相信很多人都有这样的经历,刚刚在百度搜索了某个内容,不一会儿就会有相关的推销电话打到你的手机上。想必很多用户肯定会心生疑窦:是不是百度卖了我的号?
对于这样一个场景,今天百度安全总经理马杰在跟媒体沟通时郑重“喊冤”。
“就连自己身边的朋友都有很多来问这个问题,是不是百度透露了用户的个人信息,这已经影响到百度的用户体验了。这几年我们花了很多精力研究清楚了这个事情背后的原因。”马杰称。
马杰介绍,研究下来发现背后原因其实很简单:很多网站站长为了获得更好的引流效果,往往会去网络上购买一些所谓的“营销工具”。事实上这些营销工具是一个“黑客工具”。安装上这个工具后,每个用户去访问这个网站,他们就会利用一些黑客手法获取这个用户的电话号码、邮箱、QQ号等,特别好用。而卖营销工具的这些人会跟买了的这些站长说,这个号码是从百度来的,站长们肯定信了。实际上这整个事情跟百度没有一毛钱关系。
“但是这个确实影响到百度产品的用户体验。我们做了三件事情。“马杰称:“一是一旦检测到网页中存在窃取用户隐私的行为,就会把这个网站降权,同时百度会给出风险提示,说这个网站存在可能窃取用户行为的可能性。二是,对于故意制造黑客工具窃取用户隐私触犯法律的,百度是尽量配合公安机关进行打击,通过固定证据配合公安机关做了几期的‘净网行动’。 三是,做黑客工具所利用这些漏洞也要修复解决。百度会分析出来漏洞,不断的分享给运营商和友商,让他们把相关漏洞修复,从源头上解决问题。”
同时,马杰强调,经过上述三层的工作,现在大家可能会感到这种情况已经非常少了。但是任何时候,只要有利益存在,就一定还会有人铤而走险,这种对抗会长期持续下去。
目前,百度安全每天会为用户提供 100 亿次实时的访问保护,每年会拦截用户搜索风险 411 亿次,同时,百度安全累计已经开展了超过 100 起的黑产打击专项行动,并配合公安机关破获了多起网络黑产相关的案件。
此外,对于普通的上网用户,马杰也提出几点安全建议:首先,密码设置不要太简单。为了便于记忆,可以将做几组不同安全级别的密码,比如银行的支付密码是一个级别,普通系统一个级别等等;另外很重要的一点是时刻要保有安全意识;此外,中老年人网络安全意识普遍较低,在扫描二维码等促销活动面前没有抵抗力,及容易让个人数据和信息被骗走,子女们一定要多多帮助父母树立安全意识。