同的信息,都是针对用户个人喜恶推送的信息,不再像传统内容聚合服务那样千人一面

这一技术也应用到广告分发上,谷歌百度等搜索引擎正是通过了解用户正在搜索的内容,来向用户发送对应的广告。所以也能见到自己刚刚查找过什么,就能在其他应用搜索引擎广告的地方,见到根据自己需求而来的广告的情况。

不良厂商获取个人信息的潜在危害

网贷兴起后的这几年间,往往能看到有人不断借债最后利滚利最后还不上的情况。有时这并非是其主动寻求借债,而是网贷平台获取信息后,不尽义务帮助用户隐藏个人信息,反而卖给同行导致的。同理的还有租房、游戏等没有主动获取的垃圾短信,这些骚扰都是不良厂商非法获取个人信息导致的。

被骚扰和接下来的相比还只是“小”事情。信息时代普及以来,警方每年都会持续地向群众普及个人信息安全的意识,被获取了的个人信息极有可能被用于从事诈骗等犯罪,完全真实的信息难以被人察觉犯罪意图,而罪犯往往能从“物美价廉”的信息中骗取高额的钱财,铤而走险的人不在少数。

8a373dfe9da651cba0273b1ab3e77b21.png

京东金融App事件中,用户担心的是更为可怕的事情,如果手机上的个人信息能被非法地随意上传读取,那么这个人将在某种意义上与裸奔无异。“裸奔”的人可能被轻易地获取包括金融账号、身份关键信息或个人位置等重要数据,进而被施以相关的犯罪甚至是严重的人身伤害。

自己收到伤害的源头正是自己安装的应用,这对于曾经相信过的人来说会是极大的打击,利用非法个人信息的犯罪一旦流行起来,用户和应用之间的关系也将变得极不信任,对于希望获得平等信任的应用也是伤害。

如何防范个人信息不被恶意使用

作为一个普通的用户,想要保护好自己的个人信息不被恶意使用,大致需要做两部份工作,主要分为提高自身信息和账号安全性的被动防御,与管控个人信息传播渠道的主动克制。

在被动防御中,最优先的一件事是保护好账号,首先要使用高安全密码,也就是由数字和字母等字符组成的复杂密码,配合密码箱服务和随机密码效果更佳;开启登录两步验证,相关手机号和邮箱也即时跟踪来自系统的警报。

d07e52b635f948af95b682d5010d45ef.png

然后是利用好手边的工具来管控信息被获取,浏览网页时可以使用反追踪系统和缓存清理,在主流浏览器上都能找到相应开关。手机上可以关闭MAC地址获取权限并定时清理广告ID,相关服务无法获取连续的准确的形象,定位到具体的个人就变得更难。

手机应用权限的控制也非常重要,可以配合系统自带的权限管理来进行简单的管理,不使用有问题或者一定要求危险权限的应用也有必要。如果是安卓手机,还可以尝试使用更深入管控更严格的各种权限插件,不过在使用之前就得获取手机的最高权限。

80efe3e5c7dca0265b28e049dab5b04c.png

到了主动克制阶段,最该记住的是不主动泄露信息,有必要的话注册一切账号时不要使用和自己有关的个人信息,身份证等实名认证场合需要确认注册对象是否真实可信。同时要有定期检查意识,检查自己的账号是否收到了系统警告,或是在互联网的某个角落被流传出来,一旦发现最好更改自己的相关信息。

