- 產品
- 產品解決方案
- 行業解決方案
- 案例
- 數據資產入表
- 賦能中心
- 伙伴
- 關于
時間:2022-03-24來源:三分淑女七分浪瀏覽數:333次

中央廣播電視總臺3·15晚會是由總臺聯合十四家部委共同主辦的公益晚會,已經陪伴中國消費者走過了32個年頭,是中國最具影響力、公信力的品牌節目之一,被中國消費者譽為“每年最值得期待的晚會之一”。
根據2012年至2021年央視3·15晚會曝光行業及曝光時長進行分析,數據顯示互聯網相關行業被曝光的頻率最高、時長最長。同時消費者在“衣、食、行”等商品類方面的維權訴求逐年攀升,因此主要服務類投訴便由“店面銷售服務、移動通信服務”轉變為“經營性互聯網服務”。所以,可以說生活品質提升、消費升級的同時,消費形式和維權角度也發生了明顯的轉變。
今年3·15晚會和往年不同的地方在于節目組特地宣布將創新建立“3·15產品安全實驗室”和“3·15信息安全實驗室”,征集消費者投訴,對投訴樣本進行歸納整理和調查分析,通過實驗室定期發布“信息安全指數”,促進行業進步。同時,晚會更是重點關注了網絡信息安全和兒童互動產品的信息安全。對此,總導演尹文曾在會前表示:“3·15晚會不是為了打擊誰,而是給一些廠家一個善意的提醒。你在做好產品的同時,別忘了你的軟件背后的安全也很重要。信息安全在萬物互聯時代,比產品本身更重要,這是我們給大家的一個提醒。”

通過專家們的解答,我們可以得知,數字經濟時代,隨著個人信息價值的凸顯、個人信息收集亂象突出、個人信息泄露事件頻發、個人信息濫用嚴重,個人信息安全將面臨著嚴峻的挑戰,因此,針對消費者日常生活中那些容易忽視的信息安全隱患,“3·15信息安全實驗室”的目的便是通過進行專業的測試及時發出風險預警;而對未成年人的高度關注則更容易理解,自2021年《個保法》實行以來,敏感個人信息就是國家重點關注的對象,《個保法》將不滿十四周歲未成年人的個人信息列為敏感個人信息,一方面是因為現實中兒童信息泄露的問題較多,所造成兒童拐賣事件的影響嚴重,另一方面也是為了對下一代的意識基礎進行一種灌輸,這也正好符合時代的更替和發展,總是從思想、精神入手。
口碑營銷公司操縱搜索結果
消費者想確定某公司口碑是好是壞,經常會在互聯網的海量信息中,依據搜索結果、用戶評價,以及一些文章、信息等,進行綜合判斷。然而殊不知,一些看似可以信賴的信息暗地里卻是被人操縱的。
英邁思就是這樣一家為企業提供口碑服務的互聯網技術公司,他宣稱專為企業打造品牌、搜索、口碑的閉環私域流量池,服務了120家上市公司,560家行業頭部及中大型企業。
該公司負責人告訴記者,網民在問答、百科、論壇等尋求幫助時,所看到的問題和答案都是由他們這樣的口碑公司冒充真實用戶“自問自答”而來。該負責人指出,各公司為了占據搜索欄頭條,現在基本都會有這樣的操作。

