6月21日,針對“疑似學習通APP用戶數(shù)據(jù)泄露”的信息,學習通官方微博發(fā)布聲明回應稱,到目前為止還未發(fā)現(xiàn)明確的用戶信息泄露證據(jù)。已經向公安機關報案,公安機關已經介入調查。
此前,據(jù)安全行業(yè)業(yè)界內消息,大學生學習軟件“學習通”數(shù)據(jù)庫信息被公開售賣,其中泄露的數(shù)據(jù)包含學校/組織名、姓名、手機號、學號/工號、性別、郵箱等信息達1.7億條。如果這一消息確為事實,意味著海量學生個人信息遭到泄露,其后果不堪設想。目前,學習通方面已經報案,究竟是否存在用戶信息泄露,如果確有泄露,那么泄露的范圍和內容是什么,有待公安機關的詳細調查。
不管怎樣,可以肯定的是,類似學習通這樣的平臺掌握了大量學生個人信息。如果這些平臺缺乏保護用戶信息的能力,或者被黑客和相關利益方“盯上”,信息安全就無法得到保證。正所謂“欲戴王冠,必承其重”,尤其是在學習領域市場占有率較高的頭部公司,既要不斷提高用戶信息保護能力,也要審慎控制自己向用戶索取信息的“手”。事件曝光后,不少大學生表示自己的賬號存在使用次數(shù)過多、登錄信息異常、莫名添加關注、收到騷擾信息等情況,對用戶產生的這些疑慮,涉事公司必須正面回應、充分解釋。
實際上,學習通是否具有妥善保護用戶信息的能力,在收集索取信息方面是否越界,是有理由打一個問號的。2021年1月,學習通兩次被工信部點名通報其違規(guī)收集用戶信息。同年7月,由于檢查未完成整改,該APP再度被工信部通報。這些“劣跡”,加重了用戶對這家公司的懷疑。
信息社會,誰掌握了信息,誰就掌握著權力。對平臺來說,收集更多的用戶信息,當然有助于為其運營和發(fā)展“賦能”。在這個數(shù)據(jù)推薦算法大行其道的時代,掌握相關個人信息,意味著廣告的精準投放,意味著用戶心理的精準揣度,更是平臺抬高身價、用于營利的籌碼。而用戶在互聯(lián)網留下的每一個痕跡,都有可能被平臺收集并使用。
而在網絡安全領域有一句名言:沒有攻克不了的系統(tǒng)。從理論上說,一臺計算機只要聯(lián)網,就可能會被黑客攻擊并獲取其存儲的信息,區(qū)別只在于時間先后。當然,網絡安全技術也在不斷更新、不斷成熟,只要管理者注意更新安全防護工具,養(yǎng)成良好的網絡安全習慣,一般情況下不用擔心信息被黑客盜取。
但是,正因為用戶信息成為越來越重要的資源,互聯(lián)網平臺還面臨“家賊難防”的問題。如果平臺內部工作人員尤其是掌握相關權限的人員,有意泄露用戶信息,那么再高超的安全防護都會失靈。據(jù)報道,國內多家主流平臺都有用戶數(shù)據(jù)遭到內部工作人員盜取販賣的案件發(fā)生。對此,我國刑法規(guī)定了侵犯公民個人信息罪,其中“將在履行職責或者提供服務過程中獲得的公民個人信息,出售或者提供給他人的”,依照規(guī)定要“從重處罰”。
說到底,保護用戶信息、防止信息泄露的最妥善的方法,就是不收集、不占有非必要的用戶信息,以謙抑態(tài)度對待用戶信息。其實,很多軟件實現(xiàn)正常使用功能,根本用不上那么多用戶信息,一些平臺搜集信息并不是為了更好地服務用戶,而是為了謀求更多商業(yè)利益。但是,以信息泄露風險為代價尋求利益,顯然違背了互聯(lián)網的基本準則和商業(yè)社會的倫理道德。
而對于學習類軟件來說,學生用戶的身份具有特殊性。一些學習類平臺通過限制使用功能,讓學生用戶不得不提供更多個人信息。對于這樣的平臺,有關部門必須暢通舉報渠道、加強執(zhí)法力度,及時剎住在網絡教育行業(yè)蔓延的不良之風。
至于那些直接盜取、販賣用戶信息的個人,構成侵犯公民個人信息罪的,等待他們的就是刑法的嚴肅懲處。對于此次學習通APP用戶數(shù)據(jù)疑遭泄露事件,期待公安機關加快調查和偵破,早日給公眾一個負責任的答復。(王鐘的)
來源: 光明網-時評頻道