快好知 kuaihz订阅观点

 

大数据与信息安全(八)大数据也是一把双刃剑

数据信息安全(八)

作者:卡尔赫林

数字地球、云存储、云计算、大数据……

近年来,伴随着科学技术的不断进步和发展,科技界的新名词也越来越多。伴随着一个个科学和科技新名词的不断涌现,我们的生活也在发生着日新月异的转变。

可以说:每一个新名词的出现,每一项科学新技术和科技新成果的出现,都在改变和影响着我的生活,让我们的生活越来越智能化,越来越便捷舒适,越来越丰富多彩。

不过,科技永远是一把双刃剑,科学技术在给人们创造美好生活的同时,也会存在着一些已知或未知的风险。而一个新名词、新概念和新理论的出现,我们要看它的提出者和倡导者是谁,一个科技变革的发起者和引领者又是谁?

悄悄地说:凡是提出新名词和新概念,或发起科技新变革的人,大多都是有利可图的。就拿本文开头,笔者简单列举的那四个新科技名词来说,它们的提出者和倡导者又是谁?在网络上简单查阅,某些事情便一目了然。就拿数字地球来说:

数字地球,是美国副总统戈尔于1998年1月在加利福尼亚科学中心开幕典礼上发表的题为 “数字地球:认识二十一世纪我们所居住的星球” 演说时,提出的一个与GIS、网络、虚拟现实等高新技术密切相关的概念。

数字地球是什么?

“一个以地球坐标为依据的、具有多分辨率的海量数据和多维显示的地球虚拟系统。数字地球看成是“对地球的三维多分辨率表示、它能够放入大量的地理数据”。在接下来对数字地球的直观实例解释中可以发现,戈尔的数字地球学是关于整个地球、全方位的GIS与虚拟现实技术、网络技术相结合的产物。”

上面这段文字,是数字地球的百科解释。若用简单而通俗的话来解释,数字地球就是一个数字化(信息化)的大地图,对比以前的纸质地图和地球仪,数字地球上的地理位置和地形地貌信息,更加直观和准确。

伴随着数字地球概念的提出,互联网上随后有了谷歌卫星地图,而国内一些网站也随后推出了地图查阅服务。现在,想要查看某地的地图,到互联网地图上轻松查阅,便可以看到平面地图、卫星地图、实景地图,甚至可以进行经纬度坐标定位。可以说,互联网地图的功能越发的强大了,并且网络地图还会不定期更新——在大街上经常会看到某个网站的地图拍摄车,车顶安装着全方位多角度的摄像设备,在车辆行进过程中拍摄和采集沿途的街景和路况。另外,还会雇佣一些工作人员,对某条街上各家场馆、店铺的名称,进行登记和核对,然后将这些名称,都标注到互联网地图之上。

开个玩笑说:现在不出家门,就可以到世界各地的城市去旅行了——只要这个城市,有实景地图就行。查看实景地图,就可以欣赏城市风景。

通过查阅实景地图,我轻松的找到了自己居住的小区;通过在卫星地图上进行坐标定位,我查到了自己书房的经纬度坐标。虽然,坐标并不是百分百准确,但误差也没多大。

再开个玩笑说:如果我把自己所在位置的经纬度坐标发布出来,若被恐怖分子所掌握,再用一枚导弹扔过来,那么我立马就灰飞烟灭了!——不过,这种事情,基本不可能发生。不过,我还是不能随便向外界透露自己所处的位置,以免有人来骚扰我。

除了可以在互联网地图上,进行坐标定位之外,还可以开启GPS导航。想去某些从未去过的陌生地带,只要开启导航,跟着导航走就行了,就不用发怵了。

简单聊了聊数字地球,还剩三个名词:云存储、云计算、大数据——这三个名词的提出者和倡导者又是谁?在此,笔者不一一公布了,有兴趣的朋友可以自行查阅。其实,我也曾简单查阅了一下,而查阅的最终结果,无一例外的指向了M国。

