风险一:应用内存在低俗色情内容
①低俗挑逗性聊天内容
用户收到低俗挑逗性的聊天内容,包括充斥性暗示的文字、语音或是图片。
②社区内存在低俗色情内容
有些社交交友类应用具有用户社区或论坛模块,本意是为了增强应用的社交性,但部分社交交友应用缺少对社区论坛内用户发布内容的监管及审核,导致社区内出现低俗色情内容。
③用户个人简介中存在低俗色情内容
部分社交交友类应用对用户提交的个人简介等资料审核不严,在用户个人简介中存在低俗色情内容,包括但不限于使用含性暗示的图片或文字等,有些应用还存在为色情平台引流的情况。
风险二:应用内存在诱导付费行为
交友类应用常见产品模式是限制用户的发言次数或视频通话功能,需要用户付费充值使用。然而,部分交友应用在用户注册或登录后发送大量交友信息,或发送视频聊天等,通过一些不合规行为诱导用户付费。
①应用内的概率性游戏公示不合规
用户使用应用内代币参与游戏,最终能否获得更高代币价值的奖品,存在一定概率。按照规定,这类游戏需公示虚拟服务的名称、性能、内容、数量及抽取概率。但是一些应用没有公示明确的奖品抽取概率,诱导用户进行不理智的充值抽奖。
②主动弹出视频通话诱导用户付费
部分应用会主动弹出视频通话邀请,这些邀请往往来自于用户没有主动交流过的对象,在邀请页面会放上提前录制好的女性用户视频,诱导用户付费接听。更有甚者,在应用后台频繁弹出视频通话邀请。
③频繁发送定制化消息诱导用户付费
部分交友类应用还会限制用户发送消息,用户想要聊天需要付费充值。此类交友应用中存在给用户频繁发送大量聊天消息的现象,这类聊天信息有明显的话术痕迹,通过这种方式增加用户的留存率,诱导用户充值发言。
风险三:应用内存在擦边博彩的游戏玩法
一些交友类应用在应用内设置概率性游戏,比如,抽奖、砸金蛋、盲盒机等。这种游戏玩法跟博彩趋同,充当赌注的虚拟道具或货币最终会与现实货币挂钩。
①用户通过充值获得代币参与概率性游戏
部分社交交友类应用存在转盘抽奖等概率性游戏。用户通过充值获得代币,如积分、钻石一类的应用内货币,可以用于参与此类概率性游戏。
有部分应用设置了只能用于参与概率性游戏的代币,应用内的代币目的是为了购买娱乐性、表演性服务,但当代币只用于概率性游戏时,其目的已经偏离了代币的初衷。
②应用存在将概率性游戏奖品变现的途径
在用户参与概率性游戏获得更高价值的奖品后,擦边博彩的游戏玩法还会存在用户能将此类奖品变现的途径,使得当赌注的虚拟道具或货币最终与现实货币挂钩。
比如,用户通过将代币、虚拟道具等打赏赠送给自己账号,最终可以将参与游戏获得的奖品折换成现实货币。
风险四:应用的青少年模式不合规
部分交友类应用提供了直播服务,按照相关规定应设置青少年模式,禁止未成年人观看直播和充值打赏。然而,这类应用的青少年模式大多形同虚设。
①没有提供青少年模式
部分应用提供直播服务,有打赏功能,但是这类应用以未成年身份注册时能正常使用,且不会对用户进行限制和提示用户开启青少年模式。应用内也找不到青少年模式的开关。
②青少年模式无效
部分应用虽然有青少年模式的开关,但在青少年模式下应用内容和功能都没有明显变化,同样可以观看直播,进行充值付费打赏等。
风险五:应用的实名认证功能不合规
交友类应用通过实名认证:一是可以确保用户的真实性,更有利于平台监管;二是可以有效预防网络诈骗;三是严格的实名认证机制能起到保护青少年,为未成年人提供良好网络环境的作用。
然而,有部分交友类应用的实名认证并没有验证审核,用户提交虚假资料也可以通过认证,还有部分应用没有实名认证机制。
专家提醒
内容安全是互联网企业的生命线,也是互联网行业的行为底线。网络社交平台在为用户提供人际互动良好体验的同时,也容易助长一些违法犯罪和社会不良现象。对于用户来说,要以健康的心态参与网络平台社交互动,切忌抱着“猎奇”“猎艳”等不良心态,避免落入犯罪分子编织的“陷阱”。与此同时,平台应加强监管治理,切实担负起主体责任,维护行业良好秩序。(部分内容综合自人民日报)
监制:张宁 策划:李政葳 制作:姚坤森
专访|卫士通石元兵:密码技术创新发展要以应用需求为牵引******
置身于数字时代,数字基础设施安全、网络安全和数据安全愈发受到全社会的广泛关注和高度重视。目前,我国数据安全问题存在哪些难题待解?如何通过密码应用支撑数据安全和网络安全产业发展?在2022西湖论剑·网络安全大会期间,卫士通总经理助理、研究院院长石元兵接受记者采访,畅谈密码及数据安全产业的前沿视角。
记者:我国数据安全问题集中体现在哪些方面?
