"艷照門"事件使個人絕對隱私暴露在光天化日之下,當事人也由天堂陷入了地獄。從技術層面看,這是一起個人電腦信息被偷竊、泄密的惡性事件,先不論到底是技術人員利用修電腦之便竊取資料,還是黑客利用網絡入侵竊取資料,“艷照門”事件在拷問明星道德的同時,也敲響了電腦用戶如何保護自身隱私信息的警鐘。那么,在網吧這個特殊的行業、特殊的場所中,保護個人隱私顯得尤為重要。記得在炒股瘋狂時,各地網吧都專門設立了“炒股”專區,目的在于吸引炒股票的朋友們走進網吧,享受網吧娛樂環境的同時,還可以實時看盤,但幾乎沒有幾個網吧吸引到股民來消費,原因只有一個,就是網吧不能保證客戶隱私的安全,尤其涉及到現金賬戶的密碼。由此可見,網吧安全問題是足以影響到網吧某些經營業績的,而網吧重視客戶安全隱私也能夠為自身帶來回報。
一、網吧是個人隱私泄露的“重災區”
網吧成為個人隱私泄露的“重災區”,這是由網吧的特性使然。眾所周知,網吧中人員流動頻繁,并且人員結構復雜,多人分時共用一臺電腦等都決定了網吧將是某些別有用心者獲取個人隱私的“溫床”,也成為目前國內主要病毒傳播與木馬傳播的途徑之一,從前網吧裝有還原卡和還原軟件,病毒木馬根本無法入侵的說法已經不再成立,如今正在全面暴發的“機器狗”病毒就是典型案例之一。在網吧上網個人的隱私安全處在威脅之中,像這種威脅,主要來自兩個方面。
來自本地的威脅
由于多人共用一臺電腦,一些別有用心的人在主機上種木馬,或者安裝一些監控軟件,來竊取用戶的隱私信息。網民很有可能被別人埋放的木馬軟件竊取賬號密碼、聊天記錄,攝像頭偷拍等,從而使得個人隱私曝光。除此之外,一些人利用網吧的安全漏洞,在網吧局域網中進行大面積的欺騙、嗅探或者控制。比如某種ARP病毒就可以穿透防火墻、還原卡,從而進行大面積的探密,其后果是非常嚴重的,造成網吧內大面積用戶隱私信息泄密。實際上,有很多人的電子郵件密碼、QQ密碼、游戲賬戶密碼甚至網銀賬號密碼,確實就是在網吧上網時被盜的。這一點在網吧網管心中存在質疑,因為網管清楚網吧的每臺電腦都裝有還原軟件,而且根本沒有發現大面積中毒或木馬的現象,從而會引起忽視。
另外行業之間的惡性競爭,有些人就專門雇傭一些技術人員,向對手的網吧進行攻擊,竊取用戶的敏感信息,抹黑網吧的聲譽。例如有一些icmp木馬,利用小馬傳大馬技術,在內網中把大馬種植到服務器上,因為客戶機一旦重新啟動,所有程序都恢復到第一次安裝的初始狀態,過去安裝的小馬就沒有了,只要服務器不出問題,等客戶機上線后就可以重新感染、監控。這些木馬非常隱蔽,并且做了免殺處理,在服務器端很難發現。如果這樣的話,那在網吧上網的用戶的隱私哪還有什么安全性可言?
還有一種情況,網吧往往成了某些人進行病毒、木馬的試驗場。他們在網吧的電腦上下載運行病毒木馬,以身試毒,結果“偷雞不成蝕把米”,把自己的賬戶密碼等敏感信息丟了。病毒作惡,很多網吧的網絡中都有病毒,而且最新型的病毒總是通過網吧傳播,最近爆發的機器狗病毒就是一個十分狠毒的病毒,竟然能穿透還原卡,把病毒駐留在內存里面。還有其他類型的病毒,這些導致網絡變慢,客戶端運行不正常,甚至網絡癱瘓,更為恐怖的是竊取用戶的隱私信息,進行非法活動。最近的“艷照門”期間,某些用戶無意或者有意下載捆綁了木馬的圖片,結果在看圖片的同時,自己的隱私被人竊取,難怪有網管抱怨:“我比陳冠希都忙!”
來自遠程的威脅
目前大多數的網吧的客戶端電腦是不安裝安全軟件,比如殺毒軟件、防火墻等一個都沒有,主機就等于在Internet上“裸奔”。另外都是Ghost的系統,都沒有打補丁,可謂漏洞百出。這樣用戶在瀏覽一些被掛木馬的網頁就會中招,被攻擊者遠程控制。現在的遠程控制軟件都具有屏幕監控、鍵盤記錄等功能,并且就想在本地一樣瀏覽遠端的主機的任何文件。利用這些功能竊取當前用戶的隱私信息可謂輕而易舉。現在的網吧每一臺主機都配置了攝像頭,并且都是開啟的,這些遠程控制軟件都具有對本地攝像頭控制的功能,如果電腦被黑客控制就可以用其對用戶進行偷拍。
另一方面,大部分在網吧上網的人,安全意識淡薄,缺乏起碼的安全技能。在瀏覽網站,使用QQ、msn時不懂得保護自己的隱私,被別人用所謂的“社會工程學”騙取賬戶密碼。Email、游戲缺乏安全設置,別人輕易獲取敏感信息。如果在網吧中進行網上交易或者炒股的話就會更危險,網上銀行的賬戶和密碼被竊取。更讓人恐怖的是,其實要攻擊一臺電腦,并不需要非常高超的技術,這樣低的一個技術門檻兒,使得很多別有用心的人把攻擊的目標對準了在網吧上網的人群。當然做為經營網吧的我們,不能一味強調用戶的安全意識,我們也要迅速提升自身的安全意識,為客戶營造良好的上網空間才是首要任務。
| 共3頁: 1 [2] [3] 下一頁 | |||||
|