而无论是数字地球,还是云存储、云计算和大数据,虽然看似都是民用的,但无一例外的都被运用到军事上,并且在此之中始终围绕着一个词:全球战略。可以说,无论是数字地球,还是云存储、云计算和大数据,都是M国军事全球战略的分支,都是为全球战略服务的。

数字地球服务于M国军事全球战略,为导弹的精确打击提供可靠的经纬度坐标数据,为军事行动中的军队和参战人员提供准确的地理位置信息,为攻占某个城市和地区的军事行动提供准确直观的地图。而云存储、云计算和大数据,服务于数据信息的跟踪和采集。

此前,国外网站开发了云存储和网盘业务,国内一些网站也纷纷效仿,推出了各自的云存储和网盘、云盘业务。网盘业务一经推出,用户反响很是强烈——可以说,网盘业务很是火爆,非常受欢迎,而一些用户无论什么信息,都往网盘里面存。不过,时隔几年,时间也算不长,各个网站的网盘业务,都纷纷关闭了。

为什么各家网盘都纷纷关闭了?难道是用户的忠诚度不够,或者说网盘的使用率不高吗?还是服务器和存储器需要不断扩容,才能满足数据存储的需要,而增加了网盘和云盘的运营成本?都有可能吧。

为什么各家网盘都关闭了?我曾经在微博上开玩笑说,之所以各网站网盘业务纷纷关闭,是因为对用户信息、资料的采集和收录工作已经结束了,数据库里已经满了,再运营也无意义啦!PS:存入网盘的每一份资料(不管是文字,还是图片和视频),都有可能被网站的处理器和数据库,加以扫描、采集、抽取或复制、备份。

从安全角度来说,网盘存在很大的泄密风险。无论是普通,还是重要的资料、信息数据,一旦存入网盘,都存在泄密的风险,都有可能被泄漏或被窃取。即便网盘的管理者和运营者,不会主动窃取和泄漏用户存储的资料,但网盘也有可能被黑客入侵。所以,自从各家网盘、云盘业务推出之后,到现在为止,我没在网盘上存储过任何资料。

如果说云存储和网盘、云盘,是对用户资料、信息数据的被动收纳,那么大数据系统便是对用户信息数据的主动跟踪和采集。大数据系统,主动的,甚至是无时不刻的,对用户的各项数据进行跟踪、采集和收录。而用户或目标人群,在日常工作生活中的一举一动,无论是消费购物,还是饮食和出行,所产生的一系列信息数据,都有可能被大数据系统跟踪采集。

“大数据战略是指把互联网平台、物联网电子商务平台、社交网络平台等连接到云端,再利用云端直接向这些网络平台获取海量信息数据,然后经过对获取信息数据进行精准统计分析,给云端反馈或者是分析出我们所需要的结果,为决策者提供战略制定依据。”

这是智库百科上关于“大数据战略”的相关解释,通过阅读文字,可以看到大数据数据信息采集的三大来源途径:互联网平台、物联网电子商务平台和社交网络。

伴随着智能手机和移动互联网技术的不断进步和发达,大数据系统的数据信息采集渠道,从传统的PC端,转向了手机。而一些黑客和别有用心的人,也把窃取他人信息和钱财的目标,由PC端转移到了智能手机和手机支付。

智能手机的功能,是越发先进了。各种功能花样繁多,数以千计的APP让智能手机的功能越来越先进,给我们的日常生活创造了各项便利。而智能手机俨然成为了每个人手中的“移动资料库”,通讯录、相册、备忘录等各种文件夹之中,存储着各种信息数据,甚至有人把自拍的私密照片和小视频,都存储在手机里。在不同的APP上面,也存储着你我在工作生活中的各项信息数据,记录着日常生活中的每个精彩瞬间和心动画面……与此同时,智能手机也在监控着你我的生活,或在无形之中泄漏着你我的隐私。

