杨鹏:腾讯打击网络黑产 有效保护用户隐私数据

杨鹏:腾讯打击网络黑产 有效保护用户隐私数据

原标题:杨鹏:腾讯打击网络黑产 有效保护用户隐私数据)

中国网12月16日讯 第二届世界互联网大会网络安全论坛于12月16日下午在浙江乌镇举行。论坛旨在搭建一个交流网络安全技术的重要平台、促进全球网络安全合作的重要桥梁、让世界了解中国的重要窗口。来自联合国、中国、美国、以色列、韩国、南非等多个国家和组织的近20位嘉宾发表演讲。

腾讯信息安全执行委员会主任杨鹏在演讲中介绍了网络黑产和网络隐私保护。以下为演讲全文:

谢谢主持人。尊敬的各位来宾,各位朋友,大家下午好。刚才刘新云局长和Alexander Klimburg先生的演讲非常的精彩。作为一名互联网的从业者,接下来我想用互联网企业的视角来谈一谈网络黑产和网络隐私保护。今天演讲内容分三个部分,第一部分是腾讯眼中的网络黑产是什么,第二个是腾讯如何应对网络黑产,第三是腾讯在网络黑产和用户隐私保护当中的思考。

正如刚才刘新云局长所演示的,随着互联网的高速发展和渗透,现实社会的各类违法犯罪活动不断的蔓延,形成了贯穿网上网下的网络产业链,同时规模也在不断的扩大。通过我们日常工作的分析和观察,当前网络黑产具有以下四个特征,一个是趋利性不法分子通过网络获得的利益越来越大,这种趋利性是他们不断优化提升的原动力,就像写木码的黑客走在我们发展的前面一样。第二个网络黑产具有复杂的产业模式,网络产业链条和精细化的合作。我们腾讯平台上销售枪支的场所往往会就五个以上的层级,信息流、资金流,物流完全的分离。第三个是移动化,网络黑产也在不断的移动化,移动设备成了各个黑产团伙争夺的重点,移动支付病毒和非法传播层出不穷。 第四个特点是线上线下的关联化,他们采用O2O的模式,一个典型的例子入驻城市酒店的客人收到附近色情服务提示信息,往往是一个远在千里之外的键盘手发送信息,然后同城的个体提供线下服务。

随着这些新的趋势出现,我们对现在盘踞在腾讯网络平台上的黑产的主要类型我们做了以下区分。我们第一个是基于网络支付盗取和欺诈、钓鱼诈骗。第二个是各类违法犯罪,利用网络组织赌博、色情服务等中介服务。第三是通过破坏产业生态,对不同群体获得不法收益进行网络敲诈。同时一些新的领域,也需要我们的安全团队不断的投入关注。 以下就是我们举出的在腾讯平台上我们即将关注的三个最典型的领域。比如知识产权领域,我们通过对新型的知识产权进行不法获利,还有就是进行非法集资洗钱,模拟假造互联网征信数据并套现等等这些对识别和防恐带来了巨大的挑战。

下面我跟大家介绍一下腾讯安全团队在应对网络黑产方面典型的案例。大家可以看到第一张图是腾讯2014年发起的雷霆行动专项,通过这个专项,腾讯开展了黑产数据库的收集,情报共享、线上清理线下跟公安局共同打击不法产业链。第二个是企业爱地球,腾讯联合了大自然保护协会和国际爱护动物基金协会发行了企业爱地球来保护野生动物。第三和第四刘新云局长也提到了,网络赌博和网络色情是我们的一个痼疾,随着移动功能的丰富,不法分子创造不同的模式,比如微信的红包随机性就被不法分子利用。他们利用微信红包做一些赌博的活动,腾讯公司的安全团队,利用创新的技术模型,结合用户的举报,对网上赌博行为进行严控的同时也发现一些相关的线索,协助警方对案件侦办。对于网络色情的打击,我们跟国际机构共同制定一些判别标准和基础性的工作做到一些标准和跨平台的合作。

除此之外我们认为,网络上利用我们优质的网络平台资源,不断向用户加强宣传也是非常重要的。我们定期向用户推送安全防范知识,典型的案例教育违规帐号处理公式信息,强调了平台规则对用户的约束力,鼓励用户主动举报网络犯罪的线索。大家可以看到,我们左方有一幅漫画,这就是我们腾讯的安全团队在我们日常当中发现的一些案例和违法犯罪分子利用网络的形式精心制作的,这个漫画也通过各大媒体进行传播,希望我们的努力加深用户在防止网络黑产侵害方面做出自己的贡献。

