问题

健康宝泄露部分明星素颜照片这件事,你怎么看?

回答
健康宝泄露部分明星素颜照片的事件,确实引起了广泛的关注和讨论,也触及了多个重要的层面。以下是我对这件事的看法,将从几个关键角度进行详细阐述:

1. 事件的严重性与影响:

隐私权的严重侵犯: 这是最核心的问题。明星的素颜照片,尤其是未经公开的照片,属于其个人隐私范畴。健康宝作为官方应用程序,其数据库被非法访问并泄露用户照片,是对用户隐私权的严重践踏。对于普通公民而言,个人照片的泄露可能带来骚扰、网络暴力、身份盗用等风险;对于明星而言,除了上述风险,还可能面临形象被恶意解读、商业价值受损等更严重的后果。
用户信任的崩塌: 健康宝作为政府开发和推广的健康码应用,其数据安全本应是最高级别的保障。此次泄露事件直接摧毁了用户对政府技术部门和数据保护能力的信任。用户会担心自己的更多敏感信息是否同样不安全,这可能导致用户对这类官方应用程序产生抵触情绪,影响其正常使用和社会治理的效率。
信息安全法律法规的挑战: 这次事件也暴露了当前在个人信息保护法律法规执行和技术手段方面的不足。如何确保政府部门掌握的敏感数据不被滥用或泄露,是所有国家都面临的挑战。

2. 泄露原因的分析(可能情况):

虽然具体原因需要官方调查,但我们可以推测一些可能性:

技术漏洞或后门: 健康宝系统可能存在未被发现的技术漏洞,使得攻击者能够绕过安全防护措施访问数据库。也可能存在不完善的权限管理,导致内部人员或外部黑客能获得超出其应有范围的访问权限。
内部人员泄露: 这是最令人担忧的可能性之一。如果泄露源于内部员工,那么原因可能包括:
恶意泄露: 员工出于报复、利益驱动或其他个人原因,故意将数据出售或公开。
操作失误: 员工在数据处理、管理或维护过程中,由于疏忽大意导致数据泄露。例如,不当的网络共享设置、弱密码使用等。
第三方合作方泄露: 健康宝的开发、运营或维护可能涉及第三方公司。如果这些第三方公司的数据安全措施不到位,也可能成为泄露的源头。
网络攻击: 外部黑客可能通过各种手段,如钓鱼攻击、社会工程学、软件供应链攻击等,成功入侵健康宝系统,窃取数据。

3. 对明星素颜照泄露的特殊考量:

公众人物的“公众”与“个人”界限: 明星作为公众人物,其生活难免受到关注,但这种关注不应越过法律和道德的界限,侵犯其基本隐私。素颜照属于个人生活的一部分,而非表演或公开活动的一部分。
审美压力与信息滥用: 明星的形象是其职业的重要组成部分,公众对明星的外貌有很高的期待。素颜照的泄露可能会被恶意评论、放大审视,对明星造成不必要的心理压力,甚至被用于制造虚假信息或进行网络欺凌。
数据被用于商业或非法目的: 泄露的明星照片,无论是否素颜,都可能被用于非法商业推广(如虚假代言)、色情内容制作或网络诈骗等。

4. 相关方应承担的责任:

健康宝运营方(政府部门): 负有首要责任。必须对此次事件进行彻底调查,找出泄露原因,并公开调查结果。同时,需要对用户道歉,并采取一切必要措施加强系统安全,防止类似事件再次发生。
技术开发与维护方(包括第三方): 如果泄露是由技术漏洞或管理疏忽造成,相关技术团队和人员应承担相应责任。
网络平台与媒体: 应当遵守法律法规,不传播或过度炒作被非法泄露的个人信息,避免助长信息滥用的行为。
执法部门: 必须依法追究泄露者的法律责任,维护公民的合法权益。

5. 行业启示与未来展望:

