你是否曾听过善意的提醒,快递盒丢掉之前撕掉联系方式,不要随便给人小广告留电话号码。这些确实是非常有用的生活小技巧,在几年前,或许真有这种操作,真有随机垃圾搜索翻出的快递单,有收集到信息专门做贩卖的黑灰产经营者,这些技巧或许能帮我们避免很多麻烦。但近几年,通过这些小技巧已经远远不能够保证你的信息不被偷走了。技术的进步和利益的驱动,以及黑灰产市场的增长,越来越多的途径你的信息都可能被偷走,而有时候甚至是光明正大的“拿走”。作为一个隐私安全从业者,我自认为还是有一些隐私保护意识的,但是生活中还是会有很多可怕的瞬间让人背后一凉,觉得有万千个眼睛注视着我。房产中介、信用卡这些都老生常谈了,我们都知道它哪里来的信息,但是碍于巨大的数量其实也无法做出什么补救措施,特别在一个法律意识和习惯并没有那么严谨的环境下,其实没人愿意去纠结于几个销售电话。而Robin Li那句经典的“中国人愿意用隐私换便利”其实也道出了许多的人间真实,我一直在思考这个问题,到底是国人愿意还是被迫,是隐私裹挟了便利,还是没有这些隐私作为筹码就换不来应得的便利。以下我将从几个我能想到的方面来介绍下我所认为的隐私保护,欢迎指正,也欢迎批评。
1.谁在收走我们的信息
这里选取了某个常用的App做一个简单的测试,使用抓包工具更清晰的看到这些App都在仅打开的情况下收取了哪些信息,又把我们的信息通过sdk直接发给了谁
1.1收集信息来看。
会收集很多定位信息,你或许觉得定位对于交通票务类的App是必要信息,其实不然,细想就会发现,这可以作为一项辅助我们搜索的信息,但是不是我们进行购票所必须的信息,毕竟很多时候我们买的票起讫地不一定是我们所在的城市。而这些信息的收集对于App运营者来说的意义要远大于给我们提供的便利。信安标委发布的App基本业务必要信息收集范围其实有指导意见,但是因为它不是一个执法机构,所以更多的时候是给执法者或者行业监管者提供一个决策依据。如果定位信息还是在一个有方便我们使用的目的的情况,那么收集的设备信息就真的是大可不必了,机型、系统、运营商甚至系统版本、mac地址、像素密度这些你平时都不会关注的信息都会被收集,而这些信息,其实完全就是商家出于自己的大数据决策规则来收集的额外信息。这些信息的作用,官方来说是为了风控,但实际来说都是为了利益。可以根据你的机型,系统版本等信息,通过他们的数据模型,给每一个用户打上一个用户标签,不严谨的说,甚至可以根据你换手机的频率,来测算你的消费水平,以用于精准营销。
1.2看完收集的信息,再来看看你的信息都会被发到哪里。
通过抓包,可以看到某程在仅启动页面的时候就已经与几家合作机构有过信息传递,这个传递是直接从客户端直接发送到对应平台的,看到的有myqcloud(腾某),map.baidu,一般来说,这些信息只是我们能看到的直接发送给友商的信息,官方口径是为了反欺诈等设置的安全措施。而且我们看到的只是一部分更多的信息是通过收集后再有收取方传递给第三方的,虽然很多可能会在传递中使用hash,但很多信息我们也都清楚,hash过后还是唯一值,如果这个唯一值在不同App收集、整理、汇总分析,其实得到的信息和对我们造成的影响是和明文没有区别的。举个例子,如果我们的身份证哈希值被不同的营销分析机构获取,根据很多来源处得到的对应的信息,其实还是可以对这个“哈希值”所代表的用户进行画像和定位,但从逻辑上来讲,这又不算是对你的信息进行的直接挖取和使用。这也是众多卖数据的厂商的立身之本,用合法的方式为用户进行画像再赚取其客户的费用,但其实他们的数据来源都是一个个企业客户推给他们的用户信息,虽然大部分都是哈希值,但不影响他们的结果和赚钱的逻辑,他们反倒希望所有的数据都是哈希值,这样还能在人民群众的印象中规避自己的隐私泄露风险。
而这里就不得不提苹果设备和安卓设备的很多区别了,因为苹果APNS推送机制的存在,以及苹果自身对于App提供商的管理,苹果设备天生就会被收集比安卓设备较少的数据。其实在国外因为谷歌服务的存在,安卓的劣势没有那么大,国内因为各家厂商自建的推送服务,即不好用,而且还给了App供应商收走更多的个人信息的理由,说句不那么政治正确的话,国内目前的环境来看,HOVM在安全性和隐私性上还有很长的路要走。
2.所以国外的月亮就圆了吗?