道高一尺魔高一丈,管理个人信息的道路会随着技术的变革越发重要,从现在开始管理好自己的信息,尽可能不随意让第三方获得,才是让自己远离潜在危险的最佳办法。



推荐阅读
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • t-io 2.0.0发布-法网天眼第一版的回顾和更新说明
    本文回顾了t-io 1.x版本的工程结构和性能数据,并介绍了t-io在码云上的成绩和用户反馈。同时,还提到了@openSeLi同学发布的t-io 30W长连接并发压力测试报告。最后,详细介绍了t-io 2.0.0版本的更新内容,包括更简洁的使用方式和内置的httpsession功能。 ... [详细]
  • 本文介绍了一些好用的搜索引擎的替代品,包括网盘搜索工具、百度网盘搜索引擎等。同时还介绍了一些笑话大全、GIF笑话图片、动态图等资源的搜索引擎。此外,还推荐了一些迅雷快传搜索和360云盘资源搜索的网盘搜索引擎。 ... [详细]
  • 数字账号安全与数据资产问题的研究及解决方案
    本文研究了数字账号安全与数据资产问题,并提出了解决方案。近期,大量QQ账号被盗事件引起了广泛关注。欺诈者对数字账号的价值认识超过了账号主人,因此他们不断攻击和盗用账号。然而,平台和账号主人对账号安全问题的态度不正确,只有用户自身意识到问题的严重性并采取行动,才能推动平台优先解决这些问题。本文旨在提醒用户关注账号安全,并呼吁平台承担起更多的责任。令牌云团队对此进行了长期深入的研究,并提出了相应的解决方案。 ... [详细]
  • 众筹商城与传统商城的区别及php众筹网站的程序源码
    本文介绍了众筹商城与传统商城的区别,包括所售产品和玩法不同以及运营方式不同。同时还提到了php众筹网站的程序源码和方维众筹的安装和环境问题。 ... [详细]
  • 在线教育平台的搭建及其优势
    在线教育平台的搭建对于教育发展来说是一次重大进步。未来在线教育市场前景广阔,但许多老师不知道如何入手。本文介绍了在线教育平台的搭建方法以及与传统教育相比的优势,包括时间、地点、空间的灵活性,改善教育不公平现象以及个性化教学的特点。在线教育平台的搭建将为学生提供更好的教育资源,解决教育不公平的问题。 ... [详细]
  • 本文介绍了高校天文共享平台的开发过程中的思考和规划。该平台旨在为高校学生提供天象预报、科普知识、观测活动、图片分享等功能。文章分析了项目的技术栈选择、网站前端布局、业务流程、数据库结构等方面,并总结了项目存在的问题,如前后端未分离、代码混乱等。作者表示希望通过记录和规划,能够理清思路,进一步完善该平台。 ... [详细]
  • sklearn数据集库中的常用数据集类型介绍
    本文介绍了sklearn数据集库中常用的数据集类型,包括玩具数据集和样本生成器。其中详细介绍了波士顿房价数据集,包含了波士顿506处房屋的13种不同特征以及房屋价格,适用于回归任务。 ... [详细]
  • 【MicroServices】【Arduino】装修甲醛检测,ArduinoDart甲醛、PM2.5、温湿度、光照传感器等,数据记录于SD卡,Python数据显示,UI5前台,微服务后台……
    这篇文章介绍了一个基于Arduino的装修甲醛检测项目,使用了ArduinoDart甲醛、PM2.5、温湿度、光照传感器等硬件,并将数据记录于SD卡,使用Python进行数据显示,使用UI5进行前台设计,使用微服务进行后台开发。该项目还在不断更新中,有兴趣的可以关注作者的博客和GitHub。 ... [详细]
  • 大学生自学复制假饭卡:2个月卖出3千张,获利10万元!背后的神器长啥样?
    山东淄博的一名在校大学生通过自学复制饭卡的技术,2个月内成功卖出3千张假饭卡,获利10万元。他使用了一种特殊的设备来复制饭卡,并通过网店销售给其他学生。该学生已被刑拘。此事被发现是因为学校食堂管理员发现了大量负数的情况,经警方调查后发现是这名学生所为。他制作的假饭卡与真卡几乎一模一样,售价仅为面值的40%。该学生一共复制了三千多张饭卡,并已全部卖完,获利十万余元。 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • SpringMVC接收请求参数的方式总结
    本文总结了在SpringMVC开发中处理控制器参数的各种方式,包括处理使用@RequestParam注解的参数、MultipartFile类型参数和Simple类型参数的RequestParamMethodArgumentResolver,处理@RequestBody注解的参数的RequestResponseBodyMethodProcessor,以及PathVariableMapMethodArgumentResol等子类。 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
  • 本文介绍了RxJava在Android开发中的广泛应用以及其在事件总线(Event Bus)实现中的使用方法。RxJava是一种基于观察者模式的异步java库,可以提高开发效率、降低维护成本。通过RxJava,开发者可以实现事件的异步处理和链式操作。对于已经具备RxJava基础的开发者来说,本文将详细介绍如何利用RxJava实现事件总线,并提供了使用建议。 ... [详细]
  • GPT-3发布,动动手指就能自动生成代码的神器来了!
    近日,OpenAI发布了最新的NLP模型GPT-3,该模型在GitHub趋势榜上名列前茅。GPT-3使用的数据集容量达到45TB,参数个数高达1750亿,训练好的模型需要700G的硬盘空间来存储。一位开发者根据GPT-3模型上线了一个名为debuid的网站,用户只需用英语描述需求,前端代码就能自动生成。这个神奇的功能让许多程序员感到惊讶。去年,OpenAI在与世界冠军OG战队的表演赛中展示了他们的强化学习模型,在限定条件下以2:0完胜人类冠军。 ... [详细]
author-avatar
和雅竹
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有