加强个人信息保护立法与执行: 这次事件再次凸显了完善个人信息保护法律体系的紧迫性,特别是对于政府部门掌握的敏感数据,需要更严格的监管和更严厉的惩罚机制。
提升数据安全技术和管理能力: 政府部门和相关企业都需要投入更多资源,采用最先进的技术和最严格的管理措施,确保用户数据的安全。
增强公众的隐私保护意识: 公众也需要了解自己的隐私权,并学会保护个人信息,警惕泄露风险。
“零信任”安全模型: 在现代网络安全中,可以考虑引入“零信任”模型,即不信任任何设备或用户,对每一次访问都进行严格验证,从而降低内部或外部攻击的风险。
数据使用合规性审计: 对数据的使用和访问进行更严格的审计和记录,一旦发生异常,能够快速定位问题。

总结来说, 健康宝泄露明星素颜照片事件是一起严重的隐私侵犯事件,它不仅暴露了数据安全和隐私保护方面的严峻挑战,也对公众对政府部门的信任度造成了打击。处理此事,需要追究泄露者的责任,弥补系统漏洞,更重要的是从制度和技术层面进行根本性的改进,确保公民的个人信息安全得到切实有效的保障。对于明星而言,这更是对其合法权益的直接侵害,需要得到法律的保护。

网友意见

user avatar

一个很残酷的现实,

  • 明星的照片泄漏了,因为明星有流量价值,
  • 你的照片其实也能被泄漏,但是没发出来,因为你没有商业价值。

最后会造成有一批人的数据,成为连大数据都不要的数据。

更可怕的是,以后不仅仅会有劳动力剩余,还会出现数据剩余,出卖劳动力没人要,出卖数据也没人要。

你知道为什么所有app都要读取你的通讯录了吧,猜你喜欢,让你砍一刀,让你转发,评论,地点打卡,匹配协同过滤算法把你吃得透透的。

你的消费水平,你的朋友关系,你的家庭地址,你的买药记录,你的外卖口味,你的旅行计划,你的身体状况,以及你的长相,你的身份证信息,你的银行卡……

所有这些基本都是透明的,如果平台想确认你的话。


这就是资本精细用户画像所做的恶。

你应该去狠那些研究用户心理的产品经理和程序员吗?

错,这就陷入了底层互害,但是人要有良知,

而没有社会责任心的膨胀资本,需要法律的敲打。


最后,使用居民健康信息的平台,有责任和义务保护好用户的私人信息,相关平台做得到吗?别再让我们的隐私裸奔了好吗?

国家在今年10月征求完意见的《网络数据处理安全规范》要求,突发公共卫生事件应对工作结束后,指定机构应在60天内或者国务院相关部门规定的时限内,删除事件应对中已收集、调用的个人信息。

而暴力盗取,进行一次传播的人,应受到严惩。

营销号,网络暴力,当爹惯了的平台太,也该收收了。


  1. 《关于平台经济领域的反垄断指南(征求意见稿)》
  2. 关于印发《App违法违规收集使用个人信息行为认定方法》的通知
  3. 网络信息内容生态治理规定 第二十一条 网络信息内容服务使用者和网络信息内容生产者、网络信息内容服务平台不得利用网络和相关信息技术实施侮辱、诽谤、威胁、散布谣言以及侵犯他人隐私等违法行为,损害他人合法权益。






user avatar

我们哪里有什么隐私?

只要人家需要,随时都能调取你的一切信息,比你伴侣还熟悉你的一切。

个人的力量,和庞然大物比起来,简直就是纸糊的一样。

注定是任人宰割的羔羊。

所以我每次发出批评的声音时都格外害怕,怕对方顺着数据线爬过来。

像贞子一样。

资本和霸权,就是隐藏在数据线里的贞子。

我还没有被暴露,只是因为我还没有价值。

我知道等我足够肥美的时候,她就会披头散发地出现在我面前,白色的眼珠下流出红色的血……

她没有脚!

user avatar

其实,我们普通人的个人信息也能被别人查到。只不过,我们没有被查的价值罢了。

而明星素颜被打包出售,是因为有市场需求。

所以,这件事很明确,没什么可疑的点。

关于明星身份证信息怎么泄露的,因为明星的出行住宿都通过航空公司和酒店,公开活动都要向有关部门报备,这些相关方及内部工作人员只要想拿这些明星的个人信息,都能轻而易举的拿到。

