对谈|周鸿祎罗翔对谈“数字时代如何守护隐私安全”

_原题为 周鸿祎罗翔对谈“数字时代如何守护隐私安全”
8月15日 , 一档聚焦网络安全领域热门话题的对谈节目——《ISC夜谈》 , 在互联网安全大会(简称“ISC 2020”)官网上线播出 。 360集团董事长兼CEO周鸿祎 , 与有着“法学界郭德纲”之称的中国政法大学教授罗翔 , 及全球知名“白帽黑客”古河 , 做客节目现场 , 围绕数字时代的隐私安全、女性安全、网络诈骗等议题 , 进行了一场深度对话 。
该档节目为网络安全领域盛会ISC大会推出 , 与ISC大会一贯严肃、专业的风格不同 , 该节目定位“从安全角度看热点 , 从大众角度看安全” , 以推动大众网络安全意识的提升 。 本期节目由知名主持人马丁担任主持 。
夜谈现场 , 周鸿祎现身为黑客群体“正名” , 自爆360以高薪留住白帽子黑客 , 用技术保护消费者权益;罗翔则指出 , 大数据时代 , 隐私泄露成为常态 , 周鸿祎呼吁“厂商收集用户信息提供服务同时 , 应让用户享有更多知情权” 。
对谈|周鸿祎罗翔对谈“数字时代如何守护隐私安全”
文章图片

另外 , 作为顶级白帽黑客 , 古河现场“解码”白帽黑客这一职业 , 坦言“挖掘、修补安全漏洞 , 守护网络安全”是一份“很有成就感的工作 。 节目最后 , 嘉宾们则分别从各自领域 , 畅谈了当下及未来十年个人信息安全应如何保护等话题 。
黑客群体被污名化?周鸿祎夜谈现场为其“正名”
近些年影视文化对黑客群体形象的建构 , 使他们在公众心中留下了“利用技术黑入内网窃取资料”的印象 。 现在提及“黑客” , 往往会联想到入侵、偷窃 , 长期的污名化 , 使一般人对这个群体形成了刻板印象 。
“但其实 , 黑客是个很好的词 , 最早在五六十年代 , 计算机刚出现 , 一批极客们被称为黑客 , 他们探索技术 , 永无止境” , 夜谈现场 , 周鸿祎为黑客群体进行了“正名” 。
“不能因为极少数为非作歹的黑产从业者 , 就把整个黑客群体给污名化” , 周鸿祎现场表示 , 利用黑客技术做好事的 , 应该确切称他们为白帽子“黑客” , “我们白帽子黑客挖掘的漏洞 , 要么上报国家漏洞库 , 提醒全中国的电脑应该打补丁 , 防止中国的网络被攻击;要么按照行规 , 比如发现微软、Google、苹果的漏洞 , 主动提交给给友商 , 提醒他们产品存在问题” , 也相当于在保护亿万消费者 。
近日因授课在网络走红的“刑法学专家”罗翔也表示 , 黑客群体的二分 , 如同法律中的人 , “一种人是专门钻法律的漏洞 , 另一种人则是发现法律漏洞 , 想办法运用所学法律知识 , 弥补这个漏洞 , 尽可能追求公平和正义 。 ”
基于此 , 360以高薪留住了一些白帽子黑客 , 用技术来保护消费者 。 “他们要经受巨大的诱惑 , 因为我们这个行业 , 近几年薪酬收入水准 , 已经经过360的推动和努力 , 炒得比较高了” , 周鸿祎坦言 , 即便给了高薪 , 但也不如犯罪黑客利用技术非法盈利的诱惑大 。
来自360公司的古河 , 曾荣膺微软发布的“2019 MSRC全球最具价值安全精英榜”第一名 。 他现场笑道 , “周总这边提供了一个很好的环境 , 待遇已经能够满足我们基本的需求 。 ”他还表示 , 通过寻找漏洞 , 帮助厂商修复 , 保护了广大用户 , 很有成就感 , “同时 , 很多志同道合的人聚在一起 , 也挺有干劲 。 ”
罗翔爆隐私泄露普遍 , 周鸿祎称厂商应让用户享知情权
夜谈现场 , 罗翔分享了生活中个人隐私泄露的经历 , 甚至调侃自己“小区电梯看到植发广告 , 会怀疑隐私是不是遭到了泄露” 。
对此 , 周鸿祎指出 , 个人数据与个人隐私很难明确界定 , “如今想要换取互联网服务 , 个人数据赋能给厂商 , 已经成为一个客观存在的事实 。 ”
据此 , 他主张“服务商在采集用户数据时 , 应该做到让用户享受知情权和选择权” , 它的所有权 , 应该明确定义属于用户自己所有 。 此外 , 厂商没有权利转卖该数据 。
罗翔则从法理学角度 , 举例讲解了我国关于“个人隐私”的概念 , 是如何逐渐明晰及发展变革的 。 他介绍 , 个人隐私的概念 , 是在诸多个案推动中 , 渐进确定的 。 中国第一例网络隐私的泄露案 , 是发生于2008年的“江岩案” ,“此案也是第一次把隐私权跟道德舆论监督两者的矛盾展现出来” , 但在当年 , 法律尚存空白 。直至2010年 , 《侵权责任法》将个人隐私规定在民事法律中 。 2015年 , 《刑法修正案(九)》提出了“侵犯公民个人信息罪”概念 。 而后的2017年 , 《网络安全法》明确规定了个人信息的概念 。
【对谈|周鸿祎罗翔对谈“数字时代如何守护隐私安全”】古河现场介绍“黑客术语” , 坦言技术确可为黑灰产提供便利
“技术的发展是否增加了个人隐私泄露的风险?”主持人马克向在场嘉宾们 , 抛出了技术在黑客实施灰黑产业时所起的作用的问题 。
古河接过话 , “掌握了技术的不法黑客 , 确实会制作一些窃取信息的工具 。 ”他表示 , 这些黑产黑客将工具分享出去 , 或出售给中下游的犯罪分子 , “这些犯罪分子获得该技术的成本 , 实际上变低了 , 会更加容易实施犯罪行为” , 而现在 , 很多个人隐私泄露可能是大批量的 , 比如说公司收集了很多数据 , 在缺乏预防时 , 遭受黑客组织攻击 , 也就是所谓的“拖库” 。


推荐阅读