新买手机号“继承”他人互联网账号有视频、互动消息

当你更换手机号码时,是否当初收到过来路不明的邮件、电话?又是否发觉自己的手机号早已被他人用于注册各类帐号甚至借贷?甚至才能获取号码原主人的云盘、私信、浏览记录?

“这简直是数字化时代的奇事。”吴男士向南都记者反映,近期订购的新手机号,可以登上号码原主人的微博、快手等帐号。无独有偶,姚男士也有相像经历,在订购新手机号后,才能登入号码原主人的百度云盘,还频繁收到按揭公司的催收邮件和电话。

在受访专家看来,不少平台已将手机号作为注册、验证用户身分的惟一辨识符。营运商手机号回收有时静置期不够长,造成号码前主人的信息还留存在原先的社交网路中。数据清理的责任除了涉及营运商,还涉及互联网平台、用户等多类主体。

新买手机号“继承”他人互联网帐号有视频、互动消息乃至催债邮件

7月22日,居民吴男士向南都记者反映:“最近在电信官方APP选号新买了个手机号,注册微博的时侯显示已被注册,我不可以新注册,只可以选择登入,之后能看见这个号码原主人过往的id、头像、关注了哪些帐号,有哪些消息提醒,在什么地区登陆过,就这样莫名探寻了另一个人的生活。”

以手机号码作为身分验证方法的互联网平台是否有定期管理、验证机主身分的责任?南都记者查询发觉,在《微博服务使用细则》中,仅有对注册微博90天但无使用记录的用户回收用户爱称及帐号的申明不用登录的社交软件,对于已有微博使用记录、但长时间未登入的用户帐户的处置则无详尽说明。

吴男士向南都记者提供的截图显示,在微博的安全中心提醒中,号码原主人曾在2020年通过微博帐号登入快手、火山等应用。通过手机号一键登陆形式,吴男士成功登录了号码原主人的快手、抖音等帐号,部份帐号里还有原主人过往发的视频、以及好友互动消息。

吴男士用新手机号登陆了号码前主人帐号

不仅“继承”前人的互联网帐号,还有人接到了前人的“债务”。姚男士反映,在订购新手机号后,除了凭着手机号码登陆了原主人的百度云盘,更让人不胜其烦的,是频繁收到按揭公司的催收邮件和催账电话。

接到催债邮件电话的不止姚男士一人。有居民投诉,在营运商订购新手机号后,就不断收到分期乐公司的催款电话与邮件,“每天定时邮件恐吓、电话恐吓,解释多次,原机主已不再使用这个号码,本人也不认识这个人。还是不断恐吓,说我欠她们钱。”南都记者注意到,和该用户有相同遭受的人不在少数,却大多处在投诉无门、解决无方的状态中。

营运商、平台还是用户的责任?数据清理的责任之辩

“像微博、快手之类的社交平台应当搭建基于登陆时位置或时间的双重验证,及时辨识出手机号码的新主人并删掉原手机号用户的社交帐号。据悉,营运商也可通过和提供手机号注册服务的企业联接数据库,及时将注销号码关联的帐户停用或删掉。”一位网路安全从业人士向南都记者表示。

上海清律律师事务所首席合伙人熊定中则主张,对于手机号码在转手中形成的个人数据滞留、泄露问题,用户自身应负起责任,及时在注销号码前将与手机号绑定的个人数据妥善处置、删除。熊定中觉得,号码到底在多少个互联网平台上注册,无法搞清,平台也没有权利主动删掉帐号。目前有一些互联网厂商会定期发送邮件,提醒常年不登入的用户登陆,否则难以登录,但平台倘若直接删掉帐号内容也可能会涉及侵权。

中国电子技术标准化研究院网路安全研究中心测评实验室副主任何延哲表示:“有些用户帐号注册太多,假若不常用,在销户时也很难把所有帐号处置掉,微博等互联网平台也很难及时晓得,这中间存在信息差,对于用户来说,帐户不能说是被偷,是变相失窃了。”

“在信息世界上面,怎样消除痕迹是一个很困难的问题。”复旦学院软件大学院长、副主任韩伟力表示,谁负有去除数据的责任?起码涉及三类主体,一是营运商方面,手机号码重复回收借助,把原号码个人信息清不仅,但没有告知提醒其他互联网平台,须要完善链接站制。二是互联网平台方面,平台没有收到手机号码注销的通知,也没有通知或教育用户解绑或删掉帐号,虽然删掉也须要知情同意,存在两难窘境。三是号码原主人方面,持有者缺少删掉或转移帐号信息的意识。

韩伟力觉得,目前实现平台之间的联动是一个挑战,须要各方共同考虑,不能单靠营运商、互联网平台内容服务商或用户个人来承当后果。不仅要搞清数据清理的责任主体、实现平台之间的联动不用登录的社交软件,他还谈到,在手机号码资源有限和复用的情景下,通过手机号码进行身分关联认证的技术方案存在落后的可能。

专家提醒:及时查询号码关联帐户亟需链接联通和更多互联网企业

目前有什么可行的规避手段?何延哲提醒,在换手机号时,最好查查自己在该号码下注册的互联网帐户,及时注销或则妥善迁移至新手机号码,住建部的“一证通查”系统也提供了查询手机号关联互联网帐户的功能。

南都记者注意到,截止目前,上述系统已打通全省93家市级基础联通企业和39家联通通讯转卖企业的相关系统,该服务目前支持腾讯、阿里巴巴、支付宝、百度、快手、抖音、京东、美团等8家企业的互联网帐号查询,后续将接入更多互联网企业。

据中国信息通讯研究院副教授魏亮介绍,为了保护用户的个人信息安全,查询页面、数据交互等环节采用了脱敏显示、传输专线、数据加密、数字证书等机制来保障安全,而且对用户递交的信息进行身分验证,确保只能查询到用户本人名下的电话号码关联注册的互联网帐号。

魏亮表示,配套服务机制包含帐号明细查询、账号解绑处置等,对于用户提出的异议或投诉,互联网企业将第一时间进行处理。后续将按照形势对接更多互联网企业,支持更大范围的互联网应用查询。并推出“二次号码一键解绑”服务,实现一键解除本人持有手机号码前该号码注册绑定的互联网帐号关联关系。

“我们如今正在积极对接的,还包括一些常用的,比方说像新浪微博、58同城等等这种,把接入平台的互联网企业逐渐给它降低进来。我们也欢迎广大的互联网企业,加入我们这个队伍当中。”工信部网路安全管理局主任隋静表示。

有网路安全从业人士觉得,在网路帐号实名化逐步实行的明天,该平台提供的服务或能起到通过验证姓名、身份证号与手机号码之间的关联形式,减轻不明催债和个人信息的泄漏、滥用问题。据悉,使用手机号进行身分验证的互联网平台可定期对不活跃帐号进行身分验证、及时停用、消除无主帐号,防止因手机号复用而对用户导致的种种不便。

出品:南都大数据研究院

© 版权声明
THE END
喜欢就支持一下吧
点赞127赞赏 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片

    暂无评论内容