只要里面哪个环节出了问题,信息就会被泄露出去。然后那些黄牛就在各种微信群,微博超话里开始卖明星的航班号、身份证号、家庭住址、活动地址、拍摄地址。

前段时间明星吴磊的航空里程被盗,就是因为身份证和手机号等信息泄露所致。

明星的个人信息买卖,这都快成这个圈子的公开秘密了。

上面的图就是其中一个超话。

我国刑法规定了“侵犯公民个人信息罪”,违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,情节特别严重的,可以判7年有期徒刑

而且这种违法出现了,知安君本来以为应该同仇敌忾,一起声讨这些不法分子,实际上又狠狠的打了知安君的脸。

竟然有一定程度的粉丝,不关心个人信息泄露问题,反而在高兴,高兴自己家明星,素颜真漂亮,同时还踩别家明星素颜真的丑。

说实话,知安君一直觉得饭圈是一个很神奇的存在。

这件事根本就不是明星信息泄露事件,而是个人信息在健康宝泄露事件。只不过我们普通人的信息没人买而已。

我们常说没有买卖,就没有伤害。如果那些粉丝不去购买,那这些卖照片的人,也就没有市场。

可惜啊,这是不可能发生的事情。你就看看那一个超话就12.3万的帖子,1.9亿的阅读。

网络上,还有多少这样的超话呢?

还有更加神奇的操作。关于这次照片事件,知安君也看到了照片。

不过知安君不是买的,是免费看的。为啥,知安君在查资料的时候,发现,有些媒体,文章写的是抵制这种行为,然后放的视频,里面照片的码,就和没打一样。(码是知安君自己打的)

真是魔幻现实主义啊。

user avatar

早就想过这个问题了。这个问题不应该放在娱乐话题里面,而应该放在网络安全话题里面。

很多社工库里面都有姓名/身份证号二元素甚至姓名/身份证号/手机号三元素,如果在使用代查询他人健康宝信息的功能时,不进一步验证查询者与被查询者的关系,就可以轻松查出他人的健康宝照片、健康宝颜色等信息;但如果用被查询者手机验证码等手段来验证,代查询这个功能又失去了意义。

现在他人健康码待查询功能加上了人脸识别认证,不过认证的好像是查询者自己的人脸。这样虽然不治本,至少能防止没有掌握人脸信息的社工库、没有人脸识别破解技术的人进行批量查询了。

不过,自身功能的设计缺陷导致部分信息被恶意查询事小,健康码后台系统被拖库才是事大。

健康码数据库一旦被拖库,就可谓中国互联网史上除公安部门的公民身份信息系统、各省市自治区社保系统外,数据最准确最真实、更新最及时的社工库,至少包括真实姓名、身份证号、真实手机号、一段时间内来自手机号和app的机主地理位置追踪信息、像北京健康宝这种,还有近期照片和核酸检测信息等。

这样说来,健康码系统对信息安全级别的要求,如果严格遵守《网络安全法》等相关法律法规,甚至会高于大型电商系统,达到金融和政务服务级别。但目前国内的这类系统,很难说它们就真达到了。

健康码系统做得不安全,等于辜负了人民群众对党和政府防疫政策和措施的信任。

谁玩暗网社工库的可以查一下,暗网里面有没有卖国内各省健康码系统的裤子。

user avatar

数据隐私,是我工作里面经常打交道的一个部分。

因为我是在金融科技行业,不是那种P2P骗人的,是给银行提供数字化咨询服务的。

我有一个很直观的感受,欧洲在隐私方面做的取and舍,很值得细品。

欧洲,在瑞士银行这种头铁存在下,在百慕大这些避税天堂捡起接力棒之后,可以说隐私做的是非常好。

好到什么程度呢?

我猜大家肯定有收到过知道你名字、身份证号码、甚至家庭住址的骚扰电话或者骚扰短信。

在欧洲,这是违法的,而且是重法。2018年,欧洲通过了最严的个人隐私保护法,GDPR。

有多严呢?

咱们不说什么互联网企业收集信息的时候要获得用户同意了,不能设置强制条款了,用户随时有权利查阅、修改、删除这些个人资料了,这些都太基础了。

如果有个人数据安全漏洞,公司必须汇报,汇报之后马上处理,解决不了,那就是2000万欧元或占年营业额4%的巨额罚款,哪个金额更高就以哪个为准。

这让我不禁想到了之前50万的那个罚款……

这个法案是在什么样的压力下通过的呢?

