TechWeb 9月5日?qǐng)?bào)道 文/王蒙
個(gè)人信息泄露的話題對(duì)于網(wǎng)友來說已經(jīng)到了草木皆兵的境地。
大量手持身份證照片現(xiàn)身網(wǎng)絡(luò)
9月4日晚間,知名微博博主@互聯(lián)網(wǎng)的那點(diǎn)事發(fā)文稱,“想知道個(gè)人信息怎么泄露嗎?請(qǐng)自行百度圖片搜索‘手持身份證’”
多名網(wǎng)友在該條微博留言稱,搜到自己的圖片。正當(dāng)網(wǎng)友震驚于如此隱秘而重要的信息泄露時(shí),有評(píng)論發(fā)現(xiàn),不僅僅是百度,google也能搜到手持身份證的照片。
TechWeb用百度、google、必應(yīng)搜索、360搜索檢測發(fā)現(xiàn),只要在這些搜索引擎中輸入“手持身份證照片”都能搜索到如下照片。
正當(dāng)網(wǎng)友驚恐于自己的個(gè)人隱私居然遭到了如此徹底的泄露時(shí),TechWeb一一點(diǎn)擊這些照片發(fā)現(xiàn),盡管可以清晰的看到拍照人的臉,但有關(guān)身份證的具體信息其實(shí)都做了模糊處理。而點(diǎn)擊這些照片發(fā)現(xiàn),主要來源于兩種類型:
一,示例照片。如下圖當(dāng)中的學(xué)信網(wǎng)發(fā)表的手持身份照片樣本。類似的還有淘寶開店拍照認(rèn)證技巧;
二、廣告、領(lǐng)獎(jiǎng)活動(dòng)要求提供身份證信息,這種情況多為互聯(lián)網(wǎng)金融平臺(tái)為獲取更多用戶注冊(cè)而進(jìn)行的推廣活動(dòng)。
并非搜索引擎泄露個(gè)人隱私
手持身份證照片現(xiàn)身網(wǎng)絡(luò),這樣的事件足以引起網(wǎng)友的極大震驚。有了這樣的照片,一旦被不法分子獲取,我們的信息安全將蕩然無存。聯(lián)系到此前一系列的電信詐騙事件,后果簡直不堪設(shè)想。
今年6月媒體曝光了某借貸平臺(tái)的“裸條”借貸事件,女大學(xué)生利用手持身份證拍攝的裸照,作為“借條”通過借貸平臺(tái)借錢。一旦逾期無法還款,放貸者即以公布其裸體照片為威脅,脅迫其還錢。
“裸條”借貸經(jīng)媒體曝光后,引發(fā)廣泛關(guān)注,但事件的后續(xù)發(fā)展仍然令人震驚。在部分QQ群內(nèi),有賣家以“大學(xué)生借貸裸條”為噱頭公然出售女生“裸持”照片及視頻。更有私人放貸者稱,以“裸條”抵押后,如無法按時(shí)還款,可介紹賣淫還款。
當(dāng)然@互聯(lián)網(wǎng)的那點(diǎn)事爆料的搜索引擎搜索到的“手持身份證照片”與裸條借貸有著本質(zhì)的區(qū)別。這些照片不僅看不清楚具體的身份證信息,而且關(guān)鍵部分還被打上了馬賽克了。
那搜索引擎為什么能搜到這樣的照片呢?TechWeb采訪了一位資深網(wǎng)絡(luò)安全技術(shù)人員,據(jù)其介紹,只要是網(wǎng)站有提供這樣的照片,搜索引擎就會(huì)抓取這樣的信息和圖片。
搜索引擎抓取網(wǎng)站信息是根據(jù)Robots協(xié)議來的,這個(gè)協(xié)議也稱為爬蟲協(xié)議、機(jī)器人協(xié)議等,全稱是“網(wǎng)絡(luò)爬蟲排除標(biāo)準(zhǔn)”(Robots Exclusion Protocol),網(wǎng)站通過Robots協(xié)議告訴搜索引擎哪些頁面可以抓取,哪些頁面不能抓取。
這些手持身份證照片的泄露其本源仍在于源網(wǎng)站,它未對(duì)這些信息進(jìn)行加密處理,搜索引擎根據(jù)爬蟲協(xié)議抓取了這些信息,因此出現(xiàn)了在搜索引擎上輸入“手持身份證照片”就能搜到圖片的情況。
在此仍然要提醒朋友們,凡是涉及到要上傳身份證照片、上傳手持身份證照片的網(wǎng)站都需要多留一個(gè)心眼,而且一定要做到本人的身份證不外借。