freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

2023年隐私预测
2022-12-09 14:00:25
所属地 安徽省

2022年的地缘政治和经济事件,以及新的技术趋势将是影响2023年隐私格局的主要因素。以下是卡巴斯基对于2023年在线隐私的主要预测结果。

网络“巴尔干化”将导致行为跟踪市场更加多样化

正如我们所知,大多数网页都布满了看不见的追踪器,用于收集行为数据。随后,这些数据会被进一步整合,主要用于定向广告。虽然行为广告行业有许多不同的公司,但Meta、亚马逊和谷歌都是当之无愧的领导者。然而,这些都是美国公司,而且在许多地区,有关部门对与外国公司共享数据越来越谨慎。这可能是由于法律框架的不兼容性:例如,在2022年7月,欧洲当局发布了多项裁决,称使用谷歌Analytics可能违反了欧盟《通用数据保护法案》(GDPR)。

此外,执法部门(可能还有情报机构)对商业数据的使用,使政府对外国数据驱动型企业产生了怀疑。一些国家,如土耳其,已经制定了严格的数据本地化立法。

这些因素可能会导致数据市场更加多样化和碎片化。虽然一些国家(如法国、俄罗斯或韩国)已经拥有发达的网络跟踪生态系统,其中充斥着强大的参与者,但更多的国家可能会效仿,并表现出对本地参与者的偏好。

这可能会对隐私产生各种影响。虽然大型科技公司在安全方面的投入可能比小型公司更多,但即使是它们也会面临数据泄露的问题。规模较小的实体可能并非黑客的主要目标,但也会面临一定的监管审查。

智能手机将取代更多的纸质文件

使用智能手机或其他智能设备通过NFC(如Apple pay、Samsung pay)或QR码(如瑞典的Swish、俄罗斯的SBPay或中国的微信)进行支付正在迅速增长,可能会使传统的借记卡和信用卡逐渐沦为过去式,尤其是在无现金支付已经占主导地位的领域。然而,全球疫情大流行(COVID-19)事件表明,智能手机也可用作疫苗接种或当前COVID-19阴性健康状况的证明,例如,许多国家正使用专用应用程序或QR码为接种疫苗的公民提供使用公共设施的机会。

除此之外,智能手机也可用作身份ID。如今,身份ID、护照或驾照的数字化版本已经可以代替老式的塑料和纸张。事实上,美国几个州已经在使用或计划使用存储在Apple Wallet中的数字身份ID和驾驶执照。

不过,把身份ID存在手机里既方便也有风险。一方面,顾客可以用手机来验证自身是否达到合法购买烟酒的年龄,而不必向收银员出示包含姓名或街道地址等其他细节的完整文件。此外,数字化身份ID还可以显著加快KYC(know your customer,即背调)程序,例如,通过智能手机在线申请贷款。

另一方面,使用智能手机存储越来越多的个人数据会产生单点故障,引发严重的安全问题。这对移动设备的安全性和保护数据隐私的存储方式提出了严格的要求。

企业将对抗网络安全中的人为因素

随着企业部署越来越全面的网络安全措施——从端点保护到扩展检测与响应(XDR),甚至是主动的威胁搜索——人员仍然是最薄弱的一环。据估计,91%的网络攻击始于网络钓鱼电子邮件,32%的成功数据泄露涉及网络钓鱼技术。此外,心怀不满的员工或出于邪恶目的的入职人员可能会造成更多伤害。美国联邦调查(FBI)最近警告称,那些寻求远程工作的人可以使用deep fakes来迷惑雇主,其目标可能是进入内部IT系统。

我们预计由于S3桶或Elasticsearch实例的错误配置而导致的数据泄漏将会减少,而由人为因素导致的数据泄漏将会增加。为了缓解这些威胁,公司可能需要投资于数据泄露防御解决方案,以及更全面的用户教育,以提高网络安全意识。

关于元宇宙隐私的担忧加剧

虽然怀疑论者和技术狂热者一直在争论元宇宙究竟是“游戏规则改变者”还只是昙花一现的存在,但科技公司和内容创作者仍在继续完善这项技术。Meta最近发布了Meta Quest Pro,据传苹果耳机也将于2023年问世。然而,一些人对元宇宙的隐私表示极度担忧。虽然智能手机拥有多种传感器(从加速度计到摄像头等),可能会让人感觉很不舒服,但VR头显却是独具一格。

例如,一款最新的VR头戴设备配备了四个前置摄像头,每个控制器上有三个摄像头,还有几个摄像头可以跟踪眼睛和面部表情。这意味着,在噩梦般的场景中,这些设备不仅可以非常深入地了解用户在平台提供的元宇宙服务中的活动,而且能做出非常有效的判断,例如,它们可以读取用户对广告的情绪反应,并从用户的家庭内部情况对用户做出推断——从用户喜欢什么颜色到有多少宠物和孩子等。

虽然这听起来很可怕,但这种恐惧实际上可能被夸大了。我们每天使用无现金支付和随身携带手机所产生的数据量就足以做出最敏感的推断。智能家居设备、无处不在的视频监控的智能城市、配备多个摄像头的汽车、物联网的进一步采用以及服务的持续数字化将使个人隐私(至少在城市中)成为过去式。因此,虽然元宇宙承诺将线下体验带到网络世界,但网络世界已经占据了物理领域。

急于阻止数据泄露的人们会投保

隐私专家急切地就如何保护用户账号、最小化用户数字足迹给出建议。然而,无论接受与否,便捷的现代生活都以隐私为代价:例如,订购外卖或使用叫车服务至少会产生敏感的地理位置数据。用户几乎无法控制数据离开他们的设备,而公司则负责安全地存储这些数据。然而,我们看到,由于错误配置、黑客攻击和恶意内部人员,数据可能会泄露,并在暗网上出售,甚至在公开网络上供所有人查看。

企业会采取措施保护数据,因为数据泄露会导致声誉受损、监管审查,甚至根据当地法律,还会处以巨额罚款。在美国等国家,人们还可以通过集体诉讼来获得损害赔偿。然而,随着隐私意识不断增强,人们可能会开始采取预防措施。其中一种方法可能是确保自己不受数据泄露的影响。虽然现在已经有了在身份盗窃时赔偿损失的服务,但我们可以期待未来会有更多的保险服务。

我们预计,上述这些因素将最为显著地影响数据在国家、企业和个人之间流动甚至泄露的方式。随着数字世界继续渗透到物理领域,我们期待未来会有更多有趣的发展。

原文链接:

https://securelist.com/privacy-predictions-2023/108068/

# 隐私
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录