|
????“花5元錢就可以查身份證詳細信息”的消息,近日引發(fā)不少消費者對個人信息安全的擔憂。提供身份證查詢的多家網(wǎng)站聲稱會盡最大努力保證信息安全,但誰能保證敏感信息供他人隨意查詢不被利用?其中曝出哪些安全隱患?“新華視點”記者開展了調(diào)查。 ????公民身份信息成牟利工具 ????近日不少讀者反映,互聯(lián)網(wǎng)上出現(xiàn)不少提供身份證查詢服務的商業(yè)網(wǎng)站,只需支付5元錢就能查詢身份證信息真假,不僅能顯示其發(fā)證地,還能顯示照片等信息,網(wǎng)站之多,服務流程之詳細,儼然成為一個大產(chǎn)業(yè)。 ????按照讀者的提示,記者登陸提供該類服務的絕牛網(wǎng),輸入一組真實的姓名和身份證號,并支付了5元查詢費后發(fā)現(xiàn),身份證照片、地址等都是該身份證所有人前不久才更換過的最新信息,準確無誤。 ????記者隨后登陸ip138等同類型商業(yè)網(wǎng)站,輸入不同的身份證信息,分別使用網(wǎng)站所提供的手機支付和支付寶(微博)在線付款兩種支付方式,進行了付費查詢。多次試驗結(jié)果顯示,姓名與證件號碼匹配時,則會顯示出與證件相同的照片,否則會出現(xiàn)“信息不一致,請到發(fā)證派出所核實”的提示。 ????據(jù)了解,目前網(wǎng)上提供的查詢服務向所有公眾開放,有兩種類型:一種是免費的身份證號碼分析,即根據(jù)所輸入的身份證號碼構(gòu)成規(guī)則,分析顯示如證件初始發(fā)證機關、個人出生年月、性別等信息;另一種就是記者所體驗的能比對姓名和號碼并顯示照片的收費服務。 ????調(diào)查發(fā)現(xiàn),不少此類身份證查詢網(wǎng)站的數(shù)據(jù)支撐均來自北京國政通科技有限公司。根據(jù)該公司官方網(wǎng)站介紹,國政通依托全國公民身份信息系統(tǒng)等第三方權(quán)威數(shù)據(jù)源,面向金融、電信、政府機構(gòu)、互聯(lián)網(wǎng)及個人用戶等領域提供身份信息核查比對、身份信息保護和反欺詐等誠信業(yè)務。 ????北京國政通科技有限公司工作人員稱,身份證信息只有用戶本人才能看到,公司并不獲得,非常安全可靠,不會泄露。該公司目前已有多家合作網(wǎng)站,如ip168等。 ????盡管當前這種身份證信息核對服務應用需求很大,但其商業(yè)運作方式卻引起不少人的擔憂。北京大學社會學系教授夏學鑾說:“公民的身份證信息是國家的一種公共資源,政府有責任保護,除了檔案、行政等特殊需要,其他均不應該隨意公開,包括商務用途在內(nèi)都不應使用,用這些信息來謀取利益,是不對的。” ????網(wǎng)站查詢個人身份證存三大隱患 ????負責建設管理和運營全國公民身份信息系統(tǒng)的全國公民身份證號碼查詢中心的工作人員對記者說:“個人身份證屬于公民個人隱私信息,(不經(jīng)本人同意)他人使用是違法的?!?/p> ????采訪中一些專家也指出,即使是有特殊需要要查公民的身份信息,應當嚴格遵循程序,由相關機構(gòu)工作人員代為查詢,而不能使查詢者直接接觸到這些數(shù)據(jù),目前這種公然公開的方式帶來的隱患很大,主要有三方面。 ????首先,導致個人信息泄露。在北京一家外企工作的劉保衛(wèi)說:“在網(wǎng)上可以隨意查詢身份證信息的現(xiàn)象,是對公民個人信息的完全泄露,一旦被他人用于商業(yè)促銷或網(wǎng)絡暴力,由此帶來的生活困擾是很可怕的?!?