谷歌和微软已跻身布鲁塞尔(欧盟总部)5个最大的游说团体之一,2018年拨出了约450万欧元的游说预算,2017年是250万欧元,但是抵不住这个法案的通过。

以我们公司为例,说的很直白,以前你还可以直接买客户信息列表,现在你要敢买,买了就罚。

如果对方收到了一份叫出自己名字的邮件,问你是怎么拿到自己信息的,你给不出个合理的说法,别人一个举报,你公司就栽。

和这个最严个人隐私保护法几乎同时实行的,还有一个东西叫做PSD2。

做金融的如果没听过这个,可以自挂东南枝了。

这是欧洲立法强迫银行开放开放账户、交易和支付服务,包括自己的客户数据,给第三方机构用。

这背后的逻辑,就是曾经这些银行把客户信息严格的塞在自己的手里面,让欧洲金融科技发展持续受阻,现在强迫这些银行开放接口,可以让银行真正的实现开放(open banking)。

这事儿欧洲银行顶了很久,游说金额不知道花了多少,最后也没顶住。

我讲这两个事情有什么目的呢?聪明的小伙伴应该已经品出来了。

对个人信息,保护是非常的严格,泄露的公司,被罚惨,不论你是故意的,还是系统出问题了,还是有工作人员失误,最后板子都打的非常恨。

堵死了用「泄露」个人信息谋利的路。

对在传统银行里面的个人信息,却强制开放出来,让第三方机构有机会和这些已经用用户信息(注意用户信息和个人隐私有区别的)构建贸易壁垒的银行平起平坐。

堵死了用「垄断」个人信息谋利的路。


那反观咱们国家,我们是默认了通过泄露个人信息谋利的路,我们依然在鼓励垄断个人信息谋利的路。

这两点,其实你看现在的互联网巨头都可以看出来。

个人信息在他们的垄断下,不断的被深挖,所谓大数据热不就是搞这些的么,所谓的杀熟不就是一个落地场景么。

而泄露个人信息谋利,这事儿都某种意义上成为了行业共识。

你今天看了一个房,明天就接到贷款电话,后面就接到装修电话,大后天附近幼儿园的电话都能打过来。

按李彦宏的说法,中国人多数情况下愿意用隐私换便利。这话说的很不要脸,但是很切中时弊。

不是咱们愿意,而是咱们哪怕不愿意,能怎么做?配套产业链都形成了。

每次这种问题下面,都会有很多法律人士来说,这是违法行为。

看久了,我都有点恍惚,你们说是违法,我们也知道是违法,他们也清楚这是违法,但是为什么还是不断发生呢?

装饰?摆设?

这事儿,不用说,健康宝是没错的,甚至还不能骂,骂了就是你看不到健康宝为疫情的付出。

健康宝的领导肯定是没错的,着急着上马,能跑起来就不错了,谁还管的上隐私不隐私的。

那最后背锅的肯定就是捞几个基层出来了,新时代的临时工而已。

我知道,肯定有道德技术表演家要说,哎呀,那咱们要声讨,那也不能找健康宝,应该说那些盈利的个人或者组织。

这时候,我就要讲一下GDPR的逻辑了。

你的信息交给了谁,谁负责;从谁手上跑出去的,谁认罚。

这逻辑讲理,你把钱给银行,银行最后说钱丢了,可能是某个客户经理把钱偷了,这时,你找谁……

我还知道,肯定有道德技术表演家要说,哎呀,你的个人信息没人稀罕,扔出去也没人看。

这时候,我就要讲一下LSP的逻辑了。

你的丁不够雄伟,比不上美队,但是别人看了你也会不爽;你的胸不够挺拔,比不上黑寡妇,但是别人看了你也会不爽;所以个人信息有没有人稀罕无所谓,我自己很稀罕……

类似的话题

本站所有内容均为互联网搜索引擎提供的公开搜索信息,本站不存储任何数据与内容,任何内容与数据均与本站无关,如有需要请联系相关搜索引擎包括但不限于百度google,bing,sogou

© 2025 tinynews.org All Rights Reserved. 百科问答小站 版权所有