在屏幕右侧大家可以看到,我们团队的安全专家也通过向特定的群体输出网络安全课的形式,全面提高用户的网络安全素养。这几张图就是我们安全专家在中国人民大学和北京交通大学等高校开讲安全课的现场。

第三部分,我会谈一下腾讯公司在打击网络黑产之余我们对用户隐私保护的思考。

与网络黑产打击相伴而生的一个问题就是用户隐私的保护,两者关系非常微渺。下面我会从相辅相成和相反相成两个角度跟大家做一个探讨。从我一开始讲到的相当一部分的黑产是基于用户隐私的泄露进行不法侵害的。这种侵害对于我们的打击行为效果上就促进了用户隐私数据的有效保护,也反过来减少了黑产的可乘之机。

另外一方面是相反相成,什么叫相反相成。也就是说,对于延伸到网上的违法犯罪活动,比如网络色情、网络赌博、网络违禁品的交易,深入打击过程当中,大家有一个疑问,这个是否会对用户隐私的信息产生矛盾呢,是否会有所侵害呢?腾讯的做法是这样的,腾讯会依据信息的自然属性,用户发表和存储信息数据的场景,以及用户对相关信息处置所持的明确态度,我们把用户信息数据划分为公开信息、半公开信息和私秘信息。网络黑产打击中我们针对公开信息这种公开场景产生的内容由于它影响面广,可能存在的黑产危害公共安全的情形,安全团队通过全面的筛查来控制这样的信息。对于半公开的场景,我们严格保证用户隐私不受侵害,同时利用腾讯大数据的能力,通过机器的自动逻辑,对可能的有害内容进行探测和自动化处理。对于私秘信息场景,常态化的不良信息的侦测打击不能覆盖,我们会严格依照相关法律的规定要求,对相关信息日志进行留存,在技术条件允许的条件下,规范流程下,根据规范流程依法向执法机关提供协助。通过这种严格控制在国家安全、公共安全和用户隐私之间寻找最佳的平衡点使二者更加的和谐。

以上就是我们腾讯的思考,上面的内容出现的最多的元素是协作,我们与执法机关有写作、有社会团体、公共组织有协作,有专家有协作。我们腾讯也将继续保持开放的态度和大家协调连接,共创网络的清朗。谢谢。

日日啪 http://www.riripa.cn

时间: 2024-10-22 00:06:00

杨鹏:腾讯打击网络黑产 有效保护用户隐私数据的相关文章

你生产我贩卖 揭秘隐于地下的网络黑产链

你生产我贩卖 揭秘隐于地下的网络黑产链 [PConline 杂谈]在巨大的经济利益驱使下,不法黑产从业者每天都在想方设法从网上“黑”钱.他们组织严密,且分工明确,有人写病毒,有人传播,有人偷窃,有人贩卖偷窃来的“战利品”,进而形成一条地下黑色产业链,每天流转在全球黑产网络中的交易额数以亿计.那么,他们之间又是如何交易的呢?本期,我们便来一探究竟. 你生产我贩卖 揭秘隐于地下的网络黑产链 实际上,一些安全研究者他们长期潜伏在地下黑产网络中,观察其运作模式.这里,我们所说的网络并非用户日常所能访问的

腾讯胡育辉:千亿黑产背后的破局之道

欢迎大家前往腾讯云+社区,获取更多腾讯海量技术实践干货哦~ 背景:5月23-24日,以"焕启"为主题的腾讯"云+未来"峰会再广州召开,广东省各级政府机构领导.海内外业内学术专家.合作伙伴及行业大咖悉数到场,共话云计算与行业数字化新发展. 腾讯安全平台部专家研究员胡育辉,在24日下午的安全分论坛上,就打击黑产等业务安全方面,分享了腾讯的经验与成果,并倡导和业界伙伴联防联控,共促安全领域发展. 以下为胡育辉演讲全文: 大家好,我是来自腾讯的胡育辉,今天很高兴能在这里和大

浅谈黑产利益链及入侵者风险

我们在攻与防的路上你追我逐 我们在黑与白的边界徘徊不定 我们有很多人一开始走上渗透测试的道路都是因为"兴趣".想象自己在学校官网上留下自己的大名?想象自己精心制作的网页留在某个很出名的网站?想象自己在某台计算机或服务器内为所欲为?也有甚者想的很简单,就是单纯的觉得这个软件很拽,我要破解它.这个入侵很好玩,我要学会它.为了这么简单又这么困难的"梦想"付出了多少汗水,付出了多少个孤寂的夜晚,付出了多少...... 我想很多人已经"学有所成"了吧?不少

