在央視3·15晚會(huì )曝光互聯(lián)網(wǎng)公司涉嫌利用Cookie盜取用戶(hù)個(gè)人隱私后,Cookie迅速成為業(yè)內熱門(mén)話(huà)題。身為媒體的網(wǎng)易以及作為數字廣告平臺的品友互動(dòng)、易傳媒、億瑪、悠易等被指責涉嫌通過(guò)Cookie竊取用戶(hù)信息及隱私。
互聯(lián)網(wǎng)公司引以為豪的精準營(yíng)銷(xiāo)遭遇重大信任危機。
近日,天涯社區、DCCI互聯(lián)網(wǎng)數據中心聯(lián)合本報等多家單位共同發(fā)起的“Cookie的功與過(guò)”得到了廣大網(wǎng)友的積極參與。據該在線(xiàn)調查顯示,有近15%的網(wǎng)友認為Cookie記錄個(gè)人瀏覽的習慣給人們帶來(lái)了便利,而有近70%的網(wǎng)友都認為商家如濫用Cookie則會(huì )獲利。
無(wú)奈的Cookie
Cookie是小甜品嗎?在網(wǎng)絡(luò )語(yǔ)言里她的中文名稱(chēng)是小型文本文件,在互聯(lián)網(wǎng)領(lǐng)域Cookie作為一項基礎網(wǎng)絡(luò )技術(shù),在發(fā)明之初也像小甜品一樣給網(wǎng)絡(luò )世界帶來(lái)了喜悅與甜蜜,并在互聯(lián)網(wǎng)行業(yè)使用了20年。它是為了解決HTTP協(xié)議的無(wú)狀態(tài)性,維持客戶(hù)端與服務(wù)器通信會(huì )話(huà)的狀態(tài),進(jìn)而用來(lái)實(shí)現交互式的Web應用程序。
簡(jiǎn)單來(lái)說(shuō),網(wǎng)站為了辨別用戶(hù)身份而將相關(guān)信息記錄在Cookie中,儲存在用戶(hù)本地終端(手機或電腦)上,這些數據以文本形式存在,且通常都會(huì )進(jìn)行加密處理。當再次訪(fǎng)問(wèn)同一網(wǎng)站時(shí),瀏覽器就能通過(guò)Cookie直接判斷使用者身份,從而推送出特定的網(wǎng)頁(yè)內容。須要主意的是,每一個(gè)網(wǎng)站都會(huì )為用戶(hù)生成一個(gè)Cookie文件用來(lái)跟蹤用戶(hù)訪(fǎng)問(wèn)行為。
不難看出,網(wǎng)站可以利用Cookie跟蹤統計用戶(hù)訪(fǎng)問(wèn)該網(wǎng)站的習慣,比如訪(fǎng)問(wèn)時(shí)間、時(shí)長(cháng)及訪(fǎng)問(wèn)內容,一方面為用戶(hù)提供個(gè)性化的服務(wù),另一方面為網(wǎng)站提供用戶(hù)信息,以便改進(jìn)經(jīng)營(yíng)策略和提供精準的廣告投放。
例如,你在某家航空公司站點(diǎn)查閱航班時(shí)刻表,該網(wǎng)站可能就創(chuàng )建了包含你旅行計劃的Cookie,也可能它只記錄了你在該站點(diǎn)上曾經(jīng)訪(fǎng)問(wèn)過(guò)的Web頁(yè),在你下次訪(fǎng)問(wèn)時(shí),網(wǎng)站根據你的情況對顯示的內容進(jìn)行調整,將你所感興趣的內容放在前列。
“不論是互聯(lián)網(wǎng)的精準廣告投遞模式,還是用戶(hù)通過(guò)瀏覽器訪(fǎng)問(wèn)互聯(lián)網(wǎng)的體驗逐步提升,都是建立在借用Cookie數據的基礎之上?!碧煅纳鐓^工程師孫雪飛介紹,而廣告的精準投放,正是目前互聯(lián)網(wǎng)公司賴(lài)以生存的基石,也刺激了電子商務(wù)的發(fā)展。
“如果沒(méi)有Cookie,每次查看商品都需要重新登錄,每買(mǎi)一件商品就要結一次賬,這將會(huì )令原本便利的互聯(lián)網(wǎng)體驗徒增煩惱?!睂O雪飛表示。
