对谈|周鸿祎罗翔对谈“数字时代如何守护隐私安全”( 二 )


“用户名、密码存在公司数据库里 , 黑客组织通过攻击一家企业 , 将数据库偷回来” , 古河现场解释了“拖库”的概念 。
除了拖库会造成信息泄露 , 周鸿祎还现场补充了“撞库”的概念——即用大量的密码库 , 经过同样的加密算法去对 , 比如使用生日或熟知的数字用作密码 , “现在GPU和服务器的算力又很高 , 所以 , 一个拖库 , 一个撞库 , 就把很多人的数据泄露了 。 ”
周鸿祎坦言 , 基本上 , 70%、60%的密码 , 在拖完库、撞完库后 , 便可在其他网站试出来 , “今天 , 黑客攻击单个人的概率不是特别高 。 ”但不可忽视的是 , 在黑市里面 , 专人负责偷数据 , 并进行数据处理、买卖 , 已成为产业链 。
周鸿祎结合2016年山东“徐玉玉案” , 讲述了因个人信息泄露遭遇网络诈骗 , 并由此引发社会悲剧的案例 。 后经公关机关侦察 , 背后牵出了一支偷窃数据的黑客团伙 。
那么 , 该如何发挥黑客最大社会效益避免滑向违法犯罪的一边?周鸿祎认为 , 一方面 , 应发挥法律的约束 , 此外 , 最重要的是道德约束 。 他补充道 , 近几年360改变了网络安全行业 , 先把网络安全行业的价码提起来 , 随着BAT跟进 , 整个待遇高后 , 吸引了很多人 , “他们可以走到阳光下 , 他们高兴地讲自己的成果 , 去全世界交流 , 也可以获得很多荣誉感 。 ”
科技、法律视角出发 , 嘉宾畅谈未来个人信息安全保护
《ISC 夜谈》还设置了“快问快答” 环节 , 马丁主持 。
针对有程序员关于“自己手机被女友查看是否隐私权受到侵犯”的提问 , 罗翔认为 , 爱情从来都具有独占性 , “这也是其特点 , 但情感也需要节制 , 需要尊重对方空间 。 但从另外一个角度而言 , 当与对方恋爱时 , 有些隐私可能也需要自愿让渡 。 义务是权力的前提 , 要自觉承担一定的道德义务 。 ”
在该环节 , 360手机卫士负责人陈宁一现场分享了360手机卫士帮助用户保护隐私 , 避免个人隐私泄露的功能 , 如:利用360手机卫士可发现酒店隐藏的针孔摄像头 , “因为这些摄像头批量生产 , 所以我们可以利用它们的规律 , 探寻踪迹 。 ”
关于未来十年个人信息安全的发展前景 , 陈宁一坚信“技术会让生活变得更好 , 而不是更糟糕” 。 他承认 , 十年后 , 数据必定会比现在更多 , 大数据也会更强大 , 但本质不会变 , “就是哪些是个人数据 , 哪些是隐私 , 可能在技术的帮助下 , 会分得更清楚 。 ”
不过在该话题上 , 周鸿祎则表示“对未来比较悲观” 。 他认同研究安全技术来加强个人信息隐私保护的重要性和意义所在 , 但他也指出 , 随着大数据汇集 , 未来将会是一个算力为王的时代 , 政府、大的互联网公司拥有巨大算力、存储 , 每个人变得透明 , 隐私也不再是奢侈品 , 个人在强大技术面前 , 则显得无能为力 。
与此同时 , 他还表示 , 科技不能解决全部问题 , 但可以赋予无论是政府治理部门 , 还是司法的执法部门 , 包括我们个人 , 都能有一些更有Power的工具 , 比如大数据的分析 , 像安全卫士这种工具 , 能够降低使用的门槛 , 提升安全的保护水平 。
罗翔最后也从法律视角 , 给出了自己的看法 。 他认为 , 法治在本质上就是从无序走向有序 , “无论未来怎么发展 , 我们法律总是希望这个社会从失序走向有序 , 这是必然 。 因此 , 在某种意义上 , 我们每一天都是在这个失序的社会中去寻找有序 , 这也是法律安身立命的地方” , 他希望“通过法律的完善 , 来对未来的数据垄断巨头进行约束” 。


推荐阅读