當(dāng)前位置:首頁 >  科技 >  IT業(yè)界 >  正文

ISC夜談開播:周鴻祎羅翔對談“數(shù)字時代如何守護隱私安全”

 2020-08-17 20:15  來源: A5專欄   我來投稿 撤稿糾錯

  域名預(yù)訂/競價,好“米”不錯過

8月15日,一檔聚焦網(wǎng)絡(luò)安全領(lǐng)域熱門話題的對談節(jié)目——《ISC夜談》,在互聯(lián)網(wǎng)安全大會(簡稱“ISC 2020”)官網(wǎng)上線播出。360集團董事長兼CEO周鴻祎,與有著“法學(xué)界郭德綱”之稱的中國政法大學(xué)教授羅翔,及全球知名“白帽黑客”古河,做客節(jié)目現(xiàn)場,圍繞數(shù)字時代的隱私安全、女性安全、網(wǎng)絡(luò)詐騙等議題,進行了一場深度對話。

該檔節(jié)目為網(wǎng)絡(luò)安全領(lǐng)域盛會ISC大會推出,與ISC大會一貫嚴肅、專業(yè)的風(fēng)格不同,該節(jié)目定位“從安全角度看熱點,從大眾角度看安全”,以推動大眾網(wǎng)絡(luò)安全意識的提升。本期節(jié)目由知名主持人馬丁擔(dān)任主持。

夜談現(xiàn)場,周鴻祎現(xiàn)身為黑客群體“正名”,自爆360以高薪留住白帽子黑客,用技術(shù)保護消費者權(quán)益;羅翔則指出,大數(shù)據(jù)時代,隱私泄露成為常態(tài),周鴻祎呼吁“廠商收集用戶信息提供服務(wù)同時,應(yīng)讓用戶享有更多知情權(quán)”。

另外,作為頂級白帽黑客,古河現(xiàn)場“解碼”白帽黑客這一職業(yè),坦言“挖掘、修補安全漏洞,守護網(wǎng)絡(luò)安全”是一份“很有成就感的工作。節(jié)目最后,嘉賓們則分別從各自領(lǐng)域,暢談了當(dāng)下及未來十年個人信息安全應(yīng)如何保護等話題。

黑客群體被污名化?周鴻祎夜談現(xiàn)場為其“正名”

近些年影視文化對黑客群體形象的建構(gòu),使他們在公眾心中留下了“利用技術(shù)黑入內(nèi)網(wǎng)竊取資料”的印象。現(xiàn)在提及“黑客”,往往會聯(lián)想到入侵、偷竊,長期的污名化,使一般人對這個群體形成了刻板印象。

“但其實,黑客是個很好的詞,最早在五六十年代,計算機剛出現(xiàn),一批極客們被稱為黑客,他們探索技術(shù),永無止境”,夜談現(xiàn)場,周鴻祎為黑客群體進行了“正名”。

“不能因為極少數(shù)為非作歹的黑產(chǎn)從業(yè)者,就把整個黑客群體給污名化”,周鴻祎現(xiàn)場表示,利用黑客技術(shù)做好事的,應(yīng)該確切稱他們?yōu)榘酌弊?ldquo;黑客”,“我們白帽子黑客挖掘的漏洞,要么上報國家漏洞庫,提醒全中國的電腦應(yīng)該打補丁,防止中國的網(wǎng)絡(luò)被攻擊;要么按照行規(guī),比如發(fā)現(xiàn)微軟、Google、蘋果的漏洞,主動提交給給友商,提醒他們產(chǎn)品存在問題”,也相當(dāng)于在保護億萬消費者。

近日因授課在網(wǎng)絡(luò)走紅的“刑法學(xué)專家”羅翔也表示,黑客群體的二分,如同法律中的人,“一種人是專門鉆法律的漏洞,另一種人則是發(fā)現(xiàn)法律漏洞,想辦法運用所學(xué)法律知識,彌補這個漏洞,盡可能追求公平和正義。”

