据国外媒体报道,互联网上的事物总是很快就过时。我们保护网络隐私的方法目前看来就是其中之一。
目前的隐私政策源自1990年代。当时互联网刚刚 兴起,这项政策旨在鼓励创新,尺度宽松。其核心概念是“通知和选择”,也就是网站公布其隐私政策,用户可以就自己经常访问的网站和隐私保护水平进行选择。
然而,政策和隐私专家表示,由于互联网上数据收集泛滥,这种冗长声明的传统方式无法很好地保护用户的隐私。
这些声明很少有人读完,而且经常很难懂,无法涵盖现代复杂的数据处理操作。专家表示,消费者在网上使用个人信息时,例如生日、地址、信用卡号码、浏览习惯时,通常没有实质的选择权。
美国商务部的国家电信和信息管理局(National Telecommunications and Information Administration)高级政策官员丹尼尔韦茨纳(Daniel Weitzner)表示:“对于这种‘通知和选择’模式,基本上没有人为其辩护,因为这种模式已经不够用了。”
如果当前的模式存在问题,那么怎么对其修理呢?有两个比较宽泛的答案:规则和工具。
规则是指新的规定。美国国会和联邦贸易委员会正在讨论一些新的规则,限制对个人信息的使用。例如,政府可能禁止将“点击流”(click stream)作为雇佣和健康保险等领域的决策参考。
政策专家警告称,新一轮的网络隐私规定需要谨慎推进。他们也表示,收集和分析在线数据有经济利益的驱动,未来的互联网行业需要信息自由流动,这些信息很多都是由用户提供或他们浏览网站的时候产生的。代表这一趋势的有谷歌、Facebook和Twitter等,当然还有大量希望通过社交网络、云计算和手机应用赚钱的创业公司。
不管未来的规定如何变幻,互联网都需要更好的数字工具。改善网络隐私保护措施是一项艰巨的研究课题,其范围涉及计算机网络、用户行为和用户观念。因此美国的研究人员正以全新的方法应对这一问题。
文/网易科技
思科安全顾问Tom Gillis称网络欺诈者的攻击方式正在从大批量的电子邮件攻击转为使用Facebook和Linkedln等社交网站进行定点攻击。
Gillis 称虽然2010年网络欺诈行为首次减少,但并不能证明网络欺诈已经不再是问题。欺诈者已经发现使用Facebook等社交网络针对特定的公司或者个人发动 攻击更加有效。思科最近跟踪了通过Linkedln发起的攻击,攻击者使用虚假信息来发送恶意链接,以便在计算机上安装恶意软件。
这种攻击通常用于窃取金融信息。如果使用邮件欺诈,通常在单次攻击中会发送20亿条信息。而使用社交网络后,攻击更有针对性。例如在Facebook中,Koobface蠕虫可以发起这种攻击。
目前Websense公司的产品正在保护Facebook,据该公司首席技术官Dan Hubbard介绍说,在六分钟的演示中,大约有超过45万种恶意内容,欺诈,间谍软件,钓鱼链接被发送到Facebook中。
另外,Gillis还预测说,五年内,移动设备将会成为又一个主要的网络欺诈工具,因为它现在已经被用来访问企业信息。
当你使用谷歌、雅虎和必应等搜索引擎时,它们中哪个最有可能将你带到恶意网站上?根据安全公司Barracuda Labs最新发布的一份研究报告,答案又是谷歌!这项研究的方法非常简单。研究者设计了一个自动搜索系统,可以自动地在谷歌、雅虎搜索、必应或Twitter上输入流行的关键词进行搜索,从而找出哪个搜索引擎的结果中出现恶意网站的概率最高。该项研究的结果如下:
● 此次研究总共发现了34627个恶意网站;
● 每1000个搜索结果中就会有一个导向恶意网站;
● 每5个搜索主题中就有一个导向恶意网站。
在 6月,谷歌堪称“恶意网站之王”,其搜索结果中出现的恶意网站的数量占此次研究中全部恶意网站数量的69%。到12月,这个概率下降到了38%。这个结果 表明,攻击者不仅提高了对全部搜索引擎进行恶意攻击的次数,而且还增加了对谷歌之外的其他搜索引擎的攻击次数。例如,雅虎的概率从6月的18%上升到了 12月的30%;必应的概率从6月的12%上升到了12月的24%;Twitter的概率从6月的1%上升到了12月的8%。尽管相对于以前的研究结果来 说,谷歌的概率正在下降,但是考虑到谷歌是当前使用最广泛的搜索引擎,这个概率还是有些偏高。
这个结果同时表明,网络罪犯不再热衷于建立多样化的内容农场,他们更愿意利用网络实时性的特点,自动绑架谷歌趋势(Google Trends)和雅虎新闻聚合服务(Yahoo Buzz)上的关键词。一旦他们黏上了这些关键词,他们就能使恶意网站在搜索引擎上出现。
据国外媒体报道,近日一种新Twitter病毒正在互联网上泛滥,该病毒利用了Twitter用户对“谁在关注自己”项目的好奇心,引诱用户点击一个恶意 网站链接进行散播。当用户误点击有毒链接后,一些垃圾消息就疯狂传播,诸如:“哇哦!你可以看到谁曾访问了你的Twitter资料,太酷了!”; “我刚刚查看了我的前20名跟踪狂,难以置信前男(女)友每天都在关注我”。
据报道,这类消息正在以每分钟159条的速度扩散,人们对“谁查看过我的Twitter资料“的好奇心之强令人咋舌,而这恰恰被一些别有用心的垃圾信息发送者所利用。
当用户点击恶意网站链接后,会要求用户开放Twitter授权认证,然后利用所取得的授权自动发送以上信息。此病毒是否会造成其他害处仍未完全弄清,自动散播垃圾信息是目前最主要的被感染特征。
据悉,Twitter安全主管德尔·哈维(Del Harvey)建议用户切勿点击恶意链接,如果已被这种新病毒感染,需要用户立即在Settings > Connections > Revoke Access中取消病毒程序在Twitter账号的授权。
编译/网易科技