【導(dǎo)讀】消費(fèi)者在網(wǎng)上購買機(jī)票后收到“航班被取消”的短信,在與短信提供的400電話溝通過程中,個(gè)人信息遭泄露,蒙受數(shù)千元損失;入住酒店,消費(fèi)者登錄wifi網(wǎng)絡(luò),存儲(chǔ)在wifi服務(wù)器上的所有開房記錄遭曝光。《天天315》今日聚焦:互聯(lián)網(wǎng)時(shí)代個(gè)人信息變得如此“透明”,安全性如何保障?
據(jù)經(jīng)濟(jì)之聲《天天315》報(bào)道,在日常生活中,消費(fèi)者往往要頻繁使用個(gè)人信息,比如買房買車、銀行取款、入住酒店等等。個(gè)人信息使用次數(shù)越多,相應(yīng)的泄露風(fēng)險(xiǎn)就越大。特別是在互聯(lián)網(wǎng)時(shí)代,個(gè)人信息似乎成了“公開的秘密” 。
本周,國內(nèi)網(wǎng)絡(luò)安全漏洞監(jiān)測(cè)平臺(tái)“烏云”發(fā)布報(bào)告稱,如家等大批酒店的客戶開房記錄因被第三方存儲(chǔ)和系統(tǒng)漏洞而泄露,酒店客戶的姓名、身份證號(hào)碼、開房日期等敏感信息一覽無余。還有發(fā)生在本周的,東航等航空公司被指泄露乘客信息導(dǎo)致多名消費(fèi)者遭詐騙事件,引發(fā)輿論對(duì)個(gè)人信息安全的熱議。
朱女士10月4日購買了一張由上海浦東飛往大連的機(jī)票。就在起飛前一天晚上十點(diǎn)多,她收到了一條106開頭的號(hào)碼發(fā)來的短信,類似于銀行或者航空公司使用的短信平臺(tái)號(hào)碼。
這條短信顯示,她要乘坐的航班因飛機(jī)故障取消,需要乘客與其聯(lián)系辦理退票手續(xù),短信提到退票需要收取手續(xù)費(fèi)和工本費(fèi),還附上了一個(gè)400開頭的“客服電話”。朱女士與這個(gè)“客服”電話聯(lián)系上后,對(duì)方以“系統(tǒng)升級(jí)”為由,要求她提供儲(chǔ)蓄卡的號(hào)碼,說是用于退款和收取手續(xù)費(fèi)。
朱女士提供銀行卡號(hào)后,對(duì)方很快多次發(fā)來了信息,是支付寶的交易進(jìn)行提醒,要求朱女士提供驗(yàn)證碼。在“客服”的不斷催促下,朱佳報(bào)出了驗(yàn)證碼,完成了一筆轉(zhuǎn)賬。
交易完成后,朱女士很快意識(shí)到,她并非是這筆轉(zhuǎn)賬的接收方。相反,她通過支付寶從銀行卡上轉(zhuǎn)出了2000元錢,當(dāng)時(shí)想挽救都來不及了。
不僅是朱女士,上海的吳先生在與所謂“客服”取得聯(lián)系后便要求對(duì)方幫助他直接退票,直到第二天航班飛走后他才意識(shí)到,航班根本沒有因天氣取消。另一位乘客也遭遇了類似情況。
目前,民航局消費(fèi)者投訴事務(wù)中心證實(shí),已經(jīng)收到了幾十位遭遇這類詐騙的乘客投訴,涉及東航、山東航空、深圳航空等多家國內(nèi)知名航空公司,而且案例還在不斷增多。
接到多位消費(fèi)者投訴后,航空公司的回應(yīng)出奇的一致:航空公司本身不可能提供信息,詐騙短信也并非來自于航空公司,因此不予備案,但“會(huì)協(xié)助警方的相關(guān)調(diào)查”。
消費(fèi)者入住酒店 開房記錄遭泄露
國內(nèi)網(wǎng)絡(luò)安全漏洞監(jiān)測(cè)平臺(tái)“烏云”日前發(fā)布報(bào)告稱,由于浙江慧達(dá)驛站網(wǎng)絡(luò)有限公司開發(fā)的wifi管理系統(tǒng)的服務(wù)器存在安全漏洞,導(dǎo)致如家、咸陽國貿(mào)大酒店、杭州維景國際大酒店、驛家365快捷酒店等客戶的實(shí)名認(rèn)證信息大量泄露,包括客戶的姓名、身份證號(hào)、開房日期等。
據(jù)了解,這些酒店的客戶登錄酒店wifi網(wǎng)絡(luò)時(shí),需要提供實(shí)名信息,這些信息就存儲(chǔ)在wifi管理系統(tǒng)的服務(wù)器上。但是認(rèn)證用戶名跟密碼是明文傳輸?shù)模鱾(gè)途徑都可能被嗅探到。然后用這個(gè)認(rèn)證信息,就可以從他們數(shù)據(jù)服務(wù)器上獲得所有酒店上傳的客戶開房信息。
專家點(diǎn)評(píng)
個(gè)人信息為什么如何透明?是誰泄露了我們的信息?消費(fèi)者如何防范自己的個(gè)人資料被別有用心的人利用?經(jīng)濟(jì)之聲特約評(píng)論員包華、北京潮陽律師事務(wù)所律師鄭傳鍇就信息泄露一事發(fā)表觀點(diǎn)和看法。
包華:很多個(gè)人信息泄露事件是因?yàn)樵谵k事情比如說買機(jī)票和訂酒店的時(shí)候是需要實(shí)名的,實(shí)名交易的本身其實(shí)就是為了保護(hù)交易安全,這是它的初衷,也是實(shí)名制的一個(gè)目的。但是從另外一方面來講,因?yàn)閷?shí)名制的信息存儲(chǔ)、復(fù)制、使用非常便捷,所以容易出現(xiàn)泄漏,而且這些信息其實(shí)跟個(gè)人的資產(chǎn)權(quán)益包括人身權(quán)益直接相關(guān),所以我認(rèn)為在強(qiáng)調(diào)實(shí)名制的同時(shí),應(yīng)該為實(shí)名制這項(xiàng)制度提供一個(gè)基礎(chǔ),這個(gè)基礎(chǔ)就應(yīng)該是權(quán)益保障,我們應(yīng)該在保障先行的情況下再來說實(shí)名制的好處。
鄭傳鍇:首先,我們不能因噎廢食,需要辦理的業(yè)務(wù)肯定還是要辦理的,只能說我們?cè)谵k理的過程當(dāng)中要盡量避免個(gè)人信息的泄漏。第二,如果發(fā)現(xiàn)個(gè)人信息泄漏,要及時(shí)主張自己的權(quán)利,包括要及時(shí)報(bào)警。