但是其中的弊端也顯露無(wú)疑。通過(guò)對Cookie的分析,可以得知用戶(hù)的年齡、性別、興趣喜好、收入水平等,如果這些信息被濫用這就有可能侵犯用戶(hù)的隱私。
據“Cookie的功與過(guò)”在線(xiàn)調查顯示,網(wǎng)友最害怕的是個(gè)人信息被盜用,隨著(zhù)網(wǎng)絡(luò )購物的普及,個(gè)人財務(wù)安全成為網(wǎng)友顧忌的焦點(diǎn)問(wèn)題。但是,也有網(wǎng)友表示Cookie只是技術(shù)手段,除了它之外還有很多其他手段可以記錄用戶(hù)的操作記錄,我們應該關(guān)注調用用戶(hù)操作記錄本身,比如說(shuō)有人持刀傷人,我們不該關(guān)心刀的好壞。
DCCI互聯(lián)網(wǎng)數據中心的創(chuàng )始人、總經(jīng)理胡延平認為:“Cookie本身是一個(gè)用戶(hù)離不開(kāi)、互聯(lián)網(wǎng)服務(wù)也需要的一個(gè)最基礎的規范、服務(wù)和工具。Cookie本身是無(wú)罪的,有問(wèn)題的是利用Cookie做事情的人和企業(yè)。如果以Cookie為基礎,去采集用戶(hù)的瀏覽信息、瀏覽行為、興趣偏好、個(gè)人信息,包括甚至一些隱秘的個(gè)人隱私等,采集后,如果只用于自己自身服務(wù)的優(yōu)化,也沒(méi)有問(wèn)題。但是,如果把它未經(jīng)用戶(hù)許可去轉讓給第三方,或者讓第三方以Cookie為基礎采集用戶(hù)信息等那就有問(wèn)題?!?/p>
侵犯隱私還是使用信息?
“網(wǎng)絡(luò )上的許多認證、銀行卡、機票等商業(yè)服務(wù),都要交換個(gè)人身份,用戶(hù)讓渡一些個(gè)人信息以獲取更好的服務(wù)。重點(diǎn)是如何界定個(gè)人信息與隱私?!北本┼]電大學(xué)信息安全中心的副教授和災備技術(shù)國家工程實(shí)驗室總工辛陽(yáng)表示,“Cookie并不是互聯(lián)網(wǎng)領(lǐng)域的一個(gè)惡魔,它只是跟個(gè)人信息相關(guān)的文本或者是數據結構,互聯(lián)網(wǎng)領(lǐng)域沒(méi)有絕對的隱私,你使用任何服務(wù)都是有代價(jià)的。但是個(gè)人隱私的使用是有限的,個(gè)人信息屬于一種無(wú)形資產(chǎn),利用個(gè)人信息的決定權在每個(gè)用戶(hù)手中?!?/p>
關(guān)于個(gè)人隱私的界定,北京德和衡律師事務(wù)所合伙人姚克楓解釋?zhuān)骸半[私在法律上并沒(méi)有非常明確的定義,但按照通常說(shuō)法,自己不為人知的信息、不希望他人獲得的信息,對外也沒(méi)有披露的信息就屬于個(gè)人隱私,它是一種人格權?!?/p>
對此辛陽(yáng)認為,傳統隱私指的是一種恥辱感,它跟群體利益、公共利益對應,是個(gè)人的、不想讓別人知道的信息,并且跟羞辱感有關(guān)。到了互聯(lián)網(wǎng)領(lǐng)域,隱私的概念比傳統意義擴展了許多,關(guān)鍵在于想不想讓別人知道,所以說(shuō)互聯(lián)網(wǎng)行業(yè)沒(méi)有絕對的隱私。
那么Cookie采集和使用用戶(hù)信息是否侵犯了用戶(hù)隱私?“如果Cookie泄露隱私,實(shí)際上互聯(lián)網(wǎng)上還有很多方面泄露隱私,所以Cookie跟隱私?jīng)]有必然的聯(lián)系,及時(shí)找到新的技術(shù)替換Cookie也會(huì )面臨同樣的問(wèn)題。由于使用方法和程度的不規范,而絞殺一種技術(shù),是社會(huì )的倒退?!毙陵?yáng)表示。
