在央視3·15晚會(huì)曝光互聯(lián)網(wǎng)公司涉嫌利用Cookie盜取用戶個(gè)人隱私后,Cookie迅速成為業(yè)內(nèi)熱門話題。身為媒體的網(wǎng)易以及作為數(shù)字廣告平臺(tái)的品友互動(dòng)、易傳媒、億瑪、悠易等被指責(zé)涉嫌通過Cookie竊取用戶信息及隱私。
互聯(lián)網(wǎng)公司引以為豪的精準(zhǔn)營(yíng)銷遭遇重大信任危機(jī)。
近日,天涯社區(qū)、DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心聯(lián)合本報(bào)等多家單位共同發(fā)起的“Cookie的功與過”得到了廣大網(wǎng)友的積極參與。據(jù)該在線調(diào)查顯示,有近15%的網(wǎng)友認(rèn)為Cookie記錄個(gè)人瀏覽的習(xí)慣給人們帶來了便利,而有近70%的網(wǎng)友都認(rèn)為商家如濫用Cookie則會(huì)獲利。
無奈的Cookie
Cookie是小甜品嗎?在網(wǎng)絡(luò)語言里她的中文名稱是小型文本文件,在互聯(lián)網(wǎng)領(lǐng)域Cookie作為一項(xiàng)基礎(chǔ)網(wǎng)絡(luò)技術(shù),在發(fā)明之初也像小甜品一樣給網(wǎng)絡(luò)世界帶來了喜悅與甜蜜,并在互聯(lián)網(wǎng)行業(yè)使用了20年。它是為了解決HTTP協(xié)議的無狀態(tài)性,維持客戶端與服務(wù)器通信會(huì)話的狀態(tài),進(jìn)而用來實(shí)現(xiàn)交互式的Web應(yīng)用程序。
簡(jiǎn)單來說,網(wǎng)站為了辨別用戶身份而將相關(guān)信息記錄在Cookie中,儲(chǔ)存在用戶本地終端(手機(jī)或電腦)上,這些數(shù)據(jù)以文本形式存在,且通常都會(huì)進(jìn)行加密處理。當(dāng)再次訪問同一網(wǎng)站時(shí),瀏覽器就能通過Cookie直接判斷使用者身份,從而推送出特定的網(wǎng)頁內(nèi)容。須要主意的是,每一個(gè)網(wǎng)站都會(huì)為用戶生成一個(gè)Cookie文件用來跟蹤用戶訪問行為。
不難看出,網(wǎng)站可以利用Cookie跟蹤統(tǒng)計(jì)用戶訪問該網(wǎng)站的習(xí)慣,比如訪問時(shí)間、時(shí)長(zhǎng)及訪問內(nèi)容,一方面為用戶提供個(gè)性化的服務(wù),另一方面為網(wǎng)站提供用戶信息,以便改進(jìn)經(jīng)營(yíng)策略和提供精準(zhǔn)的廣告投放。
例如,你在某家航空公司站點(diǎn)查閱航班時(shí)刻表,該網(wǎng)站可能就創(chuàng)建了包含你旅行計(jì)劃的Cookie,也可能它只記錄了你在該站點(diǎn)上曾經(jīng)訪問過的Web頁,在你下次訪問時(shí),網(wǎng)站根據(jù)你的情況對(duì)顯示的內(nèi)容進(jìn)行調(diào)整,將你所感興趣的內(nèi)容放在前列。
“不論是互聯(lián)網(wǎng)的精準(zhǔn)廣告投遞模式,還是用戶通過瀏覽器訪問互聯(lián)網(wǎng)的體驗(yàn)逐步提升,都是建立在借用Cookie數(shù)據(jù)的基礎(chǔ)之上?!碧煅纳鐓^(qū)工程師孫雪飛介紹,而廣告的精準(zhǔn)投放,正是目前互聯(lián)網(wǎng)公司賴以生存的基石,也刺激了電子商務(wù)的發(fā)展。
“如果沒有Cookie,每次查看商品都需要重新登錄,每買一件商品就要結(jié)一次賬,這將會(huì)令原本便利的互聯(lián)網(wǎng)體驗(yàn)徒增煩惱?!睂O雪飛表示。