基于此,360以高薪留住了一些白帽子黑客,用技術(shù)來保護消費者。“他們要經(jīng)受巨大的誘惑,因為我們這個行業(yè),近幾年薪酬收入水準(zhǔn),已經(jīng)經(jīng)過360的推動和努力,炒得比較高了”,周鴻祎坦言,即便給了高薪,但也不如犯罪黑客利用技術(shù)非法盈利的誘惑大。

來自360公司的古河,曾榮膺微軟發(fā)布的“2019 MSRC全球最具價值安全精英榜”第一名。他現(xiàn)場笑道,“周總這邊提供了一個很好的環(huán)境,待遇已經(jīng)能夠滿足我們基本的需求。”他還表示,通過尋找漏洞,幫助廠商修復(fù),保護了廣大用戶,很有成就感,“同時,很多志同道合的人聚在一起,也挺有干勁。”

羅翔爆隱私泄露普遍,周鴻祎稱廠商應(yīng)讓用戶享知情權(quán)

夜談現(xiàn)場,羅翔分享了生活中個人隱私泄露的經(jīng)歷,甚至調(diào)侃自己“小區(qū)電梯看到植發(fā)廣告,會懷疑隱私是不是遭到了泄露”。

對此,周鴻祎指出,個人數(shù)據(jù)與個人隱私很難明確界定,“如今想要換取互聯(lián)網(wǎng)服務(wù),個人數(shù)據(jù)賦能給廠商,已經(jīng)成為一個客觀存在的事實。”

據(jù)此,他主張“服務(wù)商在采集用戶數(shù)據(jù)時,應(yīng)該做到讓用戶享受知情權(quán)和選擇權(quán)”,它的所有權(quán),應(yīng)該明確定義屬于用戶自己所有。此外,廠商沒有權(quán)利轉(zhuǎn)賣該數(shù)據(jù)。

羅翔則從法理學(xué)角度,舉例講解了我國關(guān)于“個人隱私”的概念,是如何逐漸明晰及發(fā)展變革的。他介紹,個人隱私的概念,是在諸多個案推動中,漸進確定的。中國第一例網(wǎng)絡(luò)隱私的泄露案,是發(fā)生于2008年的“江巖案”, “此案也是第一次把隱私權(quán)跟道德輿論監(jiān)督兩者的矛盾展現(xiàn)出來”,但在當(dāng)年,法律尚存空白。直至2010年,《侵權(quán)責(zé)任法》將個人隱私規(guī)定在民事法律中。2015年,《刑法修正案(九)》提出了“侵犯公民個人信息罪”概念。而后的2017年,《網(wǎng)絡(luò)安全法》明確規(guī)定了個人信息的概念。

古河現(xiàn)場介紹“黑客術(shù)語”,坦言技術(shù)確可為黑灰產(chǎn)提供便利

“技術(shù)的發(fā)展是否增加了個人隱私泄露的風(fēng)險?”主持人馬克向在場嘉賓們,拋出了技術(shù)在黑客實施灰黑產(chǎn)業(yè)時所起的作用的問題。

古河接過話,“掌握了技術(shù)的不法黑客,確實會制作一些竊取信息的工具。”他表示,這些黑產(chǎn)黑客將工具分享出去,或出售給中下游的犯罪分子,“這些犯罪分子獲得該技術(shù)的成本,實際上變低了,會更加容易實施犯罪行為”,而現(xiàn)在,很多個人隱私泄露可能是大批量的,比如說公司收集了很多數(shù)據(jù),在缺乏預(yù)防時,遭受黑客組織攻擊,也就是所謂的“拖庫”。

“用戶名、密碼存在公司數(shù)據(jù)庫里,黑客組織通過攻擊一家企業(yè),將數(shù)據(jù)庫偷回來”,古河現(xiàn)場解釋了“拖庫”的概念。

除了拖庫會造成信息泄露,周鴻祎還現(xiàn)場補充了“撞庫”的概念——即用大量的密碼庫,經(jīng)過同樣的加密算法去對,比如使用生日或熟知的數(shù)字用作密碼,“現(xiàn)在GPU和服務(wù)器的算力又很高,所以,一個拖庫,一個撞庫,就把很多人的數(shù)據(jù)泄露了。”