“對于個(gè)人隱私的侵害和竊取,移動(dòng)端比PC端要更為嚴重?!焙悠嚼e了DCCI最近發(fā)布的移動(dòng)安全隱私咨詢(xún)報告,有將近70%的移動(dòng)應用程序在獲取用戶(hù)的核心信息和隱私,其中有近40%是在不知情的情況下,而且跟自身的功能完全無(wú)關(guān)。即使安裝了安全軟件也無(wú)法阻止這些應用程序對用戶(hù)隱私的竊取阻,獲取的信息包括短信內容,通訊錄等最私密用戶(hù)最私密信息,這一情況讓人觸目驚心。
還網(wǎng)絡(luò )一潭清水
不難看出Cookie是否侵犯了用戶(hù)的隱私關(guān)鍵在于如何使用Cookie,而不是Cookie本身這項技術(shù)?!皩?shí)際上關(guān)于Cookie采集和使用用戶(hù)信息的邊界很清楚,就是必須讓用戶(hù)享有知情權、選擇權、許可權?!焙悠浇忉?zhuān)^知情權,就是采集用戶(hù)隱私、瀏覽行為等信息,用戶(hù)必須要知情的,不能是偷偷采集;選擇權則是指用戶(hù)在接受服務(wù)的過(guò)程中,可以選擇,是開(kāi)放這信息還是不開(kāi)放這些信息,這個(gè)選擇權在與用戶(hù),而不是企業(yè),不能強迫用戶(hù);許可權是指跨站、第三方利用客戶(hù)的Cookie信息,或是網(wǎng)站將這些信息轉讓給第三方,必須經(jīng)得用戶(hù)的許可。
“Cookie的使用并不是無(wú)法可依?!币藯鞅硎?,“目前法律雖然沒(méi)有把互聯(lián)網(wǎng)出現的所有現象都涵蓋進(jìn)去,但是從法律的原則上是完全可以約束的,所以并不是立法的問(wèn)題,而是執法的問(wèn)題,如果竊取Cookie信息,侵犯用戶(hù)隱私,用于商業(yè)牟利,確確實(shí)實(shí)可以追究法律責任?!睋私?,瑞典已經(jīng)通過(guò)對Cookie立法,要求利用Cookie的網(wǎng)站必須說(shuō)明其屬性,并且指導用戶(hù)如何禁用Cookie,或者在關(guān)閉瀏覽器時(shí)清除Cookie。
Cookie的有效合理使用是互聯(lián)網(wǎng)的優(yōu)勢所在,也是互聯(lián)網(wǎng)的價(jià)值,不能把Cookie問(wèn)題簡(jiǎn)單化、絕對化,要做的是防止濫用而不是不用。中華工商時(shí)報副總編張志勇就表示:“互聯(lián)網(wǎng)精準采集、抓取信息的技術(shù),對于整個(gè)社會(huì )的發(fā)展都是有益的,從經(jīng)濟層面講也是必要的?!?/p>
“全球即將進(jìn)入大數據時(shí)代,就要求精準的抓取某一方面、某一領(lǐng)域、某一個(gè)個(gè)體的所有動(dòng)向。這里可能涉及到法律問(wèn)題,但更多的應該關(guān)注社會(huì )道德和信任??陀^(guān)地講,信任體制目前在中國沒(méi)有建立起來(lái),這需要時(shí)間和過(guò)程,除了法律對互聯(lián)網(wǎng)行為的約束以外,整個(gè)社會(huì )的自律也至關(guān)重要?!睆堉居聫娬{,隨著(zhù)互聯(lián)網(wǎng)的發(fā)展,開(kāi)放的步伐抵擋不住,隱私會(huì )越來(lái)越少,在整個(gè)社會(huì )道德體制沒(méi)有建立健全的時(shí)候,很多事情都是渾水,我們要做的是盡量讓這潭水變得清澈。
“Cookie是一把刀,關(guān)鍵在于持刀的人?!奔夹g(shù)為我們帶來(lái)的便利和財富,但也滋生了更多的欲望,掌控自己的欲望不僅是個(gè)人的道德底線(xiàn),更是每個(gè)企業(yè)的必修課。(曹婧逸)
聯(lián)系客服