1. 首页
  2. 网络安全

购物安全恐成电商巨人之踵

  中国网购市场蓬勃发展,然而网购不安全问题也愈来愈凸显,并可能成为网购市场发展的瓶颈。笔者日前从在广州举办的一场电商产业峰会上获悉,伴随网络购物市场的井喷式发展,个人信息泄露成为困扰网民的难题,据CNNIC调查报告显示,2011年上半年,有过账号或密码被盗经历的网民达到1.21亿人。为保护网络信息安全,笔者获悉,目前国内一方面加大技术研发,另一方面我国正在制定出台相关法律法规。


  购物后个人信息被盗用调查显示25%网民信息被泄露过


  最近,在京东商城、当当网购物的网民们又再遭遇信息被盗事件。上个月,没有经过安全验证的情况下,王先生的京东网购账户被盗,并被扣除了800元用来购买“福彩3D第2012062期” 彩票,一共投注400注。最终结果显示“未中奖”,下方还清晰显示着投注人的姓名和手机号,不过,投注人并非王先生。后来王先生发现,全国有20余名用户跟他有类似的遭遇。这些用户被盗余额最少的200元,最多的800元,一共被盗9320元,而用途却出奇地相似,均是被用来购买了彩票。


  汪小姐在当当网也遇到类似事件。她将一张500元当当网的礼品卡激活,并用其购买了一本不到70元的图书。然而一周后,她发现自己的账号被盗了,在当当网与汪小姐有类似经历的用户至少有100名,被盗刷金额从百元至9000元不等。针对用户称账户余额出现异常一事,当当网最近曾宣布紧急冻结所有当当网账户余额及礼品卡。


  笔者日前从一场电商产业峰会上获悉,据中国互联网络信息中心调查显示,去年上半年,有过账号或密码被盗经历的网民达到1.21亿人,占24.9%,较2010年增加3.1个百分点,网络安全诚信问题严峻。


  研发技术、出台法律双管齐下管安全


  据悉,目前个人信息安全问题已成为困扰网购经济发展的难题。信息被盗,是技术问题还是平台们为“利”而来?


  据介绍,一般而言,单纯倒卖用户数据库并不赚钱,有些数据库经过多次交易后,几百个账号的价格只有几分钱,因此不少黑客盗取用户数据库之后,会直接侵入别人账号、邮箱获取有用的信息进行诈骗;也会在网上打包销售,转卖给黑公关或竞争对手等多种途径完成利益最大化的变现;购买信息的人主要会用于网络推销、电信垃圾广告、电商垃圾邮件。


  为保护网络信息安全,笔者获悉,目前国内一方面加大技术研发,另一方面我国正在制定出台相关法律法规。中国电子商务研究中心网购维权专家姚建芳认为,加大技术投入,保障用户信息安全在互联网信息泄露的环境下尤为紧迫。日前记者在广州举办的电商产业峰会上获悉,保障信息安全的新技术目前正在部分网购平台试用,接下来将在更大范围推广。某电商企业负责人关俭文向笔者解释,个人信息被大量盗用主要是由于许多个人信息是被储存在各网购平台的服务器或自身电脑里,而新研发的技术是将信息储藏在云端。该人士拿出一张红色卡片向记者演示,“这张卡是使用了物联网技术、带有安全支付功能的网络身份证,可保障网民私隐信息安全。其原理是将用户信息从互联网计算机内彻底抽离,单独存储在云端。其优势一是令黑客即使攻入用户计算机也找不到可偷数据。二是在识别信息时通过CPU卡逻辑加密传输,只读不存,一读一密,黑客即使获取了传输的密钥,也无法二次有效使用。”据悉,目前该技术已在银泰、京东、妙购等知名网购平台上应用。


  在法律方面,目前国家也正在制定相关条例。笔者昨天获悉,工信部直属的中国软件测评中心联合30多家单位起草的《信息安全技术、公共及商用服务信息系统个人信息保护指南》(以下简称《指南》),目前已正式通过评审,正报批国家标准。


  不过,中国互联网协会信用评价中心法律顾问律师认为,虽然该《指南》有一定指导性作用,但是只有法律法规的出台才具有强制性和威慑性。专家希望“个人信息保护法”能尽快启动立法程序,同时在立法中针对目前个人信息被侵犯的严峻态势制定全方位的保护措施,对泄露或出卖个人信息者予以惩戒。


 

发表评论

登录后才能评论