為了印證自己的說法,該負責人拿出了剛為某企業做好的“關于元宇宙概念產品的問答”,而正如他所說,其中的提問和回答竟然都已事先準備好。在三組關于元宇宙概念產品的問答中,其中一個問題涉及元宇宙虛擬地產投資,回答內容稱投資虛擬地產正值火熱,并稱自己在某公司平臺投資虛擬地產,即以第三方的角度告訴瀏覽者:投資這個項目可以賺大錢。而其實能不能賺錢他們自己也不知道。
此外,該負責人還強調,冒充真實用戶提問和回答,一定不能用同一個賬號。“我們發的每一個內容,不可能拿同一個賬號去發,那不就是鐵打的“憨憨”(傻子)嗎?就是說,你這個真的是傻子,名字都不知道換一下。”
除了雇傭水軍冒充真實用戶自問自答或增加點贊量來誤導網民外,口碑營銷公司還有一種技術被稱為“萬詞霸屏”。通過介紹,記者得知該技術的作用就是通過對上萬個海量關鍵詞進行設定,讓用戶在搜索時始終將被推廣公司的信息置頂。
記者在口碑營銷公司的系統后臺看到,他們為某國際學校做的萬詞霸屏,當有家長搜“品牌校區”、“靠譜小學”、“靠譜校區”這些關鍵詞時,這所國際學校都會排在靠前的名次。
為了用萬詞霸屏左右搜索結果,口碑營銷公司有時還會利用機器人去網上抓取內容進行各種拼湊,讓他自動生成上萬篇含有所設定關鍵詞的文章,數量驚人,真可謂是無所不用其極,大量垃圾信息讓網民難斷真假。
自2018年以來,國家相關部門一直在開展“凈網行動”,其中非法刪帖、黑公關等是重點整治對象。然而,在這樣的重拳整治之下,一些口碑營銷公司卻仍在偷偷干著一些見不得人的買賣,實在是膽大包天,將頂風作案當成了“公司不畏艱險”的精神。
而對于一些用戶發布的批評性報道、用戶投訴等,口碑營銷公司也會利用技術手段直接讓網頁顯示成“找不到內容的404頁面”。

就像英邁思的業務經理所出示的那樣,他拿出了英邁思和某企業所簽訂的輿情凈化合同,按照合同內容工作總結顯示為,英邁思把涉及這家企業拖欠工資等多條負面消息做了404化的處理。
除了404化處理,對于一些含有負面信息的帖子,英邁思還能夠直接篡改標題,比如一標題為“你覺得某公司是個什么樣的公司”的帖子,就被英邁思將標題直接篡改為“什么樣的公司才是好公司”。英邁思信息技術有限公司上海分公司總經理解釋道,將一些負面評論的標題修改后,它能達到穿鑿附會的效果。
冒充真實用戶自問自答、左右搜索結果、篡改標題、404化處理,再到直接刪除,口碑公司收費從幾千元到幾十萬元不等。“可能幾萬元的也有,如果說做得比較好一點的,可能得20、30萬元。”
通過曝光我們才知道,原來網上一些重要的信息竟然就這樣被隨意地扭曲和篡改,這對生活在信息時代下的我們而言,確實是較大的沖擊和影響。
相關整改與答復情況針對3·15晚會曝光口碑服務公司英邁思冒充真實用戶“自問自答”的情況,深圳英邁思信息技術有限公司上海分公司相關負責人接受央視財經記者獨家采訪,向消費者致歉。

手機瀏覽了某些網站,沒有留下個人信息,卻接到了相關行業推銷電話,這是為什么?國家相關部門一直在整頓,為什么還有人在撥打騷擾電話?他們又是怎么精準地獲取了我們的瀏覽行為呢?
經調查發現,像融營通信這樣的公司,專門為一些電銷公司搭建外呼系統、提供外呼線路。相關負責人表示,有很多電銷公司在通過他們的系統撥打騷擾電話,只是話術進行了偽裝。“那個話術開場白變一下,就是以回訪的形式,比如就直接說,喂您好,我這邊是某某公司的。最近有跟你聯系過之前某某產品的溝通。你現在是怎么打算的、怎么考慮的?您這邊還有再了解沒有。”而實際上并無這些事實。

該負責人介紹,通過融營通信外呼系統撥打騷擾電話,可以隱藏真正的主叫號碼,防止被投訴。“這種情況下,我們就規避了運營商去檢測呼出記錄的這一條。”有了這樣的規避技術,黑色產業鏈便能形成。融營通信會向撥打騷擾電話的公司收取每分鐘0.1元左右的通話費,大量騷擾電話會為融營通信帶來了豐厚的話費收入。
隨著深入調查,記者還發現圍繞著騷擾電話這個黑色產業,除了這些專門提供外呼系統的公司外,還有人在為騷擾電話提供大數據支撐。杭州以漁信息技術有限公司的負責人介紹道,用戶只要瀏覽網站,就算沒留個人信息也可以給用戶打電話。這是由于每個人手機上對應著一個MAC號(手機識別碼),只要這手機瀏覽了網站就可以匹配到這個手機。