但是其中的弊端也顯露無疑。通過對(duì)Cookie的分析,可以得知用戶的年齡、性別、興趣喜好、收入水平等,如果這些信息被濫用這就有可能侵犯用戶的隱私。
據(jù)“Cookie的功與過”在線調(diào)查顯示,網(wǎng)友最害怕的是個(gè)人信息被盜用,隨著網(wǎng)絡(luò)購(gòu)物的普及,個(gè)人財(cái)務(wù)安全成為網(wǎng)友顧忌的焦點(diǎn)問題。但是,也有網(wǎng)友表示Cookie只是技術(shù)手段,除了它之外還有很多其他手段可以記錄用戶的操作記錄,我們應(yīng)該關(guān)注調(diào)用用戶操作記錄本身,比如說有人持刀傷人,我們不該關(guān)心刀的好壞。
DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心的創(chuàng)始人、總經(jīng)理胡延平認(rèn)為:“Cookie本身是一個(gè)用戶離不開、互聯(lián)網(wǎng)服務(wù)也需要的一個(gè)最基礎(chǔ)的規(guī)范、服務(wù)和工具。Cookie本身是無罪的,有問題的是利用Cookie做事情的人和企業(yè)。如果以Cookie為基礎(chǔ),去采集用戶的瀏覽信息、瀏覽行為、興趣偏好、個(gè)人信息,包括甚至一些隱秘的個(gè)人隱私等,采集后,如果只用于自己自身服務(wù)的優(yōu)化,也沒有問題。但是,如果把它未經(jīng)用戶許可去轉(zhuǎn)讓給第三方,或者讓第三方以Cookie為基礎(chǔ)采集用戶信息等那就有問題?!?/p>
侵犯隱私還是使用信息?
“網(wǎng)絡(luò)上的許多認(rèn)證、銀行卡、機(jī)票等商業(yè)服務(wù),都要交換個(gè)人身份,用戶讓渡一些個(gè)人信息以獲取更好的服務(wù)。重點(diǎn)是如何界定個(gè)人信息與隱私。”北京郵電大學(xué)信息安全中心的副教授和災(zāi)備技術(shù)國(guó)家工程實(shí)驗(yàn)室總工辛陽表示,“Cookie并不是互聯(lián)網(wǎng)領(lǐng)域的一個(gè)惡魔,它只是跟個(gè)人信息相關(guān)的文本或者是數(shù)據(jù)結(jié)構(gòu),互聯(lián)網(wǎng)領(lǐng)域沒有絕對(duì)的隱私,你使用任何服務(wù)都是有代價(jià)的。但是個(gè)人隱私的使用是有限的,個(gè)人信息屬于一種無形資產(chǎn),利用個(gè)人信息的決定權(quán)在每個(gè)用戶手中?!?/p>
關(guān)于個(gè)人隱私的界定,北京德和衡律師事務(wù)所合伙人姚克楓解釋:“隱私在法律上并沒有非常明確的定義,但按照通常說法,自己不為人知的信息、不希望他人獲得的信息,對(duì)外也沒有披露的信息就屬于個(gè)人隱私,它是一種人格權(quán)?!?/p>
對(duì)此辛陽認(rèn)為,傳統(tǒng)隱私指的是一種恥辱感,它跟群體利益、公共利益對(duì)應(yīng),是個(gè)人的、不想讓別人知道的信息,并且跟羞辱感有關(guān)。到了互聯(lián)網(wǎng)領(lǐng)域,隱私的概念比傳統(tǒng)意義擴(kuò)展了許多,關(guān)鍵在于想不想讓別人知道,所以說互聯(lián)網(wǎng)行業(yè)沒有絕對(duì)的隱私。
那么Cookie采集和使用用戶信息是否侵犯了用戶隱私?“如果Cookie泄露隱私,實(shí)際上互聯(lián)網(wǎng)上還有很多方面泄露隱私,所以Cookie跟隱私?jīng)]有必然的聯(lián)系,及時(shí)找到新的技術(shù)替換Cookie也會(huì)面臨同樣的問題。由于使用方法和程度的不規(guī)范,而絞殺一種技術(shù),是社會(huì)的倒退?!毙陵柋硎尽?/p>
