那些被各种业务掌握的个人资料

iTrue Chinese
iTrue
Published in
3 min readJun 20, 2018

对于罪犯来说,机密的个人及财政状况资料是他们重要的犯罪资产,有了这些机密资料,他们就可以盗用你的身份丶金钱丶数据等等。现时金融机构使用中心化模式,任何经过这个中心化机构的交易都会被记录及监管,系统中所有数据及管理权等都集中在这些金融机构手上。而随着「分权系统decentralized system」(又名去中心化系统」的兴起,人们对于现时的沿用的中心化系统信心有下降的趋势,区块链(Blockchain)及虚拟货币(Cryptocurrency)的兴起就是一个很好的证明。

目前大部份的系统及服务,都是以中心化的形式构成,中心化的模式无法保证机密资料的安全,我们经常都会看到大型机构在保安系婉上出现漏洞,泄漏个人机密的新闻。

有时侯,人正是这些中心化系统的弱点。银行或是公司的员正或会堕入网络钓鱼或社交工程(social engineering)陷阱,于不经意间令黑客可尺成功入侵系统。很多大型的诈编案均涉及公司的内部人员,例如是由公司文员丶程序开发人员丶承办商等等,他们故意把恶意程式加进公司系统中,以不合法的方式获得系统操作的权利。

以下是一些例子:

●在2017年,所有OneLogin(一个以中心化系统提供身份认证及访问权限控制的服务供应商)美国客人的资料因保安系统的漏洞而遭外泄。

●根据诺顿网路安全(Norton Cyber Security),在2017年有超过9亿7800万来自20个国家的帐户曾被入侵,损失超过1720亿美元。

●在2017年,新加坡的新民中学证实有学生的个人资料被外泄并发布至一个上传档案的服务平台上。

现有的访问权限控制系统的操作亦十分复杂。那些理应是独有的8位数字密码,以及双重认证,不单止是沉闷麻烦,更加重要的是,他们根本无法防止黑客入侵。

保安专家Bruce Schneier曾指出保安措施如密码及双重认证并不是可持续发展的方法:

我能够预见银行及其他金融机构会花费上千万元使用双重认证的手法以增强对客户资料的安全性。初始用家将会觉得这科技能成功降低诈骗率,因为网络犯案者会转移视线至更容易下手的人身上。但在过一段时间以后,那些网络犯案者及网络黑害将会重新找上他们。

除了资料保安的问题之外,中心化系统的另一弊病在于所有使用者的数据完全掌握在那些大型机构及公司的手中。

使用者的数据及资料运用的控制权并不掌握于使用者本人的手中,那些资料可以被任何机构使用。Google, Facebook, Apple及Amazon等大公司能控制如何使用家的资料。大丶中及小型公司能追踪用家在网络上,甚至是网络以外的活动。例如,公司可以使用地理围栏(geofencing)的技术,收集大数目作商业用途。

另外,在小说《一九八四》中的阴谋论「老大哥在看着你(Big Brother is watching you)」经已成为了一个众所周知的寓句子。我们的个人资料再也不只是属于我们本人,这些个人资料亦属于公司,他们可以随意控制如何使用收集得来的资料。你可能在有意或无意的情况下,把你的个人资料分享了给那些银行丶保险公司丶网络服务供应者等等,并赋予他们使用有关资料的权利。

更加令人担心的是,你的资料被他们当作生财工具。他们售卖你的个人资料,或是利用这些资料作广告。我们作为产品或服务的用家,在不经不觉之间也成为了一项产品。

--

--

iTrue Chinese
iTrue
Editor for

iTrue科技让你可以即时通过验证, 无需任何机器。iTrue是一种个区块链即服务(Blockchain-as-a-Service)的解决方案用户可以使用该平台方便,安全地进行身份验证,控制数据的使用方式,并通过以受控方式共享其个人数据来获取收益。