網(wǎng)絡(luò)配圖
個人信息泄露嚴峻性不斷升級,販賣“黑市”日益猖獗。記者近日調(diào)查發(fā)現(xiàn),網(wǎng)絡(luò)中存在大量公開售賣包括酒店開房信息等僅在少數(shù)渠道可以獲取的公民個人隱私信息,準確度之高令人觸目驚心。業(yè)內(nèi)人士分析認為,數(shù)據(jù)大量來自“內(nèi)鬼”和“黑客”渠道,建議有關(guān)部門及時從銷售渠道端追查非法交易,遏制“黑產(chǎn)”泛濫。
銀行流水、開房記錄付款可查
原本保管嚴密的居民個人信息,卻可以被任何人在網(wǎng)上以幾百元至上千元的價格買到。記者近日調(diào)查發(fā)現(xiàn),只要知道姓名或身份證號,就可以購買到任何人近十年的酒店開房記錄。
記者通過搜索引擎查找并聯(lián)系到一個名為“客服中心”的QQ聯(lián)系人,稱可查最新開房記錄、出入境記錄和銀行流水,記者征得一位同事同意后,支付了對方要求的1500元且提供了其身份證號碼。
該QQ聯(lián)系人在兩日后提供了該同事2008年以來多達52條酒店開房信息,包括開房日期、酒店地址、入住時間、退房時間、房間號等極為具體的信息。經(jīng)該同事確認,這些信息基本準確無誤。
經(jīng)過反復(fù)試驗調(diào)查,記者發(fā)現(xiàn)此類個人信息買賣的地下黑市十分猖獗,并存在三大特點。首要特點是交易十分活躍,廣告遍布網(wǎng)絡(luò)。在百度輸入“個人信息 查詢 私家偵探”等關(guān)鍵字后,顯示出諸多網(wǎng)站,號稱能查到所有個人信息。在QQ搜索“個人信息查詢”等關(guān)鍵字也能找到大量提供相關(guān)服務(wù)的QQ群,每個QQ群中都包含很多活躍聯(lián)系人。
令人吃驚的是,一些網(wǎng)站甚至免費提供隱私信息查詢。在百度搜索“開房信息查詢”并在結(jié)果首頁進入一家網(wǎng)站后,在搜索框輸入任意姓名,就可查詢到該人身份證號碼、年齡、生日、地址、電郵和曾經(jīng)的一條開房信息。
其次是信息并不全面。記者今年出差入住的部分賓館信息未被包括在內(nèi),且當日測試的酒店開房信息亦未被囊括在內(nèi)。該QQ聯(lián)系人自稱,最近警方嚴查,因此要求與記者在凌晨溝通。他還表示,如果花費5600元還可查詢銀行流水記錄,花1600元可查詢個人所有航班信息和出入境記錄。
第三個特點是衍生諸多詐騙產(chǎn)業(yè)。很多網(wǎng)上個人信息售賣者聲稱可以查詢微信等即時通訊聊天記錄,但記者經(jīng)兩次嘗試后發(fā)現(xiàn)這主要為詐騙行為,在支付數(shù)百元定金后對方均無法提供并消失,從事此類交易的QQ群也大量存在于網(wǎng)絡(luò)中。
除去個人信息外,一些百度貼吧還存在大量的非法數(shù)據(jù)交易廣告。如在百度“數(shù)據(jù)買賣”貼吧中,叫賣“三大電信運營商內(nèi)部數(shù)據(jù)”、“各行業(yè)客戶數(shù)據(jù)”、“網(wǎng)購買家數(shù)據(jù)”的內(nèi)容隨處可見。
內(nèi)鬼、黑客導致數(shù)據(jù)安全基本失控
從事信息安全工作多年的獵豹移動安全專家李鐵軍分析認為,個人隱私信息“黑產(chǎn)”龐大,形勢嚴峻,亟須加強監(jiān)管。從信息來源看,個人隱私信息主要來自“黑客技術(shù)截獲”和“內(nèi)部人員違規(guī)泄露”兩條路徑。
就在記者調(diào)查同期,公安部門破獲了一起侵犯公民個人信息犯罪的案件,正是來自相關(guān)單位內(nèi)部人員與社會人員相互勾結(jié)所為。公安部表示,2016年以來共偵破此類案件1800余起,抓獲犯罪嫌疑人4200余人,查獲各類公民個人信息300余億條,其中,抓獲涉及40余個行業(yè)和部門的內(nèi)部人員390余人、黑客近百人。
