细思极恐!起底非法贩卖个人信息黑色产业链
消费者在享受数字化时代带来的细思信息便利时,个人信息也不可避免地留存在了不同的极恐服务平台上。每年盗取、起底九游滥用个人敏感信息的非法贩卖犯罪事件并不罕见,到底是个人谁在背后收集这些数据?这些数据又是怎么流出的?《财经调查》起底非法贩卖个人信息黑色产业链条。
日常停车竟能暴露公民敏感信息?!黑色
这几年,产业市场上一种被称为“智慧停车”的细思信息新业态应运而生。它依托于物联网和大数据技术,极恐覆盖各种类型的起底停车场,大大提升了居民出行的非法贩卖便利度。停车信息包括了车辆进入和离开某个地点的个人完整闭环,属于《中华人民共和国个人信息保护法》规定的黑色敏感个人信息中的行踪轨迹信息。智慧停车,产业很智慧,细思信息九游但是够安全吗?
《财经调查》对北京两个采用了“智慧停车”系统的停车场进行了技术检测。驾驶员将车驶入停车场,远在几公里外的专业技术人员,输入车辆的车牌号后,无需身份验证,轻而易举地就获得了车辆所在停车场、车辆入场时间等敏感信息。
在记者采用同样的方式测试第三个“智慧”停车场时,并没有直接显示出车辆的敏感信息,但经过技术专家的辨别,发现这个停车场只是没有在前台显示信息,后台实际上有了应答,返回的数据包里同样有着车辆敏感信息。专家告诉记者,这样的招数只能让消费者不能直接看到。但是,不法分子依然能轻易获取这些敏感的个人信息。
2017年《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》中规定:非法获取、出售行踪轨迹信息五十条以上,即可入刑;五百条以上即为情节特别严重。
犯罪分子利用停车信息追踪社会车辆
违法安装跟踪器 对公民人身安全造成巨大隐患!
犯罪分子的聊天群里每天在滚动发布着各种车辆的实时停车信息,包括了车牌号、停车场具体地址、进场时间等等。
被犯罪分子“盯上”的车辆一旦进入停车场,显示在群里,几十分钟之内,就会被装上GPS无线定位器,强磁吸附且超长待机。
2023年,安徽砀山网警破获了一起非法获取计算机信息系统数据,侵犯公民个人信息的案件。犯罪分子的突破口,就是全国数千个智慧停车服务系统中的数据接口漏洞。据安徽省砀山县公安局网安大队侦查中队中队长余天龙介绍,全国主流的这些停车场系统,它们都有一个问题是任何一个人都可以为任何一个车辆去缴费。通过批量地在这些停车场系统里面进行模拟缴费,获取返回值进行解析,就可以确定某一台车是不是在某一个停车场系统里面。
据警方介绍,不法分子通过互联网接单,帮助客户寻找指定车辆。在实施犯罪的过程中,正是利用了停车小程序数据接口上的漏洞。之后,短则几分钟,贴手就会找到指定车辆,贴上GPS追踪器。据警方资料显示,贴手每贴一辆车能获利800元到1000元。那些位于上游的入侵停车场数据系统的不法分子更是获利不菲。
这起案件中,安徽砀山网警成功打掉了这个非法获取售卖停车数据的犯罪团伙,抓获犯罪嫌疑人32名,查封远程服务器9台、关键脚本程序5套、车辆位置数据50余万条。
芦云律师向记者介绍,案件中犯罪分子的行为涉嫌非法侵入计算机信息系统,或者是非法获取计算机信息系统数据这样的罪名,那么同时也有可能涉嫌侵犯公民个人信息罪。
2024年10月,法院判决该案系列被告人犯侵犯公民个人信息罪,判决有期徒刑二年至四年不等。
点餐、办卡、订酒店……你的个人信息根本藏不住
就连医院验血的结果别人也能随意查看
眼下,骚扰电话和各类骚扰信息一直是困扰广大消费者的一个问题。最值得注意的是这些推销对消费者的选择,也异常精准。中国电子技术标准化研究院网安中心的何延哲表示,问题就出在API上,它也被称为应用程序接口,这其中与开放、传输数据相关的则被称为数据接口。