我们来看看各国对于隐私保护的立法情况和监督情况。
看了几个自己常用的App的隐私政策,总体来说,外企对于国内的隐私政策的标准执行大多是按照全球统一标准的,会适用于全球通用的隐私政策,再针对于所在地区特殊法律进行特定适用,一些通用的政策和处理手段是比国内法律下限严格的,比如领英的档案下载功能就是对应的可携权这个国内并没有明确规定的权利。(《个人信息保护法》草案已提出该要求)而国内企业则使用不同地区的标准应用于其不同地区的业务。在合法的同时,最大限度的利用法律给予的权利做更利于自身的事,没有任何批评的意思,希望国内法律更加严格吧。
除了用户权利这个最受关注的点,其实《个人信息保护法》在跨境、监管等方面也提出了很多特别的要求,而且就目前行业内了解的碎片信息,各大甲方乙方对个保法给予了很大关注,毕竟在互联网飞速发展的今天,这样一个法律所涉及和覆盖的点位还是非常全的,一点不亚于前几年的《网络安全法》。可以预见,不久的将来,这两个法律对于行业的洗牌和用户权利的保护将迈上一个新的台阶。一起期待它尽快落地吧。
另外个保法对于处罚的规定也值得一提,个保法规定上限为五千万和5%上年营业额,这与GDPR的2000万欧元或上年全球营业额的4%相比,调低了下限,但同时又调高了上限。但一旦被罚,无论适用哪项对企业来说都是一笔不小的损失。
在撰文期间,工信部刚刚又发布了新的《移动互联网应用程序个人信息保护管理暂行规定》的征求意见稿,其中对权限获取、第三方处理等都提出了很多新的要求,期待能早日成文发布。
3.我们能做些什么
信息的交互是世界运行的基本组成,这个大的趋势是无法阻挡的。而且在目前这个互联网、物联网、车联网,internet of everything的环境里,我们的各种信息像一根根羽毛,从我们身上不经意的掉落,落入了早已为我们准备好的口袋。甚至不经意间就被采集了很多信息,可以参考315晚会的曝光,信息泄漏和被收集的途径,永远都比我们想象中的多。
作为一个严谨的唯物主义者,我以反向思维来从整个数据生命中周期管理的角度切入,看看在这整个闭环中,有哪些“风险点”可以让我们加以利用来保护我们的信息。
数据收集阶段:这个阶段能做的很多,首先对于不常用的服务,或者一次性使用的服务提供商,我们大可不必使用自己的真实信息,目前市面上有很多一次性短信验证码和一次性邮箱验证码平台,可直接关键字搜索。就可以减轻最常泄漏的手机号、邮箱的暴露面。这种网站很多,谨慎使用,是无法找回的,要确定是一次性用途。
另外对于经常使用并且不可或缺的服务提供商,我们可以在尽量少的范围内提供信息,对于不需要实名的服务,我们可以适当使用虚假信息。最常见的例子,快递、外卖等。
Ex:mianfeijiema.com yinsiduanxin.com
数据使用阶段:当我们已经把数据给到了服务商,其实我们这个阶段能做的事情就很少了,特别是一些不那么讲究的小厂。但还是可以在有限的范围之内做一些力所能及的事情,用某chat来举例,因为其把所有的聊天记录、朋友圈、个人资料都定义为用户的个人行为,在政策中的说法就是你的都是你的,我没看我也没权利看。所以我们可以关闭的信息通道只有个性化广告,途径是设置-关于-隐私保护指引-第4章-个性化广告。有个滑块开关,关闭即可,至于关掉之后的广告为什么还是那么有指向型,那就只有鹅知道了。同理可以用这个方式管理很多的App,前提是在用户隐私权利这块做的比较完善,个保法出台后,肯定会越来越好。