李鐵軍認為,對于網(wǎng)絡(luò)數(shù)據(jù)和信息安全管理基本處于失控狀態(tài),特別是個別管理掌握公民個人信息的機構(gòu)可能存在大量管理漏洞,能批量獲取居民酒店開房信息、網(wǎng)吧登記信息和銀行卡余額的只有少數(shù)內(nèi)部網(wǎng)絡(luò)可以做到。這些都不是黑客可能輕易入侵的。
他認為,數(shù)據(jù)保護形勢異常嚴峻,不少業(yè)內(nèi)人士都認為,由于數(shù)據(jù)管理和監(jiān)管的缺失,在互聯(lián)網(wǎng)上幾乎可以查到任何人的信息,從唯一身份信息到交通、位置、航班等日常信息無所不有,泄露數(shù)據(jù)量之大已幾乎覆蓋到每個網(wǎng)民。
一線民警告訴記者,在此前查處的這類案件中發(fā)現(xiàn),互聯(lián)網(wǎng)上每天進行著規(guī)模巨大、覆蓋全國、買賣便捷的公民個人信息交易。在眾多社交媒體群組中,信息販子不停地通過互聯(lián)網(wǎng)發(fā)布需求、互通有無。除了被反復(fù)買賣的“二手”數(shù)據(jù),“一手”信息來源有很多途徑,例如有黑客侵入一些數(shù)據(jù)庫,非法獲取各種個人信息并銷售牟利,還有一些能夠接觸公民個人信息的從業(yè)人員,利用職務(wù)之便將數(shù)據(jù)在網(wǎng)上出售。
除去內(nèi)鬼外,黑客也是數(shù)據(jù)泄露的重要途徑,這一鏈條相對分散。根據(jù)李鐵軍的研究,這一人群分為三個層次。最頂端的黑客具備發(fā)現(xiàn)漏洞和攻破系統(tǒng)的能力,在全國有數(shù)百人。其次是買賣和利用這些漏洞的人,懂得如何利用漏洞獲取數(shù)據(jù)和倒賣信息,可能有上萬人。最底層是大量希望利用數(shù)據(jù)牟利的群體,以廣告營銷為目標的公司和用個人信息詐騙的團伙最多。
不僅如此,除了明目張膽的“黑產(chǎn)”,“灰色”的數(shù)據(jù)交易行為也普遍存在。如一些數(shù)據(jù)交易所交易的數(shù)據(jù)包括居民保險、企業(yè)貿(mào)易通關(guān)、專利、征信、工商、司法、行業(yè)生產(chǎn)銷售、城市交通服務(wù)數(shù)據(jù)等,但由于我國對數(shù)據(jù)權(quán)屬、個人信息的定義等法律法規(guī)尚未完善,企業(yè)之間在平臺上交易個人數(shù)據(jù),還屬于“無章可循”階段,同樣存在大量隱患。
責任編輯:肖舒
- 廈門一企業(yè)試水“共享屏幕” 出租“屏幕時間”2017-10-27
- 中國游戲逆襲韓國?伽馬數(shù)據(jù):2017出口將大增2017-10-26
- 兩大誠信建設(shè)實施方案出臺 福建將建立重點領(lǐng)域個人誠信記錄2017-10-11
- 情侶倒賣公民信息2600多萬條 獲刑5年罰款20萬元2017-10-11
- 福州市部署第三期學前教育行動計劃2017-09-28
- 第20屆“推普周”啟動 福州示范校特色校數(shù)量居閩前列2017-09-28
- 騙子誘人掃描二維碼支付 民警僅用6分鐘追回18萬元2017-09-25
- 馬尾“基金小鎮(zhèn)”集聚116家投資機構(gòu) 管理規(guī)模超千億2017-09-20
- 福清年內(nèi)實施道路停車電子收費 首期擬建1085個泊位2017-09-07
- 中國商旅升級之路:透明化必可得而管理不可期2017-08-23
- 最新社會新聞 頻道推薦
-
雙11快遞都收到了么?網(wǎng)曝快遞在小區(qū)保安室被2017-11-14
- 進入圖片頻道最新圖文
- 進入視頻頻道最新視頻
- 一周熱點新聞
已有0人發(fā)表了評論