“暗网”是相对于明网的概念,指的是那些存储在分布于全球各个角落的服务器中、但不能通过超链接访问而需要通过特殊访问技术访问的资源。换句话说,就是不能通过百度等搜索引擎访问到的网络,游走于你我的视野之外。
“暗网”的数据交易相对隐蔽,这是由于交易双方要进行私聊首先必须充值比特币而非其他货币,交易双方不会转移至微信等社交工具沟通,也就是只能通过“暗网”沟通。在百度发布的《2020网络黑灰产犯罪研究报告》的其中一张图中,可以看到“暗网”中数据贩卖可谓“应有尽有”,甚至包括银行卡号、登记地址在内等信息都被明码标价。
值得一提的是,数据早已不只局限于个人的身份信息,随着AI技术的快速发展与应用,生物数据及地理数据泄露也需引起关注。
三管齐下防治数据黑灰产
根据Cybernews近几日的一篇研究报告,目前全球数以万计的数据库服务器仍然向任何人开放,仍有超过29000个未受保护的数据库,近19pb的数据暴露在盗窃、篡改、删除甚至更糟的情况下。其中,中国仍有12943个未受保护的数据库,远远大于位居第二的美国(4512)和位居第三的德国(1479)。
这意味着我国强化数据信息保护、打击数据黑灰产迫在眉睫。
国家和地方层面已经在行动,今年3月,中央网信办副主任杨小伟在新闻发布会上表示,目前正在加紧制定出台《数据安全法》《个人信息保护法》,加紧建立数据资源的确权、开放、流通以及交易的相关制度,为保护个人信息安全提供法律保障。
作为“数据洼地”的企业则需要不断自检,完善系统安全性,同时积极探索与监管机构、公安等合作。
虽然不少数据黑灰产团伙以B端为切口爬虫或撞库获取数据,但这并不意味着作为C端的普通用户们“手无缚鸡之力”。
数据黑灰产是伴随着数字化、信息化、网络化的兴起而应运而生,这也意味着它的消亡绝不会是转瞬之间。而只有确保用户、企业、政府多方使力、三管齐下,数据黑灰产的消亡才能按下加速键。