因为很多手机APP都有收集用户信息数据的功能,可以通过后台来监听监控用户的通话和短信,主动采集用户信息数据——即便用安全软件,把一些APP的权限加以禁用,也不能完全阻止APP采集收录用户信息。而存储在智能手机上的任何信息数据,都有被窃取的风险。

在之前写作的《大数据信息安全(五)手机的非正常打开方式》中,笔者列举了二十余道入侵智能手机的途径,在此就不赘述了。在此只是简单说一下:智能手机不是保险库,不要在手机上存储私密信息。那些私密的自拍照片和短视频,还有聊的火热的聊天记录,还有银行账户和密码,还是不要存储在手机里——可以存储到移动硬盘里面,并可以将存储资料的文件夹,进行加锁和加密,然后将移动硬盘妥善保存(尽量不要随身携带)。

伴随着手机支付功能的越来越先进,让我们的生活越来越便捷,现在很多朋友外出逛街,都不用带钱包了。用手机刷一下或扫描二维码,就可以完成各项支付,享受轻松便利的现代化生活。但是,当你通过手机支付,享受轻松便利感到怡然自得的同时,你的消费动向和个人动态,都在通过手机向外界泄漏出去。

你外出逛街,一路逛吃买,都去了哪家店,买了什么和吃了什么,你逛街都去了什么地方——在使用手机支付的同时,这些信息都会随之泄漏(或者被大数据系统跟踪采集)。虽然这些泄漏的信息,不会对你造成什么危害,但却可以掌握了你的行踪,了解到你的消费能力(或者说挣钱多少和有没有钱)。如果再赶上“点儿背”,扫描了别有用心的人预先设置的二维码,就有可能让手机中木马病毒,而危害自己存款账户的安全,有可能会让自己的账户中的资金和钱款被窃取而遭受难以挽回的损失。还是那句老话:科技永远是一把双刃剑。

我在日常生活中,是一个不爱赶时髦的人,我在消费购物时,一般情况下都是现金支付,只有迫不得己才刷卡,从未尝试过手机支付。因为我喜欢数钱和大把往外掏钱的感觉,也不怕别人误认为我是个“老土”。其实,我这样做的目的,主要是最大限度的保护自己的信息和账户安全,以免别人通过手机支付来定位我的行踪,或者窃取我的钱款。

除了手机支付之外,智能手机上的其他功能,什么计步器、路线图功能,还有其他一些系统自带程序和用户自行安装的APP,都有泄密风险。所以,手机上还是不要安装太多APP,安装一些常用的,自己能够弄得懂和用的着的就行了,不要安装一些自己搞不懂或暂时不用的APP,以免增加泄密风险或造成不必要的损失。而下载APP,一定要到官网,或安全软件上的手机助手或软件管理中进行下载,不要安装来源不明的APP。并在手机设置中“安全”选项中,将“允许安装来自未知来源的应用”这一项禁用,去掉其后面的“√”。在安全软件的权限管理功能中,将各个APP上的一些涉嫌侵犯和采集个人信息的功能,比如:访问手机通讯录、通话监听、阅读短信等功能加以禁用,以最大限度的保护个人信息安全。而在使用手机支付的过程中,一定要用手机流量,不要在公共WI-FI下使用手机支付,或进行手机银行和网银的转帐、汇付款,以免黑客通过公共WI-FI入侵手机,盗窃存款账户和危害你的资金安全。

在日常工作生活中,在工作生活中的每一天,不管是工作场合,还是在消费场所,还是各自家中,每个人都在无时不刻的产生着各种和各项数据

即便你躺在床上不动弹,你的心跳、脉搏和血压,都是你身体上产生的数据。而你的年龄、身高,衣服和鞋子的尺码,你的兴趣爱好、饮食习惯、独特癖好、月薪收入、消费层次,以及在日常生活中一举一动,不管是衣食住行,还是购物消费,都可以产生各项数据。而这些数据,都可以被大数据系统加以跟踪采集——尤其是你在使用社交网站,或者通过网购来选择购买自己喜欢的商品时,在此期间产生的各项数据,都会被大数据系统跟踪和采集。