/p> ????金山網(wǎng)絡安全工程師李鐵軍指出,網(wǎng)站宣稱個人身份證信息非常安全,但從技術(shù)角度講,這些信息是有可能被泄露的?!昂诳涂赡軙@過付費環(huán)節(jié)或單個IP地址的下載次數(shù)或頻率等限制程序,直接連接到數(shù)據(jù)庫下載數(shù)據(jù)。用戶查詢的數(shù)據(jù)不在該網(wǎng)站本地服務器的緩存上保存問題就不大,否則會大大提高用戶身份信息泄露的風險。” ????其次,為身份造假犯罪提供可乘之機。一些市民在接受采訪時表示,這樣的信息查詢系統(tǒng)在不核實服務使用者信息的情況下,就可以隨意查詢?nèi)珖用裆矸葑C匹配情況,這為一些不法分子盜用信息制造假身份證,用于違法犯罪提供了便利。 ????北京市公安局(微博)打擊電信詐騙專家金大志說,以前騙子打電話都是按號段隨機撥打,而現(xiàn)在,“詐騙團伙利用越來越精確的個人信息,詐騙得手概率也會大大提高?!?/p> ????第三,侵犯公民隱私權(quán)。一些專家指出,互聯(lián)網(wǎng)等虛擬空間的公民隱私權(quán)同樣不容侵犯。北京市消協(xié)法律顧問邱寶昌說,在網(wǎng)上交易或其他類似情境下,公民主動填寫告知,那么此時的信息就不叫隱私,而是公開信息,例如公司招聘、網(wǎng)上交易等。但如果隨便什么人都能夠查詢身份證信息,并且沒有經(jīng)過當事人同意的,那么就是侵犯個人隱私的行為。 ???給身份證查詢上個“安全鎖” ????作為個人身份的真實憑證,公民身份證信息承載了太多的功能和責任。身份證信息公開查詢,撥動了公眾個人信息安全這根敏感的神經(jīng)。 ????國家行政學院公共管理教研部汪玉凱說,目前已經(jīng)出現(xiàn)的個人隱私安全問題主要表現(xiàn)在兩方面:一是在社會交往活動以及商業(yè)機構(gòu)運作中個人信息泄露現(xiàn)象在擴大并有泛濫之勢;二是“人肉搜索”這種嚴重侵犯個人隱私的行為還缺乏法律約束。 ????記者近期走訪北京、山西一些網(wǎng)吧發(fā)現(xiàn),由于在網(wǎng)吧上網(wǎng)必須查驗身份證,許多網(wǎng)吧經(jīng)營者就將上網(wǎng)者的身份證信息登記在一個冊子上,可以被他人隨意查看,一旦被不法分子利用,制作假身份證進行詐騙,后果不堪設想。而社會中類似的隱患還有很多。 ????著名法律專家馬懷德教授指出,目前我國對公民身份信息查詢?nèi)狈ο鄳梢?guī)定,容易引發(fā)個人信息泄露,有關部門對此應高度重視,推進《個人隱私法》的立法。即便是政府授權(quán)的查詢服務也要嚴格限定,不能濫用,明確查詢邊界。 ????專家指出,目前的一個問題是,涉及個人信息的企業(yè)在被攻擊、信息遭泄露時往往礙于社會影響不愿報案。專家建議,除了嚴格規(guī)范不同社會組織對身份證信息的使用權(quán)限,還應提高經(jīng)營業(yè)務涉及公民個人信息的行業(yè)的準入門檻,對發(fā)生信息泄露和侵權(quán)的責任人予以追究和追償,對利用公民個人信息進行違法犯罪的行為更要進行嚴厲打擊。 ????“目前20%-30%的網(wǎng)民在幾乎所有網(wǎng)站使用同一個用戶名和密碼,這就給了黑客很大的可乘之機?!崩铊F軍建議網(wǎng)民,應根據(jù)接受服務的等級來設定相對等級的密碼,并養(yǎng)成在1個月至3個月內(nèi)更新一次密碼的習慣。 |