石元兵:数据的来源是多方面的:在推进数字中国建设过程中,各行各业各领域均会产生、采集、存储、处理和流通大量数据信息;另外,个人在网络空间中既是数据的贡献者,也是数据服务的使用者。单点数据的敏感性或者重要性相对不那么强,但是一旦大量汇聚,就面临着比较大的安全挑战。
从政府监管的角度看,《网络安全法》《数据安全法》《个人信息保护法》等一系列政策法规的出台,进一步强化了数据监管工作的落实,但还存在数据合规监管工作中技术手段不完善、支撑能力不足等问题。
从企业的角度看,现在还面临很多数据安全风险挑战。比如,违规、超范围采集个人信息和其他信息,甚至涉及到数据的非法交易和违规滥用。另外,政府部门既要考虑开放数据公共服务,同时也会面临数据跨部门共享利用等需求。这些问题或迫切需求,都需要通过技术手段、服务能力或运营模式的不断创新,去支撑相关各方的数据资源可信、可靠流动和高效应用。
从个人层面来讲,目前还有很多人对个人信息缺乏保护意识,需要不断加强宣传,不断提升公民对个人信息的保护意识和识别防范风险能力。
记者:在推进数据安全过程中,密码产业的重要性不容忽视。在发挥密码产业重要作用方面面临哪些挑战?
石元兵:在数据资源的全生命周期进程中,各环节所面临的风险不尽相同,呈现多样化的特点。密码是保障数据安全的核心基础支撑技术,除了数据加密,还可为数据隔离、数据脱敏、数据标记、数据溯源、共享利用等提供支撑。
在保障数据安全方面,需要识别实际场景中的安全风险,梳理出安全需求,并以此为牵引,从技术研究、产品研制、应用支撑和服务模式等方面不断创新发展,持续丰富密码供给体系和供给能力。密码的高质量供给,已经超越了单一产品提供的范畴,更侧重于以保护用户的重要数据为目标,提供基于密码的体系化安全防护能力,这就要求我们不能只聚焦于产品提供,更要关注实际应用场景和具体业务逻辑。
记者:密码应用将如何助推数据安全产业发展?
石元兵:重点是要以密码基础理论创新、共性前沿技术创新作为驱动力,以应用需求作为牵引力,发挥好密码保障数据安全的核心技术和基础支撑作用,助力数据安全产业的高质量发展。
记者:卫士通在商用密码安全方面形成了哪些经验?
石元兵:密码作为卫士通的核心能力之一,我们在为重要行业领域用户提供网络安全、数据安全产品和服务的基础上,不断追求创新发展,一方面提升密码技术、产品和服务等体系供给能力,同时加强与众多国内优秀企业的合作,把密码技术与基础软硬件、应用系统融合嵌入,发挥好密码保障自主信息技术体系安全的效能。(记者 孔繁鑫)
(文图:赵筱尘 巫邓炎)