0
每天下班,王尼瑪總會遇到幾個老大媽站在街道旁。她們一手拿著二維碼圖片,一手拿著幾個手機(jī)殼。
“來,填個表,在上面寫上你的名字、生日、住址和電話可以免費(fèi)拿個手機(jī)殼?!?/p>
大媽會明確告訴他,填完之后會有客服打來電話,但王尼瑪一般都會點(diǎn)點(diǎn)頭,然后欣然接過手機(jī)殼。
“泄露就泄露吧~”在王尼瑪看來,自己已完全接受了這個充滿Bug的信息裸奔時代。
這不,前不久就有市民反映,深圳車牌競價系統(tǒng)疑有漏洞,可直接查看到其他競標(biāo)者的報價信息。
7月5日,有網(wǎng)友反應(yīng)深圳第6期小汽車車牌競價期間通過微信登錄,鏈接跳轉(zhuǎn)到瀏覽器打開的瞬間會顯示出其他人的報價金額。雷鋒網(wǎng)雷鋒網(wǎng)雷鋒網(wǎng)
對此步驟進(jìn)行反復(fù)操作,即可無限制地查看任何人的報價金額,甚至可以查看到其他競價者的身份證件、聯(lián)系方式等敏感信息。
接到反映后,經(jīng)聯(lián)交所審查,參與本次競價的共有28878人,共報價57195次。其中,取得聯(lián)系方式參與報價的共有3337人,看到報價的為190次,占總次數(shù)的0.33%。
因此,深圳交通運(yùn)輸管理局和深圳聯(lián)合產(chǎn)權(quán)交易所給出了系統(tǒng)已修復(fù)、不影響競價結(jié)果的官方回復(fù)。
回過頭看,與之類似的事件可謂數(shù)不勝數(shù)。除了各大企業(yè)之外,一些被認(rèn)為“絕對安全”的監(jiān)管機(jī)構(gòu)也Bug頻出。
久而久之,大家的反應(yīng)也就都和王尼瑪一樣了——隨它去吧......
個人信息真不值錢?
在信息裸奔的的大背景下,個人信息不值錢這一說法不光被植入普通民眾腦中,即使是政府部門、監(jiān)管機(jī)構(gòu)也是如此。
統(tǒng)計顯示,我國每年因信息詐騙帶來的損失數(shù)以億元計,有單個受害者的損失甚至高達(dá)數(shù)千萬元,且損失數(shù)據(jù)呈逐年遞增趨勢。
造成公民個人信息泄露的源頭,很大一部分是行業(yè)“內(nèi)鬼”所為。江蘇省網(wǎng)信辦發(fā)布的數(shù)據(jù)顯示,去年,全省1753個關(guān)鍵信息基礎(chǔ)設(shè)施、71家新聞網(wǎng)站,共查出800多個高危風(fēng)險和5000多個中危風(fēng)險。
所以,真是信息不值錢嗎?當(dāng)然不是。相反,在這個高私密化的社會,個人信息越來越金貴。
試想,銀行、網(wǎng)銀密碼,淘寶、微博、微信賬戶,哪一個不是價值千金?這些信息一旦泄露,不僅個人隱私會“走光”,而且生命財產(chǎn)安全也無處安放。
之所以個人信息賣成了白菜價,是因?yàn)楣┙o太多。釣魚軟件竊取、網(wǎng)購泄露、各種APP盜取、快遞員出賣,個人信息泄露的途徑舉不勝舉。正所謂物以稀為貴,非法信息供給如此泛濫,當(dāng)然不值錢。
肆意的信息販賣者
信息的大批量泄露,要么會被用作黑產(chǎn)運(yùn)作,要么會被拿到暗網(wǎng)上明碼標(biāo)價。那么,到底是誰在提供這些信息呢?
正如上述,在中國上游黑產(chǎn)的運(yùn)作成本十分低廉。這主要是因?yàn)榛趦蓚€關(guān)鍵條件——低廉的人力成本和完善的黑產(chǎn)上中下游產(chǎn)業(yè)鏈。
在整個黑產(chǎn)架構(gòu)中,上游的接碼平臺、打碼平臺、卡商等提供商擔(dān)任了“提供信息”這一角色。他們制作偽基站,模擬器,設(shè)備農(nóng)場,開發(fā)木馬,釣魚app,做模擬觸控等基礎(chǔ)技術(shù)。
除了基于機(jī)器人的獲取路徑之外,直接通過“真人”進(jìn)行攻擊的切入口顯得更為容易。
據(jù)調(diào)查,黑產(chǎn)上游人員往往通過30元付費(fèi)即可讓普通用戶代黑產(chǎn)下單搶購;破解驗(yàn)證碼,不需要用技術(shù),只需要雇一個大學(xué)生手動破解,3分錢一張;在農(nóng)村,用一袋雞蛋可以換一張身份證......
一般來說,上游提供商調(diào)取信息的手段可分為三個步驟:
1、用電話號碼,調(diào)出身份證信息
2、用身份證號調(diào)出身份證的使用軌跡,包含火車、飛機(jī)、酒吧、網(wǎng)吧、銀行等
3、通過各大電商平臺查詢,確定被查對象的家庭和公司地址
由于缺少法律的監(jiān)管,常年無序發(fā)展的灰色產(chǎn)業(yè)一直在給信息販賣這個黑色產(chǎn)業(yè)源源不斷的輸送養(yǎng)分,這也是如此大力打壓之下信息販賣依舊“經(jīng)久不衰”的原因之一。
這個時代,沒有隱私
刑法規(guī)定盜竊的判罰根據(jù)金額計算,犯人將面臨三到十年的牢獄生活,而對于“非法獲取公民個人信息罪”,情節(jié)嚴(yán)重的判處三年以下有期徒刑。
也就是說,對于信息販賣者來說,就算被捕罪行再重最多三年罷了。
實(shí)際上,在信息泛濫的今天,銀行、手機(jī)、身份證、打車記錄等等太多方式會讓個人信息面臨泄露甚至被盜用的風(fēng)險。
在這些組織中,數(shù)據(jù)庫管理員、開發(fā)者,那么多人有權(quán)讀取數(shù)據(jù),只要有一個人動動邪念,數(shù)據(jù)就進(jìn)入了黑色產(chǎn)業(yè)鏈。所以,隱私信息的泄漏是不足為奇。
參考來源:知乎;四川新聞網(wǎng)
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。