丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
政企安全 正文
發(fā)私信給靈火K
發(fā)送

0

深圳車牌競價系統(tǒng)有漏洞,你的信息賣給了誰

本文作者: 靈火K 2019-07-09 16:45
導(dǎo)語:隱私很值錢,也很難保護(hù)。

每天下班,王尼瑪總會遇到幾個老大媽站在街道旁。她們一手拿著二維碼圖片,一手拿著幾個手機(jī)殼。

“來,填個表,在上面寫上你的名字、生日、住址和電話可以免費(fèi)拿個手機(jī)殼?!?/p>

大媽會明確告訴他,填完之后會有客服打來電話,但王尼瑪一般都會點(diǎn)點(diǎn)頭,然后欣然接過手機(jī)殼。

“泄露就泄露吧~”在王尼瑪看來,自己已完全接受了這個充滿Bug的信息裸奔時代。

深圳車牌競價系統(tǒng)有漏洞,你的信息賣給了誰

這不,前不久就有市民反映,深圳車牌競價系統(tǒng)疑有漏洞,可直接查看到其他競標(biāo)者的報價信息。

7月5日,有網(wǎng)友反應(yīng)深圳第6期小汽車車牌競價期間通過微信登錄,鏈接跳轉(zhuǎn)到瀏覽器打開的瞬間會顯示出其他人的報價金額。雷鋒網(wǎng)雷鋒網(wǎng)雷鋒網(wǎng)

對此步驟進(jìn)行反復(fù)操作,即可無限制地查看任何人的報價金額,甚至可以查看到其他競價者的身份證件、聯(lián)系方式等敏感信息。

接到反映后,經(jīng)聯(lián)交所審查,參與本次競價的共有28878人,共報價57195次。其中,取得聯(lián)系方式參與報價的共有3337人,看到報價的為190次,占總次數(shù)的0.33%。

因此,深圳交通運(yùn)輸管理局和深圳聯(lián)合產(chǎn)權(quán)交易所給出了系統(tǒng)已修復(fù)、不影響競價結(jié)果的官方回復(fù)。

回過頭看,與之類似的事件可謂數(shù)不勝數(shù)。除了各大企業(yè)之外,一些被認(rèn)為“絕對安全”的監(jiān)管機(jī)構(gòu)也Bug頻出。

久而久之,大家的反應(yīng)也就都和王尼瑪一樣了——隨它去吧......


個人信息真不值錢?

在信息裸奔的的大背景下,個人信息不值錢這一說法不光被植入普通民眾腦中,即使是政府部門、監(jiān)管機(jī)構(gòu)也是如此。

統(tǒng)計顯示,我國每年因信息詐騙帶來的損失數(shù)以億元計,有單個受害者的損失甚至高達(dá)數(shù)千萬元,且損失數(shù)據(jù)呈逐年遞增趨勢。

造成公民個人信息泄露的源頭,很大一部分是行業(yè)“內(nèi)鬼”所為。江蘇省網(wǎng)信辦發(fā)布的數(shù)據(jù)顯示,去年,全省1753個關(guān)鍵信息基礎(chǔ)設(shè)施、71家新聞網(wǎng)站,共查出800多個高危風(fēng)險和5000多個中危風(fēng)險。

深圳車牌競價系統(tǒng)有漏洞,你的信息賣給了誰

所以,真是信息不值錢嗎?當(dāng)然不是。相反,在這個高私密化的社會,個人信息越來越金貴。

試想,銀行、網(wǎng)銀密碼,淘寶、微博、微信賬戶,哪一個不是價值千金?這些信息一旦泄露,不僅個人隱私會“走光”,而且生命財產(chǎn)安全也無處安放。

之所以個人信息賣成了白菜價,是因?yàn)楣┙o太多。釣魚軟件竊取、網(wǎng)購泄露、各種APP盜取、快遞員出賣,個人信息泄露的途徑舉不勝舉。正所謂物以稀為貴,非法信息供給如此泛濫,當(dāng)然不值錢。


肆意的信息販賣者

信息的大批量泄露,要么會被用作黑產(chǎn)運(yùn)作,要么會被拿到暗網(wǎng)上明碼標(biāo)價。那么,到底是誰在提供這些信息呢?

正如上述,在中國上游黑產(chǎn)的運(yùn)作成本十分低廉。這主要是因?yàn)榛趦蓚€關(guān)鍵條件——低廉的人力成本和完善的黑產(chǎn)上中下游產(chǎn)業(yè)鏈。

深圳車牌競價系統(tǒng)有漏洞,你的信息賣給了誰

在整個黑產(chǎn)架構(gòu)中,上游的接碼平臺、打碼平臺、卡商等提供商擔(dān)任了“提供信息”這一角色。他們制作偽基站,模擬器,設(shè)備農(nóng)場,開發(fā)木馬,釣魚app,做模擬觸控等基礎(chǔ)技術(shù)。

除了基于機(jī)器人的獲取路徑之外,直接通過“真人”進(jìn)行攻擊的切入口顯得更為容易。

據(jù)調(diào)查,黑產(chǎn)上游人員往往通過30元付費(fèi)即可讓普通用戶代黑產(chǎn)下單搶購;破解驗(yàn)證碼,不需要用技術(shù),只需要雇一個大學(xué)生手動破解,3分錢一張;在農(nóng)村,用一袋雞蛋可以換一張身份證......

深圳車牌競價系統(tǒng)有漏洞,你的信息賣給了誰

一般來說,上游提供商調(diào)取信息的手段可分為三個步驟:

1、用電話號碼,調(diào)出身份證信息

2、用身份證號調(diào)出身份證的使用軌跡,包含火車、飛機(jī)、酒吧、網(wǎng)吧、銀行等

3、通過各大電商平臺查詢,確定被查對象的家庭和公司地址

由于缺少法律的監(jiān)管,常年無序發(fā)展的灰色產(chǎn)業(yè)一直在給信息販賣這個黑色產(chǎn)業(yè)源源不斷的輸送養(yǎng)分,這也是如此大力打壓之下信息販賣依舊“經(jīng)久不衰”的原因之一。


這個時代,沒有隱私

刑法規(guī)定盜竊的判罰根據(jù)金額計算,犯人將面臨三到十年的牢獄生活,而對于“非法獲取公民個人信息罪”,情節(jié)嚴(yán)重的判處三年以下有期徒刑。

也就是說,對于信息販賣者來說,就算被捕罪行再重最多三年罷了。

實(shí)際上,在信息泛濫的今天,銀行、手機(jī)、身份證、打車記錄等等太多方式會讓個人信息面臨泄露甚至被盜用的風(fēng)險。

在這些組織中,數(shù)據(jù)庫管理員、開發(fā)者,那么多人有權(quán)讀取數(shù)據(jù),只要有一個人動動邪念,數(shù)據(jù)就進(jìn)入了黑色產(chǎn)業(yè)鏈。所以,隱私信息的泄漏是不足為奇。

參考來源:知乎四川新聞網(wǎng)

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:

資深編輯

我就是我,是顏色不一樣的焰火~
當(dāng)月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗(yàn)證郵箱
您的郵箱還未驗(yàn)證,完成可獲20積分喲!
請驗(yàn)證您的郵箱
立即驗(yàn)證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說