撥打騷擾電話的公司因此可與之合作,該家公司收取每條三元的費用。為了進一步核實,記者也開通了一個外呼賬號,隨后杭州以漁公司便下發了記者想了解的用戶數據,手機號碼雖然是加密的,但確實可以撥通。
除了利用加密的號碼給用戶撥打騷擾電話外,部分公司還能通過技術手段直接獲取瀏覽網站的手機號碼。鄭州綠牽網絡科技有限公司可以在客戶打開頁面的同時就獲取客戶的手機號,并表示不管客戶是買智能家居還是買衣服、買包,還是買香水、電腦,或者是家電設備,都可以獲取到。
《民法典》第1033條規定,除權利人明確同意外,任何組織或者個人不得以電話、短信、即時通訊工具、電子郵件、傳單等方式侵擾他人的私人生活安寧。
《個人信息保護法》第10條規定:任何組織、個人不得非法收集、使用、加工、傳輸他人個人信息;不得非法買賣、提供或者公開他人個人信息。
相關整改與答復情況3月16日,杭州市市場監管局對杭州以漁信息技術有限公司現注冊地址杭州市拱墅區復尚發展大廈和前注冊地址祥園路39號開展現場調查,但未發現該企業有開展經營活動等線索。
3月15日晚相關部門對鄭州綠牽網絡科技有限公司展開調查,結果顯示該公司經營場所沒有辦公設備,涉嫌不在其注冊地經營。3月16日凌晨,該公司注冊地房間門上被在場民警貼上了封條。
軟件下載平臺高速下載藏陷阱很多用戶在想要安裝軟件的時候,可能會去一些專門的軟件網站進行下載,但往往所下載的軟件都會附帶許多不需要的應用程序,包括莫名其妙出現的一些彈窗廣告,有時電腦還會變卡。記者在多家下載平臺下載軟件時都出現了類似問題,這些下載平臺使用的下載器都有一個綠色的、很顯眼的“高速下載”按鈕,下面還有一行小字提示:提速50%,需下載高速下載器。

我們往往在點擊“高速下載”后很快就下載好了安裝包,點擊“安裝包”后會顯示正在使用加速模式下載,接著當你確認要下載某軟件時,下方會出現一行小字寫著“熱門推薦”,以及好幾個軟件圖標,但還沒來得及看清楚,這個頁面就消失了,緊接著跳出一個提示框:是否同意用戶協議及隱私政策并完成軟件安裝,只有一個“是”的選擇。點擊之后,我們所需要的軟件就開始安裝了,隨之電腦也開始卡頓起來,右下角還出現一個游戲的彈窗廣告。
記者同樣進行了以上操作,但讓他意外的是,安裝還沒有結束,桌面上就多出了許多莫名其妙的內容,比如瀏覽器圖標、ABC看圖、打印機大師等軟件。再次于各大下載平臺嘗試后,發現有些下載平臺甚至會多達七八個捆綁軟件。
經調查發現,記者之前體驗的pc6軟件網、騰牛網、桔梗下載站、ZOL下載站等下載平臺,使用的是百助旗下公司研發的下載器。馬鞍山百助網絡公司宣稱,其下載器是互聯網與網民之間的連接器,與國內200多家軟件下載站合作,每日觸達用戶兩千萬。“網上下載平臺百分之八九十都是從我們家走的,就百助這邊,你只要在網上下東西,百分之八九十是從我們家走的。”

該負責人表示,所謂的高速下載只是一個噱頭,就是為了誘導用戶通過百助下載器下載軟件。“因為它是綠色的,用戶都會覺得綠得快,但實際上是沒有任何區別,高速下載就是個誘導。”而用戶哪里知道,當選擇了所謂的高速下載之后,等待他們的并不是高速,而是一道道捆綁陷阱。
原來,與他們合作的眾多軟件供應商里,誰給他們的錢多,他們就會把此軟件放在首位捆綁。“我們家下載器能帶六個 ,六個一定是客戶端的,然后再加一個桌標,再加一個導航。”為了更多的捆綁安裝軟件,百助公司為用戶設置的陷阱一個比一個隱蔽。用戶即使將所有默認勾選都取消掉,或即使關閉下載器,有時也會有彈窗廣告不斷跳出的現象,如果用戶習慣性地點擊右上角X圖標試圖關閉廣告,就很可能會被偷偷地安裝其它軟件。

