誰在盜用我的微博、微信和 QQ?!
誰在盜用我的微博、微信和 QQ?!時隔幾日,登錄微博陡然發(fā)現(xiàn)關(guān)注了好多個不認(rèn)識的人;打開 QQ,許久不聯(lián)系的好友發(fā)來借錢請求;試了多次,都顯示登錄異常的淘寶......究竟是誰在一步一步將我們的個人信息挪用?
近日筆者不堪其擾,原因是微博總是無故關(guān)注一些不明賬號,取消關(guān)注后隔日再次被強制關(guān)注,周而復(fù)始,向客服尋求幫助卻也無可奈何。不過,針對強制關(guān)注營銷號一事,微博也曾作出回應(yīng)稱,因為使用了第三方應(yīng)用授權(quán)出現(xiàn)了問題。其中,一些第三方應(yīng)用程序接口可以自動讓用戶關(guān)注很多人,這也是網(wǎng)絡(luò)公司常用的刷粉手段。
但所謂「你的地盤你做主」,由此很難不讓人懷疑新浪微博未從中謀取暴利。然而不止如此,據(jù)多名網(wǎng)友爆料,除了微博,還有微信、QQ、淘寶等多款社交賬號及電商賬號也是如此,每天各種推送、垃圾信息鋪面而來,讓人煩不勝煩。那么這究竟是運營商的牟利手段,還是有人故意操控?
盜取用戶信息,強制關(guān)注這個鍋不是微博的?
8 月 20 日中午,新浪微博 CEO 轉(zhuǎn)發(fā)了一則《瑞智華勝涉竊取 30 億條個人信息:非法牟利超千萬元》的消息,旨在為微博正名,“盜取用戶信息,強制關(guān)注”這個鍋,微博不背,真的是另有其人。
至此,背后推手的神秘面紗終被揭開。
新三板上市公司涉嫌盜取 BATJ 等企業(yè) 30 億
據(jù)澎湃新聞報道,紹興市越城區(qū)公安分局日前在阿里巴巴安全部提供的技術(shù)支持下,偵破一起特大流量劫持案。
以新三板上市企業(yè)北京瑞智華勝科技股份有限公司為首的三家關(guān)聯(lián)性信息科技公司終于浮出水面,其中瑞智華勝用于流量數(shù)據(jù)處理、推廣獲利變現(xiàn),另外兩家涉案的北京中科云智公司與北京點智互動信息技術(shù)有限公司則通過與運營商正規(guī)合作,劫持流量、清洗用戶 cookie 等各種數(shù)據(jù),涉嫌非法竊取用戶個人信息高達 30 億條,百度、騰訊、阿里、京東、今日頭條等全國 96 家互聯(lián)網(wǎng)公司產(chǎn)品用戶均在其列,波及范圍包括北京、上海、福建、湖北等 11 個省市,這意味著國內(nèi)所有的大型互聯(lián)網(wǎng)公司幾乎無一幸免。
2018 年 7 月 3 日,浙江紹興越城警方在北京海淀區(qū)瑞智華勝公司抓捕犯罪嫌疑人,技術(shù)人員進行現(xiàn)場取證
操作的具體流程是,通過正規(guī)的渠道,涉案企業(yè)負(fù)責(zé)人與電信、移動、聯(lián)通、鐵通等運營商簽訂合法的營銷廣告系統(tǒng)服務(wù)合同,在獲取運營上服務(wù)器的遠程登錄權(quán)限后,將一種惡意程序一放置在運營商的采集機上,運營商的流量經(jīng)過采集機時,該程序就自動工作,收集一些域名下用戶 cookie、搜索記錄等信息,進而組合出用戶的個人信息、相關(guān)賬號密碼。
此外,涉案的這家新三板瑞智華勝科技公司,據(jù)公開轉(zhuǎn)讓說明書顯示,還管理運營了 80 余個自媒體賬號,主要運營的有 20 個微博賬號和 55 個微信公眾號,涉及旅游、資訊、美食、健身等多個領(lǐng)域,擁有粉絲數(shù)量超過 7000 萬。
而其中究竟有多少真正的粉絲?據(jù)公安辦案民警披露:
“該公司自營微博和微信公號的粉絲關(guān)注中,很大一部分是在用戶未知的情況下,賬號被非法操控后強行加粉或關(guān)注的,其中今年 1 月 24 日單日加粉數(shù)達到 109 萬。針對不同的社交平臺軟件,該公司研發(fā)了不同用戶信息提取、操控程序用于加粉。”
目前,北京瑞智華公司發(fā)布公告稱:
2018 年 7 月,公司法定代表人、董事周嘉林及監(jiān)事黃健、梁修軍等人因涉嫌非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪被越城區(qū)公安分局刑事拘留。
黃健、梁修軍于 2018 年 8 月 9 日已被紹興市越城區(qū)人民檢察院批捕,周嘉林仍取保候?qū)彙?/p>
為配合公安機關(guān)調(diào)查,公司基本存款戶已被凍結(jié)。
大數(shù)據(jù)時代,隱私危矣!
