999精品,丝袜综合,大陆老熟妇性,中国老女人AV,亚洲精品国产第一区二区三区

動態(tài):知乎在用戶截圖中設(shè)置盲水?。繉<冶硎救缟婕皞€人信息需提前告知
發(fā)布時間:2022-09-08 08:09:18 文章來源:21世紀(jì)經(jīng)濟(jì)報道
當(dāng)前位置: 主頁 > 資訊 > 國內(nèi) > 正文

見習(xí)記者鐘雨欣特約記者尤為北京報道


(資料圖片僅供參考)

近日,有網(wǎng)友爆料稱,在知乎App和網(wǎng)頁端的截圖中均發(fā)現(xiàn)了盲水印。據(jù)了解,盲水印用肉眼難以分辨,需要在特定的圖片顯示效果下才能看到,經(jīng)檢測工具測試后,網(wǎng)友發(fā)現(xiàn)盲水印疑似包括用戶UID等信息。

無獨(dú)有偶,今年2月,豆瓣App也曾因給用戶截圖設(shè)置盲水印而引發(fā)熱議。相關(guān)平臺為什么選擇設(shè)置盲水???盲水印是否會造成隱私泄露的風(fēng)險?這些都是網(wǎng)民討論中頗受關(guān)注的問題。

對此,受訪專家表示,相關(guān)平臺使用盲水印主要是為了使信息可溯源,在發(fā)生問題時可以方便追責(zé),但平臺方應(yīng)充分保護(hù)用戶的知情權(quán),在上線功能之前應(yīng)盡到相應(yīng)的告知義務(wù),同時做好數(shù)據(jù)安全和個人信息保護(hù)措施。盲水印肉眼難以識別主要用于溯源追責(zé)

據(jù)了解,網(wǎng)友在知乎截圖中發(fā)現(xiàn)的盲水印很難通過肉眼識別,在截圖過程中也不會出現(xiàn)提醒,但經(jīng)過檢測工具測試或使用圖片處理軟件調(diào)整色調(diào)之后,相關(guān)信息就會顯現(xiàn)。經(jīng)過處理后的截圖會出現(xiàn)一串串?dāng)?shù)字,疑似截圖用戶的UID。還有人做了插件,用來屏蔽知乎的盲水印。

(知乎截圖盲水印,圖源網(wǎng)絡(luò))

此前據(jù)多家媒體報道,有網(wǎng)友在社交媒體上指出,豆瓣應(yīng)用在頁面中嵌入了難以察覺的水印,如果用戶是處于登錄狀態(tài),那么水印會包含用戶UID,如果沒有登錄,水印會包含TID和時間等信息。水印信息使用的顏色與網(wǎng)頁背景色相同難以看到,但開啟夜間模式可以看見。如果使用鼠標(biāo)全選區(qū)域則可以透過高亮背景發(fā)現(xiàn)水印,通過調(diào)色軟件對截圖顏色進(jìn)行調(diào)整也可以發(fā)現(xiàn)水印。

(豆瓣截圖盲水印,圖源網(wǎng)絡(luò))

對此,豆瓣回應(yīng)稱這是新增的“小組內(nèi)容防搬運(yùn)功能”,小組組長可以在“小組管理-小組內(nèi)容防搬運(yùn)設(shè)置”開啟或關(guān)閉,開啟后,對該小組內(nèi)容進(jìn)行截圖時,截圖上將自動生成經(jīng)加密的截圖用戶ID、被截圖帖子ID、截圖時間等信息。已開啟該功能的小組,在小組帖子下方可以看到“內(nèi)容出自xxx小組,該小組已開啟防搬運(yùn)功能”的提示。

據(jù)了解,除了面向用戶的場景之外,部分企業(yè)也會在內(nèi)網(wǎng)設(shè)置截圖盲水印,防止員工泄露內(nèi)部信息。

上海觀安信息技術(shù)股份有限公司CTO胡紹勇認(rèn)為,相關(guān)平臺設(shè)置截圖盲水印可能出于三方面的考慮,一是企業(yè)有保密需求,如發(fā)生信息泄露的情況,水印可以幫助溯源追責(zé);二是出于知識產(chǎn)權(quán)保護(hù)的目的,比如起點(diǎn)之類的小說網(wǎng)站也采用過類似的手段;三是如果出現(xiàn)安全事件,可以通過這種方式進(jìn)行取證。

“如部分平臺指出的,設(shè)置盲水印有防搬運(yùn)等知識產(chǎn)權(quán)保護(hù)方面的考慮?!贝蟪陕蓭熓聞?wù)所高級合伙人鄧志松表示,目前諸多技術(shù)措施已被廣泛應(yīng)用于互聯(lián)網(wǎng)版權(quán)保護(hù),較為常見的如平臺原創(chuàng)檢測機(jī)制、網(wǎng)頁內(nèi)容防復(fù)制機(jī)制等。不過,與傳統(tǒng)技術(shù)手段相比,盲水印具有難以通過肉眼發(fā)現(xiàn)的高隱蔽性特點(diǎn),但通過技術(shù)手段可以輕松識別并讀取水印信息,部分新型盲水印在經(jīng)過多次壓縮、復(fù)制甚至復(fù)印后仍具有可識別性,這可能是一些平臺選擇盲水印的原因。另一方面,設(shè)置盲水印也在一定程度上有助于平臺及時識別違反法律法規(guī)或平臺規(guī)則的行為和實(shí)施相關(guān)行為的特定用戶,滿足平臺治理需求。