用戶每通過下載器下載一款軟件,軟件方會支付百助公司大約0.3元到1.8元不等的費用,以這個數據運營,百助公司年營收可超12億元。
國家工信部2012年下達的《規范互聯網信息服務市場秩序若干規定》明確表示,不得欺騙、誤導或者強迫用戶下載、安裝、運行、升級、卸載軟件,近年來,國家相關部門也一直在加大力度持續整頓該行業亂象。然而,市場情況似乎并不如意。
相關整改與答復情況3月15日當晚,市市場監管局迅速聯合市經濟信息化局、花山區有關部門,赴馬鞍山市百助網絡科技有限公司開展執法檢查。執法人員連夜對企業基本經營狀況、網絡服務器管理情況等有關證據進行固定,后續將依法依規處理。
3月16日電,央視315晚會曝光pc6、ZOL 等200余家下載平臺高速下載暗藏捆綁軟件安裝陷阱,記者在 PC6 下載站、桔梗下載站、騰牛網、ZOL 軟件下載等平臺下載軟件時都出現類似的問題,目前騰牛網、ZOL、PC6等網站均已無法打開,頁面顯示整改中。
免費WiFi暗藏陷阱
當下隨著手機越來越先進,手機網絡就成了人們必不可少的選擇。因此,許多“免費WiFi”的廣告在手機上頻繁出現。應用市場上,打著提供“免費WiFi連接”服務的應用程序也比比皆是。
然而,這些所謂的“免費”真的如此慷慨嗎?315信息安全實驗室對此展開了專門的測試。
經測試人員確認,“WiFi破解精靈”里的免費連接都失敗了,而奇怪的是,測試結束后,兩個陌生的應用程序正在自動下載到手機里。原來連接時所點擊的“確認”和“打開”字樣都是偽裝的廣告鏈接,一旦用戶去點擊了,沒有任何的提示,廣告鏈接中的應用程序就會自動被安裝到手機里。最終,用戶想要的免費WiFi沒連上,手機里卻多了一堆莫名其妙的應用程序。

工程師進一步測試還發現了,這類免費WiFi的應用程序還能在后臺大量收集用戶信息,名叫雷達WiFi的應用程序一天之內竟能在這款測試手機里收集高達67899次位置信息。上萬次的收集位置信息意味著它可以把一個人的生活軌跡、行蹤全部串起來,意味著可以完全掌握他人的生活規律和喜好,甚至是職業、住址,這對他人的安全和隱私產生了極大的威脅。
相關整改與答復情況在央視 315 晚會曝光后,有問題的 WiFi 破解精靈 App 已被多家應用商店下架。
低配的兒童智能手表成為行走的偷窺器
為了掌握孩子們的行蹤,父母會為他們購買當下比較先進的智能手表,沒想到的是,本出于為安全考慮的措施最后竟成了隱患。
“315信息安全實驗室”對此展開了專門的測試。測試人員將一惡意程序的下載二維碼偽裝成抽獎游戲,貼在了孩子家門口,佩戴有著10萬+銷售記錄的智能手表,孩子很容易就被這樣的抽獎掃碼游戲給吸引。就這樣,惡意程序輕松進駐到了孩子們的智能手表里。

孩子每次抽獎,惡意程序都會自動把手表里的重要信息,如位置、通訊錄、通話記錄等打包發送出去。之后孩子無論在哪兒活動,工程師都可以實時定位,不間斷收集孩子的移動軌跡,輕松圈定孩子的活動范圍。測試人員從后臺可以通過多次采集孩子的位置信息來推斷孩子的家庭住址和學校地址,包括期間的各種行程。
而真正可怕的地方還在于,通過調用手表里的麥克風,身在異處的工程師甚至能監聽孩子在家時的對話;而調用了手表里的攝像頭,還能看到孩子的一舉一動。這對孩子的隱私、安全造成了不可想象的影響!