無論是國內(nèi)還是國外,大規(guī)模的信息泄露早已不是第一次發(fā)生。
一、
還記得今年 6 月份,一位公司的普通職員邢某搜集了 30 億條公民個人信息,開設(shè)了網(wǎng)站,設(shè)置了賬號密碼查詢、開房記錄查詢、郵箱密碼查詢和 QQ 群關(guān)系查詢等六個查詢區(qū),從而通過賣會員賬號、打包數(shù)據(jù)等途徑非法獲利 85032.1 元。
二、
作為國內(nèi)最早的彈幕網(wǎng)站 A 站,在兩個月前,受到黑客攻擊,近千萬條數(shù)據(jù)外泄,其中包含了用戶 ID、用戶昵稱、加密存儲的密碼等信息。甚至據(jù)網(wǎng)友爆料,這些用戶信息早就在暗網(wǎng)論壇中公開兜賣,數(shù)量高達 800 萬條,平均 1 元能買到 800 條,總價為 12000 元。
三、
不止國內(nèi),國外的科技巨頭也遇到了尷尬的信息安全問題。今年 3 月,英國戰(zhàn)略交流實驗室公司(SCL)和劍橋分析公司通過關(guān)聯(lián) Facebook 登陸的第三方應(yīng)用,共計竊取了 27 萬 Facebook 用戶的個人信息,且挖掘了大量的好友信息,導(dǎo)致泄露的數(shù)據(jù)規(guī)模高達 5000 萬人。最終,還導(dǎo)致不少名人主動掀起了“DeleteFacebook”運動。
而如今 30 億用戶信息被竊取事件在國內(nèi)再次發(fā)生,且還是運營商的合作伙伴,雖說涉事公司很難翻身已成必然事件,但這鍋就真的與他人無關(guān)了?
涉事方就完全背了竊取信息的鍋?
剖開本質(zhì),運營商就可以撇得干凈,高枕無憂了嗎?那對于用戶信息的監(jiān)管,責(zé)任何在?對于合作伙伴的審查,責(zé)任何在?對于用戶的舉報,責(zé)任何在?一句第三方或他人的鍋,就真的能撇清身上的關(guān)系?
事實上,正如法律專家岳屾山所言,打擊個人信息泄露不是一個部門的事情,這里涉及到公安、電信、工商、網(wǎng)絡(luò)平臺、App 運營商等多個部門和環(huán)節(jié)。
然而在明確責(zé)任之下,我們也不由深思,為何會頻頻發(fā)生泄露事件?
其實也很容易理解,利益驅(qū)使罷了。根據(jù)此次主導(dǎo)的瑞智華勝提交的財務(wù)數(shù)據(jù)顯示,2015 年,其在做軟件開發(fā)服務(wù)時,營收僅 187 萬元、凈利潤 2 萬元;后來轉(zhuǎn)型做互聯(lián)網(wǎng)營銷之后的 2016 年,公司實現(xiàn)營收 3028 萬元,凈利潤 1053 萬元??上攵诤谏a(chǎn)業(yè)鏈下帶來的利益是之前的 16 倍。
且對于廣大的普通用戶而言,正如百度 CEO 李彥宏曾對數(shù)據(jù)泄露和隱私問題的看法:
中國人更加開放,或者說對于隱私問題沒那么敏感,如果說他們愿意用隱私來交換便捷性或者效率,很多情況下他們是愿意這么做的。
對此,很多人會竭力反駁,但在大數(shù)據(jù)時代,他也只不過是道出了本質(zhì),個人隱私這張紙沒想象那么堅硬,實則一戳即破。
2898站長資源平臺網(wǎng)站資訊:http://www.afrimangol.com/news/