而大数据,为什么会被倡导和发起?只是因为大数据,对此名词的倡导者来说,是有利可图的。在没有大数据之前,M国每年都会派遣大量情报人员(间谍)渗透到其他国家,搜集(窃取)军事情报,还有一些与经济、民情、社会相关的数据信息和情报。

有朋友可能会说:某些经济信息,不用外国间谍来窃取啊,国家统计局会定期发布一些关于经济和民情的统计报告,很多信息数据都是公开的啊。在这里笔者偷着说:统计局发布的报告中,某些信息数据虽然是公开的,但有一些特别敏感信息数据是永远不会公开的。而这些从未公开的信息数据,才是那些情报人员感兴趣的东西。

伴随着PC电脑和国际互联网的不断进步和发达,情报人员便通过互联网来进行情报采集和机密窃取,随之各种病毒、木马程度在互联网上不断出现,很多私人电脑和官方网站的数据库都被入侵和攻陷。而与之对立的,反病毒杀木马的技术手段也不断提高,正邪双方在互联网上展开了一次次的正面交锋和胶着混战。

伴随着各国反计算机病毒和反间谍工作的不断进步和完善,搜集情报和窃取机密的工作也越来越难办;而伴随着国际形势的不断变幻,其他国家社会经济发展日新月异,国际间的竞争越来越激烈,传统的搜集情报的手段已不能满足需要——云存储和大数据,也就应运而生了。开了云存储和网盘、云盘,就有人来主动往里面存东西,提出大数据这一概念并推动其成为国际趋势,其他国家就都跟着纷纷效仿。

等到各个国家的大数据库越来越成熟了,M国就不用派遣间谍到各地四处搜罗信息数据了,只要入侵其大数据库,或进入“云端”,就可以轻而易举的拿到各种数据信息了。同时,也可以拿钱收买各个大数据的掌管者,然后就可以不断接收到其提供的各种数据信息资料。

不要忘记:互联网的根服务器在M国,而每个PC端的操作系统,还有很多人使用的苹果手机,都是M国的科技产品。而“文道四”操作系统,时不时就会曝出漏洞,时不时的就要打个补丁——但不知道那些曝出的漏洞,是先前没有意识到的缺陷,还是人为留下的后门?

读到这里,可能有读者会认为我在贩卖“阴谋论"。

其实不然,我一直是在从信息安全的角度,来写这一系列的关于“大数据信息安全”的文章。

而写作的目的,是向读者普及一下信息安全相关知识,同时呼吁相关部门加大对贩卖公众个人信息等违法行为的打击力度,对各机构各公司的大数据库加强监管,不断提高安防管理的技术手段以防止大数据库被入侵和泄密。

对于普通百姓来说,在享受现代化生活带来的舒适便利的同时,也不要疏忽对自身的人身、财产和信息安全的保护,在日常应该多读一些关于安全防护和自我保护的文章和书籍,在生活中尽量少赶时髦。

时刻不要忘记:科技永远是一把双刃剑。

卡尔赫林 2017年11月10日 15:16:40

(微信公众号 | 卡尔赫林,作者:卡尔赫林)

本站资源来自互联网,仅供学习,如有侵权,请通知删除,敬请谅解!
搜索建议:数据  数据词条  双刃剑  双刃剑词条  一把  一把词条  安全  安全词条  信息  信息词条  
经济

 全球1000大银行榜单发布,工农...

最近,对于四大行来说可谓是一个好日子,7月3日中国工农中建四大国有商业银行(大家俗称的四大行)一起登上了全球1000家大银行榜单,引发了中国各大媒体的一次大刷屏...(展开)