周鴻祎坦言,基本上,70%、60%的密碼,在拖完庫、撞完庫后,便可在其他網(wǎng)站試出來,“今天,黑客攻擊單個人的概率不是特別高。”但不可忽視的是,在黑市里面,專人負責(zé)偷數(shù)據(jù),并進行數(shù)據(jù)處理、買賣,已成為產(chǎn)業(yè)鏈。

周鴻祎結(jié)合2016年山東“徐玉玉案”,講述了因個人信息泄露遭遇網(wǎng)絡(luò)詐騙,并由此引發(fā)社會悲劇的案例。后經(jīng)公關(guān)機關(guān)偵察,背后牽出了一支偷竊數(shù)據(jù)的黑客團伙。

那么,該如何發(fā)揮黑客最大社會效益避免滑向違法犯罪的一邊?周鴻祎認為,一方面,應(yīng)發(fā)揮法律的約束,此外,最重要的是道德約束。他補充道,近幾年360改變了網(wǎng)絡(luò)安全行業(yè),先把網(wǎng)絡(luò)安全行業(yè)的價碼提起來,隨著BAT跟進,整個待遇高后,吸引了很多人,“他們可以走到陽光下,他們高興地講自己的成果,去全世界交流,也可以獲得很多榮譽感。”

科技、法律視角出發(fā),嘉賓暢談未來個人信息安全保護

《ISC 夜談》還設(shè)置了“快問快答” 環(huán)節(jié),馬丁主持。

針對有程序員關(guān)于“自己手機被女友查看是否隱私權(quán)受到侵犯”的提問,羅翔認為,愛情從來都具有獨占性,“這也是其特點,但情感也需要節(jié)制,需要尊重對方空間。但從另外一個角度而言,當(dāng)與對方戀愛時,有些隱私可能也需要自愿讓渡。義務(wù)是權(quán)力的前提,要自覺承擔(dān)一定的道德義務(wù)。”

在該環(huán)節(jié),360手機衛(wèi)士負責(zé)人陳寧一現(xiàn)場分享了360手機衛(wèi)士幫助用戶保護隱私,避免個人隱私泄露的功能,如:利用360手機衛(wèi)士可發(fā)現(xiàn)酒店隱藏的針*頭,“因為這些攝像頭批量生產(chǎn),所以我們可以利用它們的規(guī)律,探尋蹤跡。”

關(guān)于未來十年個人信息安全的發(fā)展前景,陳寧一堅信“技術(shù)會讓生活變得更好,而不是更糟糕”。他承認,十年后,數(shù)據(jù)必定會比現(xiàn)在更多,大數(shù)據(jù)也會更強大,但本質(zhì)不會變,“就是哪些是個人數(shù)據(jù),哪些是隱私,可能在技術(shù)的幫助下,會分得更清楚。”

不過在該話題上,周鴻祎則表示“對未來比較悲觀”。他認同研究安全技術(shù)來加強個人信息隱私保護的重要性和意義所在,但他也指出,隨著大數(shù)據(jù)匯集,未來將會是一個算力為王的時代,政府、大的互聯(lián)網(wǎng)公司擁有巨大算力、存儲,每個人變得透明,隱私也不再是奢侈品,個人在強大技術(shù)面前,則顯得無能為力。

與此同時,他還表示,科技不能解決全部問題,但可以賦予無論是政府治理部門,還是司法的執(zhí)法部門,包括我們個人,都能有一些更有Power的工具,比如大數(shù)據(jù)的分析,像安全衛(wèi)士這種工具,能夠降低使用的門檻,提升安全的保護水平。

羅翔最后也從法律視角,給出了自己的看法。他認為,法治在本質(zhì)上就是從無序走向有序,“無論未來怎么發(fā)展,我們法律總是希望這個社會從失序走向有序,這是必然。因此,在某種意義上,我們每一天都是在這個失序的社會中去尋找有序,這也是法律安身立命的地方”,他希望“通過法律的完善,來對未來的數(shù)據(jù)壟斷巨頭進行約束”。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關(guān)標(biāo)簽
周鴻祎
個人信息安全
周鴻祎變了

相關(guān)文章

熱門排行

信息推薦