在網(wǎng)絡(luò)實(shí)名制背景下,用戶可以實(shí)現(xiàn)“后臺實(shí)名”,平臺為什么還要設(shè)置盲水?。亢B勇告訴記者,“后臺實(shí)名”更多地是對信息發(fā)布人的管理,要求用戶對其發(fā)布的信息負(fù)責(zé),不能發(fā)布違法違規(guī)內(nèi)容,而設(shè)置水印主要針對信息傳播的過程,便于找到誰在傳播,重點(diǎn)在于溯源。

鄧志松認(rèn)為,網(wǎng)絡(luò)實(shí)名制的落地使網(wǎng)絡(luò)信息都具備了理論上的可追溯性。但相比其他形式的信息,截圖的獲取與編輯難度較低,經(jīng)過特定技術(shù)手段處理的截圖信息溯源難度較大,平臺方可能為此耗費(fèi)大量技術(shù)資源與時間成本。因此,從平臺的角度而言,設(shè)置具有較強(qiáng)隱蔽性且難以被常規(guī)技術(shù)手段破壞的盲水印,可以極大地節(jié)省這一領(lǐng)域的成本,這也是促使各平臺嘗試使用該技術(shù)的原因之一。平臺應(yīng)履行告知義務(wù)完善數(shù)據(jù)安全措施

如果是出于防搬運(yùn)、版權(quán)保護(hù)等目的,平臺對用戶設(shè)置盲水印的行為是否合理正當(dāng)?對此,胡紹勇表示,判斷其合理正當(dāng)性首先需要看水印中包含了哪些內(nèi)容,平臺在搜集信息時是否符合《個人信息保護(hù)法》《數(shù)據(jù)安全法》等相關(guān)法律要求;其次,需要看平臺是否盡到了告知義務(wù),告知用戶信息采集的范圍和用途等等;此外需要看企業(yè)是否具備完善的數(shù)據(jù)安全保護(hù)措施,防止相關(guān)信息泄露。

鄧志松表示,根據(jù)《個人信息保護(hù)法》規(guī)定,個人信息的處理應(yīng)當(dāng)遵循合法、正當(dāng)、必要和誠信原則,且應(yīng)符合特定情形。防搬運(yùn)、版權(quán)保護(hù)等目的具有正當(dāng)性,但平臺對用戶設(shè)置盲水印的行為是否合理還需要從以下兩個角度來考慮。

第一,需要判斷設(shè)置特定類型的盲水印是否構(gòu)成對個人信息的處理,即水印內(nèi)容是否足以單獨(dú)或與其他信息相結(jié)合識別特定自然人從而構(gòu)成《個人信息保護(hù)法》意義上的個人信息,以及水印的使用方式是否屬于“收集、存儲、使用、加工、傳輸、提供、公開、刪除”等個人信息處理行為。

第二,如若構(gòu)成對個人信息的處理,結(jié)合《個人信息保護(hù)法》規(guī)定與社交平臺中盲水印的常見應(yīng)用場景,應(yīng)當(dāng)征得用戶“在充分知情前提下自愿、明確作出的同意”,且信息處理者在處理目的、處理的個人信息種類等事項(xiàng)發(fā)生變更時應(yīng)當(dāng)將變更部分告知個人。如平臺所設(shè)置的盲水印可以用于追蹤用戶個人信息,而未提前告知用戶,則可能違反法律規(guī)定。

盲水印是否存在個人信息泄露的風(fēng)險?胡紹勇表示,如果盲水印中僅包含了用戶UID,相對來說風(fēng)險性較小,但如果包含了姓名、手機(jī)號等更多明文個人敏感信息,會存在較大的隱患。

鄧志松也向記者表達(dá)了相似看法,他認(rèn)為存在的風(fēng)險主要取決于盲水印所包含的信息類型。例如,如果僅包含虛擬用戶ID、昵稱,則泄露個人信息的風(fēng)險較??;如果包含用戶的真實(shí)姓名、身份信息,或通過水印中的內(nèi)容可以識別出個人的,則可能會涉及到個人信息泄露問題。

如發(fā)生信息泄露的情況,用戶可以如何維權(quán)?鄧志松表示,一方面,用戶在使用前應(yīng)當(dāng)仔細(xì)閱讀平臺使用協(xié)議、個人信息保護(hù)政策等內(nèi)容,查看平臺處理個人信息的方式和目的,如認(rèn)為其侵犯隱私或個人信息,可以拒絕盲水印等特定技術(shù)手段的使用。同時,也可聯(lián)系平臺客服要求其告知目前所收集、使用的個人信息及其處理方式,并撤回同意、取消相關(guān)權(quán)限。另一方面,如果用戶發(fā)現(xiàn)平臺私自應(yīng)用盲水印等技術(shù)手段,有涉嫌違法違規(guī)收集使用個人信息的行為,可以向網(wǎng)信辦等監(jiān)管部門投訴,也可向人民法院提起訴訟。

標(biāo)簽: 個人信息 技術(shù)手段 個人信息保護(hù)法

最近更新