“對(duì)于個(gè)人隱私的侵害和竊取,移動(dòng)端比PC端要更為嚴(yán)重。”胡延平例舉了DCCI最近發(fā)布的移動(dòng)安全隱私咨詢報(bào)告,有將近70%的移動(dòng)應(yīng)用程序在獲取用戶的核心信息和隱私,其中有近40%是在不知情的情況下,而且跟自身的功能完全無關(guān)。即使安裝了安全軟件也無法阻止這些應(yīng)用程序?qū)τ脩綦[私的竊取阻,獲取的信息包括短信內(nèi)容,通訊錄等最私密用戶最私密信息,這一情況讓人觸目驚心。
還網(wǎng)絡(luò)一潭清水
不難看出Cookie是否侵犯了用戶的隱私關(guān)鍵在于如何使用Cookie,而不是Cookie本身這項(xiàng)技術(shù)?!皩?shí)際上關(guān)于Cookie采集和使用用戶信息的邊界很清楚,就是必須讓用戶享有知情權(quán)、選擇權(quán)、許可權(quán)。”胡延平解釋,所謂知情權(quán),就是采集用戶隱私、瀏覽行為等信息,用戶必須要知情的,不能是偷偷采集;選擇權(quán)則是指用戶在接受服務(wù)的過程中,可以選擇,是開放這信息還是不開放這些信息,這個(gè)選擇權(quán)在與用戶,而不是企業(yè),不能強(qiáng)迫用戶;許可權(quán)是指跨站、第三方利用客戶的Cookie信息,或是網(wǎng)站將這些信息轉(zhuǎn)讓給第三方,必須經(jīng)得用戶的許可。
“Cookie的使用并不是無法可依?!币藯鞅硎?,“目前法律雖然沒有把互聯(lián)網(wǎng)出現(xiàn)的所有現(xiàn)象都涵蓋進(jìn)去,但是從法律的原則上是完全可以約束的,所以并不是立法的問題,而是執(zhí)法的問題,如果竊取Cookie信息,侵犯用戶隱私,用于商業(yè)牟利,確確實(shí)實(shí)可以追究法律責(zé)任?!睋?jù)了解,瑞典已經(jīng)通過對(duì)Cookie立法,要求利用Cookie的網(wǎng)站必須說明其屬性,并且指導(dǎo)用戶如何禁用Cookie,或者在關(guān)閉瀏覽器時(shí)清除Cookie。
Cookie的有效合理使用是互聯(lián)網(wǎng)的優(yōu)勢(shì)所在,也是互聯(lián)網(wǎng)的價(jià)值,不能把Cookie問題簡(jiǎn)單化、絕對(duì)化,要做的是防止濫用而不是不用。中華工商時(shí)報(bào)副總編張志勇就表示:“互聯(lián)網(wǎng)精準(zhǔn)采集、抓取信息的技術(shù),對(duì)于整個(gè)社會(huì)的發(fā)展都是有益的,從經(jīng)濟(jì)層面講也是必要的。”
“全球即將進(jìn)入大數(shù)據(jù)時(shí)代,就要求精準(zhǔn)的抓取某一方面、某一領(lǐng)域、某一個(gè)個(gè)體的所有動(dòng)向。這里可能涉及到法律問題,但更多的應(yīng)該關(guān)注社會(huì)道德和信任??陀^地講,信任體制目前在中國(guó)沒有建立起來,這需要時(shí)間和過程,除了法律對(duì)互聯(lián)網(wǎng)行為的約束以外,整個(gè)社會(huì)的自律也至關(guān)重要?!睆堉居聫?qiáng)調(diào),隨著互聯(lián)網(wǎng)的發(fā)展,開放的步伐抵擋不住,隱私會(huì)越來越少,在整個(gè)社會(huì)道德體制沒有建立健全的時(shí)候,很多事情都是渾水,我們要做的是盡量讓這潭水變得清澈。
“Cookie是一把刀,關(guān)鍵在于持刀的人?!奔夹g(shù)為我們帶來的便利和財(cái)富,但也滋生了更多的欲望,掌控自己的欲望不僅是個(gè)人的道德底線,更是每個(gè)企業(yè)的必修課。(曹婧逸)
聯(lián)系客服