浅谈京东双十一三大风控策略应对黑产

京东作为国内大型的B2C交易平台,其实具备了从用户购物到配送.售后的整个服务能力.从黑产的角度来看,注册.领券.购物.仓配.评价.售后都有相应的黑产聚集:在注册环节有京东账号大量的倒卖行为,领券环节有羊毛党参与投机倒卖,购物环节也有恶意囤货和虚假交易存在.即便是京东自己运营的配送环节,也有商品聚集.异常提货.拒收等现象存在. 今年京东购物节的口号是'正道成功,京动世界',而我们风控部门要做的就是这个'正'字.让正常的消费者能够正常地获得需要的产品和服务,没有欺诈,没有风险."据京东统计分析,在京

互联网黑产江湖揭秘一--那些隐藏在海面下的身份倒卖行业

如果有10%的利润,黑客就保证不会消停;如果有20%的利润,黑客就会异常活跃;如果有50%的利润,黑客就会铤而走险;为了100%的利润,黑客就敢践踏一切人间法律.这是马克思在<资本论>里写下的一句话,被引用在了<安全简史>里来描述黑客.而这句话非常准确的描述了黑客和黑产的疯狂和暴利. 在我们的生活中,不是只有光,还有不为人知的暗面.其中最具有代表的“网络黑产”,一个规模达到了千亿的市场.作为全球互联网黑色产业的风向标,网络“黑产”在中国的发展史极具代表性:而这个规模达千亿级的市场,

华为腾讯用户隐私互怼的背后,AI才是重点!

日前,中国硬件巨头华为,软件巨头腾讯,因<华尔街日报>一篇名为<华为和腾讯陷入用户数据之争 后者要求政府介入>的报道而成为了媒体关注的焦点. 华为手机曾在此前推出一款荣耀Magic手机,它也被称为华为第一款人工智能手机,它可以通过收集数据从而达到智能推荐等功能,而这些数据里面就包括了微信聊天记录等大量信息. 在<华尔街日报>的报道中,双方互撕的焦点集中在用户数据上.腾讯方面认为,华为手机收集微信用户数据的做法实际上夺取了腾讯数据,侵犯了微信用户的隐私.而华为方面却认为,

网络小黑揭秘系列之黑产江湖黑吃黑—中国菜刀的隐形把手

人在做,天在看. 黑产乃法外之地,被丛林法则所支配.没有了第三方强制力量的保障和监督,在那个圈子里我们可以看到两个极端:想做大生意的往往极重信誉,而那些只想捞一票就走的则会肆无忌惮地黑吃黑. 2015年12月中,360天眼实验室发布了“网络小黑揭秘系列之黑色SEO初探”,简单揭露了下网络上的黑色SEO活动,同时也提到了很多黑客工具中带有后门,其中就包括了某些使用面非常广的工具.没错,这回我们的主角是小黑们最喜闻乐见的中国菜刀. 0x01 中国菜刀 菜刀,厨房切菜之利器,亦可用于砍人.中国菜刀(C

北上广8.5%WiFi信号为钓鱼 互联网&quot;黑产&quot;规模百亿元

北上广8.5%WiFi信号为钓鱼 互联网"黑产"规模百亿元 信息安全组织“雨袭团”日前公布了<中国一线城市WiFi安全与潜在威胁调查报告>.报告显示,北京.上海.广州三地机场.火车站.旅游景点.商业中心等6万多个WiFi信号,有8.5%的WiFi信号为“钓鱼”WiFi. 信息安全组织“雨袭团”日前公布了<中国一线城市WiFi安全与潜在威胁调查报告>.报告显示,北京.上海.广州三地机场.火车站.旅游景点.商业中心等6万多个WiFi信号,有8.5%的WiFi信号为“

QQ空间官方账号被黑产利用漏洞分析

原文地址:https://mozhe.cn/news/detail/333 2011年,Facebook推出了默认人脸识别功能实现自动识别圈人功能,2013年,Instagram推出名称为"你的照片"的圈人功能.基本都是用户利用这个功能在照片中圈出好友,并通过标签直接找到该好友的所有照片.圈人可以让照片成为找人的最佳途径. 在2013年,QQ空间也推出了圈人功能,在他人对空间说说中,找到要圈人的照片,圈出照片中的好友,从中选择自己相对应的好友就可以.这个其实是个不错的功能,借助他人可以