那為何被視為“高科技”的智能手表會有如此隱患?究其原因,測試人員發現這些智能手表的操作系統實在過于老舊,使用的竟然是沒有任何權限管理要求的安卓4.4操作系統,距今已將近10年,而它的最新版本已經更新到了安卓12。
在如此低版本的兒童手表上,各種App被安裝后無需用戶授權就可以拿走定位、通訊錄、麥克風、攝像頭等多種敏感權限,這也就意味著它們能輕易獲取孩子的位置、人臉圖像、錄音等隱私信息。這些廠家選用低版本的操作系統是出于壓低成本的考慮,但是他們忽略了用戶使用的安全性,特別是這些產品的使用者大多是孩子,這就必然會給各家庭帶來了無窮的后患。
總結此次晚會對“個人信息防護”又做了一次重點的強調,特別是在未成年群體方面,兒童作為一類特別需要保護的群體,《個保法》對處理兒童個人信息的行為提出了更嚴格的要求,將不滿十四周歲未成年人的個人信息規定為敏感個人信息,并要求相關企業對此制定專門的個人信息處理規則。
而2021年《個保法》的出臺重點則是將個人信息權益保護、信息處理者的義務以及主管機關的職權范圍提供了全面的、體系化的法律依據。讓個人在面對非法收集和處理個人信息的侵權行為時能夠獲得更具體、更多樣的救濟方式。
而在《個保法》的主要內容里,不僅將不滿十四周歲未成年人的個人信息列為敏感個人信息,還要求個人信息處理者處理不滿十四周歲未成年人個人信息的,應當取得未成年人的父母或者其他監護人的同意。個人信息處理者處理不滿十四周歲未成年人個人信息的,應當制定專門的個人信息處理規則。這些法律的制訂回應了現實中兒童信息泄露等問題,對未成年人個人信息處理進行了更嚴格的規范,有利于切實維護未成年人的合法利益并促進未成年人健康成長。

與此同時,今年兩會也提到了,近兩年來,檢察機關未成年人網絡安全保護公益訴訟工作雖扎實推進, 但網絡傳播速度快、取證難及未成年人有自愿沉迷網絡的行為等,均導致未成年人網絡安全保護公益訴訟存在一定難度。故建議除未成年人個人信息保護公益訴訟外,持續加強未成年人敏感信息的公益訴訟,特別是針對一些單位和部門安置的能夠采集或誘惑未成年人同意采集敏感信息的,要關口前移,通過檢察建議等形式,及時防患于未然。
而為了營造健康、文明、有序的網絡環境,為了保護未成年人身心健康,為了保障未成年人在網絡空間的合法權益,按照有關立法規劃計劃安排,國家互聯網信息辦公室起草了《未成年人網絡保護條例(征求意見稿)》并公開征求意見。2022年3月14日,國家互聯網信息辦公室會同司法部根據新修訂制定的《中華人民共和國未成年人保護法》《中華人民共和國個人信息保護法》等法律和社會公眾反饋意見,對《未成年人網絡保護條例(征求意見稿)》進行了修改完善。為深入推進科學立法、民主立法、依法立法,提高立法質量,現再次公開征求意見。

因此,也可以說此次晚會就未成年人信息安全上的強調是為了配合相關法律的落實。
1991年3月15日中央電視臺經濟部首次舉辦了3·15專題晚會,而自2005年晚會出現關于網絡信息安全的事件直到如今,縱觀其發展歷程,我們不難看出“信息安全”所占比重正逐年加大,以至于今年甚至以它為重點關注對象。究其原因,除了因近幾年疫情肆虐,人們不得不更多地在線上辦公,從而將網絡安全問題推向了風口浪尖,更多的則是為了促進數字經濟發展,為“建設數字信息基礎設施,逐步構建全國一體化大數據中心體系”做出了重要的呼應。
隨著網絡安全領域的焦點從網絡物理空間的安全轉到數字空間的安全,數據安全的重要性愈發突出,數字經濟發展的必然趨勢要求行業攜手,全方位筑牢安全屏障。當下,信息技術的飛速發展帶來復雜多樣的網絡安全問題,數據要素化進程面臨種種困難,數據安全、隱私保護與數據充分利用的矛盾成為熱點。2022年兩會期間數字經濟、網絡安全等話題受到社會各界強烈關注。