做个小对比,也是之前找App开关时候发现的,巨硬旗下的Linkedin和某chat在隐私权描述的对比


数据存储阶段:这一阶段我们可以做的事情很少,可以参考目前国内大厂的隐私政策,能做到真正按要求删除的很少,某pay当然是因为一些金融原因,这个无可厚非,而某chat则请参考上面对于隐私政策的描述,我没存,我不知道,你自己删就行。其他不讲究的小厂,你还能要求他什么。只能是我们从信息收集开始,就不要进行不必要的注册和信息传递。
数据交互阶段:这一阶段主要是指的数据给到服务商后,其对于第三方的信息交互。一般包括两种,本身自带的sdk或者api形式直接收取的信息,这种情况,服务商基本会在隐私政策中明示,也是无法避免的,基本都会和自己的主体服务打包。当然这部分第三方,服务提供商也会进行很精细的管理,毕竟这是绑定一起的,其之间的合同也会约束好数据安全和个人信息的权责。
还是用两位马先生家的东西来举例,某pay的第三方SDK目录是可以看到的,市面上很多讲究厂的第三方SDK都是明示。

而另外一部分则是通过主体链接的第三方登录、授权等服务,这两块也是基本都会被某pay和某chat瓜分的领域。可以通过其中的授权管理,对一些我们不想继续使用的服务进行授权关闭。

数据销毁阶段:这部分更多的是测试服务商有没有真正的删除信息,能做的事情很少,而且就算测出来发现信息还在,其实也不能真正做什么反击措施。还是要等法律更加严格,覆盖面更广,让不法厂商无所遁形。说一个小思路,删除后,得到明确删除答复再去重新登录或注册,看收到的短信/邮件反馈是注册还是登录。当然这个方法只是一个思路,可以有很多的变种。
结语:
我们的隐私到底属于自己吗?隐私数据抑或个人信息,在我们的理解中就是毫无疑问的属于个人,但是万物皆有联系,我们的信息的产生,总是会与其他的东西产生关联,而关联产生的数据还属于我们自己的独有数据吗?
到底该不该将隐私分享出去?这里就不得不提李彦宏经典的理论,我们用隐私换便利?这句话对也不对,对在我们确实是用隐私换取了很多的便利,比如我们把面部信息给到某pay,然后我们在其他的App做验证直接人脸就可以登录,购物直接在售货机人脸支付,这些都是实实在在的便利。交出隐私确实帮我们换回了很多的便利。但是我们又要想,真的没有其他的方式这么方便了吗?到底是我们被改变了对便利的标准,还是服务商真真切切提供了便利,这个问题很值得思考。但是换个角度来说,当我们在讨论这个问题时,其实已经证明了交出隐私确实给我们换来了很多便利,我们更应该关注的是交出去的隐私怎么得到保护,毕竟在一个安全可信的环境下,隐私只要不会泄漏,我们就是在低成本的享受着这个便利。而这个风险目前来看是高危险,低发生率,所以整体风险等级很低。但一旦发生,则会造成很大很大的后果。
以前看到的隐私保护文章,大多数是站在服务提供商或者安全厂商的角度讲的隐私保护,所以想站在用户的角度,写一点自己对于隐私保护的看法。第一次写如此长篇的带着一点讨论性质的隐私保护的文章,希望能抛砖引玉,看到更多的隐私专家出谋划策,让广大的消费者和用户能真真切切感受到隐私保护的重要性,并一起跑起来保护自己的个人隐私。
用户视角:谁偷走了我们的信息?
作者:Simon来源:网络法实务圈

你是否曾听过善意的提醒,快递盒丢掉之前撕掉联系方式,不要随便给人小广告留电话号码。