信息泄露黑灰产业链滋生巨大非法获利空间(2)
“黑灰产人员可以获取到访问过该证券公司官网的用户手机号码,有些还可以获取到用户姓名、运营商、省份、城市等相关数据。”他说,运营商能拿到用户的上网流量,可以通过用户手机号-设备-流量(访问网址)对应上,然后通过内鬼或者某个接口泄露到第三方“大数据营”公司之类去卖。邹洪志说,一些数据卖家明确表示只支持某一家电信运营商,也从侧面证明这些卖家是与运营商合作的。
图片来源:永安在线
专家指出,实名制的深入实施让个人信息常与设备、账号绑定,进一步放大了信息泄露的风险。360集团手机安全研究员俞奎表示,某种程度上,身份信息、支付等校验的是设备、账号,而不是本人,即谁掌握了他人的信息,即可实现身份冒充。如果平台遭受黑客攻击,或有内鬼泄露,那么用户交付出去的个人信息用途并不可控。
层层加密无法追踪 暗网等平台成信息买卖“大本营”
在一些隐秘的角落,有关个人信息的非法交易“无时无刻”都在进行。“传统的泄露数据大都在QQ、微信以及地下论坛等交易。然而,随着国家对网络空间治理和打击力度的加大,越来越多的泄露数据在‘暗网’这种匿名、匿踪的黑市交易平台出售。”姚磊说。
陈莹璐表示,“暗网”被称为“隐藏的服务器”,其域名数量达到表层网络的400-500倍,运营环节具有全方位的程序保护和复杂的登录方式。犯罪分子借助暗网匿名、无法追踪等特点,并使用赌博平台、虚拟货币进行交易,层层加密为游走在“暗网”的犯罪分子提供了技术上的“保护色”。
《经济参考报》记者从业内人士了解到,“暗网”提供各种“查档”、“定位”服务,“查档”指查询公民的住宿、出行、户籍、车辆、犯罪记录、学籍等各种隐私信息。“定位”则是指可查询各种App位置信息。
记者通过有关渠道获取到一张“暗网”发布帖子的截图。发帖人称,“全国幼儿园至高中、职校以及相关教育机构教师数据,一手出新74800条,数据内容非常详细”。该截图显示,这些个人信息包括教师姓名、手机、邮箱、毕业院校、任教学科、任教学校、教龄等共16个维度的数据。记者随机挑选了两位教师的信息,经电话求证,信息均为其个人真实信息。该帖子发布于2021年1月9日,截至3月25日,该定价为99美元的数据包已有4单成交。
实际上,“暗网“已成个人信息买卖“大本营”。姚磊介绍,2020年以来,在“暗网”出售的部分重要数据包括:2021年1月,印度支付公司Juspay超1亿用户的借记卡、信用卡信息在“暗网”上销售;2020年8月,黑客在“暗网”出售美国1.86亿选民数据;2020年4月,超50万Zoom用户账户在暗网出售;2020年3月,5.38亿条微博用户信息在“暗网”出售,包括用户ID、微博数、粉丝数、关注数、地理位置、手机号等。