正如今年兩會所提,加強數字中國建設整體布局、推進5G規模化應用、促進產業數字化轉型、發展智慧城市、數字鄉村,包括加快發展工業互聯網,培育壯大集成電路、人工智能等數字產業、提升關鍵軟硬件技術創新和供給能力等是我們發展規劃中極其重要的一環,而完善數字經濟治理、培育數據要素市場、釋放數據要素潛力將是接下去必然會落實的發展路線。因此,首當其沖的信息安全問題就一定會成為國家最為關注的重點。
不難看出,圍繞網絡安全、大數據、云服務三大業務領域,企業、社會組織乃至各人都需要在全產品系列、全業務方向上持續開拓,形成覆蓋基礎網絡、云計算、大數據、工業互聯網、車聯網、物聯網等眾多業務場景的安全能力,通過對政府、金融、能源、交通、醫療等不同行業的動態賦能,護航數字經濟高質量發展。
拿元宇宙舉例,針對目前備受追捧的“元宇宙”概念,從互聯網發展歷史來看,網絡虛擬社會的輿情治理、交易監管、個人隱私保護乃至國家維護,是個嚴峻的挑戰,目前仍在不斷探索和完善中。目前,以區塊鏈技術為基礎的NFT虛擬藝術品(如卡通人像、電子油畫)等在“元宇宙”已經大行其道,而其監管并不完善。
因此,除了中央網信辦該牽頭人民銀行、公安部、市場監督管理局等部門,對以“元宇宙”概念運營網絡社區、網絡游戲、網絡交易的企業,依據國家網絡安全法、數據安全法、個人信息保護法等法律規范要求進行監管外,相關部門還需要關注并跟蹤研究“元宇宙”概念中產生的新模式、新機制,根據內容提前研究制定監管法律和規范,如制定備案登記制度、運營交易模式監管制度,提前防范系統風險。
而作為個人,則需要對這樣的“新概念場景”有所了解和防備,不要讓網絡成為我們的危害,不要讓非法分子輕易奪走我們的個人信息和隱私數據。同時我們也可以引起重視,“萬物互聯”在這樣的趨勢下將不再是遙不可及的話題,越來越多的場景被聯系在了一起,并同時被運用在了網絡上,像元宇宙這樣的概念已不是“網絡游戲”幾字能概括的了,它所涉及到的領域、范疇是眾人都有目共睹的。

近日,全國人大代表陳國鷹在接受中新社記者采訪時提出,把發展“身聯網”提升為國家科技戰略。關于身體互聯網(IoB)實際上就是一個生態系統,它是一組連接到互聯網的設備,其中包含軟件,可以收集客戶的個人健康數據,也可以改變身體的功能。身體互聯網可視為所有這些設備的集合,以及這些設備所收集的所有數據。其存在的意義就是通過網絡收集數據,然后更好地管理人體健康。
網絡、數據,它們甚至已和健康聯系在了一起,甚至和生命融為了一體,這就是此刻正在進行的發展趨勢,我們需要有所認知。
同時,在兩會期間還有以下幾種提案,“建立“數字空間碰撞測試”機制,護航智能汽車產業發展”、“建立中國自主開源生態,改變開源軟件‘受制于人’狀況”、“幫扶中小企業數字化轉型,數字安全‘一個都不能少’”、“加強防范勒索軟件攻擊,提升國家網絡空間安全防御能力”等等,包括3·15晚會所提出在個人信息保護方面、網絡安全防護方面的具體事例,都無一不在告訴我們,互聯網安全已是全民生活的重中之重。
然而,國內也有知名專家表示:“315消費者權益保護主要從打假與維權兩個內容緯度體現了監管查處的公力救濟和社會組織的私立救濟。而315晚會作為第三種權力方的代表,似乎在消費者維權便利上的體現仍有欠缺,種種跡象不完全能說明監管有力。同時,就315晚會曝光的范圍與實際社會面存在的問題,尤其是新生問題之間也存在一定的差異。所曝光給老百姓的案例更多的是既成的假或騙,其成因尤其權利被侵犯的最初程序性的監管機制和基礎普法都還需要更大的突破,而這些問題是刻不容緩的。總結為一句話:道且阻長,行則將至,行而不輟,或尚可期。”