购买机票时,输入起点、终点的输入框就是一个接口。消费者进一步点击某个航班,此时这个网页链接,也是一个数据接口。消费者获得服务的过程就是一个个数据接口通过不断与后台进行数据交互来实现的。专家告诉记者,眼下消费市场上的网站和应用程序上,存在着海量的数据接口。仅一个简单的App应用,平均就拥有成百上千个数据接口,一个小型平台,就可能拥有上万个数据接口。恰恰是这些承载着海量数据流转和交互的数据接口正是不法分子眼中的薄弱环节,也逐步成为他们主要攻击的目标。
《财经调查》的记者会同网络安全技术专家,针对不同消费场景中数据接口的使用情况进行了一系列实时测试和深入调查。技术测试分为三步:
测试场景一:咖啡茶饮店的手机点餐
测试结果:专家仅仅使用最基础的解码程序,就轻而易举地从小程序的数据接口返回的数据包中,获取了记者下单消费的完整且没有加密的后台数据。这家咖啡店的网络小程序数据接口授权不严密,导致任意人员能轻易获取该企业数据库中用户的个人信息,比如手机号。
测试场景二:运动健身购买月卡
测试结果:专家仅仅使用最基础的解码程序,就顺利通过了该小程序数据接口的用户身份校验,毫无阻拦地就拿到了完整且未加密的用户信息。这其中包括身高、体重、职业、生日等敏感信息。
测试场景三:生活服务-洗衣店
测试结果:这家企业的小程序接口存在一个非常明显的漏洞:当消费者查询的订单号为空的时候,该接口就会返回数据库中所有订单的信息,这几乎让程序平台里的整个用户信息都存在极大的泄露风险。敏感信息包括手机号、姓名和居住地址。
测试场景四:酒店订房
测试结果:这个小程序的接口虽然做了一定的加密措施,但是由于生成的订单号非常有规律,专业人员可以根据规律构造查询指令,也可以很轻易地查看到指定日期的所有订单信息。
测试场景五:医院医疗信息
测试结果:该医院的小程序也属于查询接口授权机制不完善。查询所有患者的化验报告应该要管理员权限才能访问,但是通过这个接口,用普通账号也能查询,医院的小程序在权限等级识别上根本就没有设置任何障碍。
-
央行今天进行2234亿元7天期逆回购操作梅州银行业保险业交流消费者权益保护工作经验,着力解决好金融消费者“急难愁盼”问题!斩断制假售假产业链、捣毁“毒”猪肉、杜绝假药劣药…梅州警方严打“食药环假”违法犯罪获成效整合资源优势 实现合作共赢!客天下·望月台开业盛典暨战略签约仪式举行抓好抓实春耕备耕使命!阳西县召开春耕现场会加大力度推广无障碍环境建设公益诉讼!张晓建议被最高检工作报告吸纳梅州A股上市公司股票一周盘点丨梅州上市公司上周股价五涨四跌,塔牌集团涨幅最大!我们共植树 四海皆绿荫!通驿横陂服务区开展义务植树活动今年我国登革热防控形势严峻复杂,出现这些症状要警惕!巾帼风采 尽绽芳华!梅州各校开展丰富多彩的活动庆祝“三八”妇女节
- ·今年我国登革热防控形势严峻复杂,出现这些症状要警惕!
- ·广东省“红领巾奖章”四星章名单公布!梅州496人22集体上榜
- ·加大力度推广无障碍环境建设公益诉讼!张晓建议被最高检工作报告吸纳
- ·投资960亿!这项《规划》提出梅州至2025年综合交通运输体系发展目标
- ·霸王茶姬赴美IPO,拟筹资1亿美元
- ·关注3·15丨能否提高企业申报专利、商标等方面的指导?能否加强园区特种设备的监管、指导?
- ·激活中小企业“细胞”!2022年度梅州市促进中小企业民营经济发展政策宣贯活动将深入开展
- ·最新最全!梅州市医疗卫生机构发热门诊、核酸采样点都在这
- ·一城一味,解锁舌尖上的广东侵蚀
- ·让技术“种在”泥土上!嘉应学院驻镇帮镇扶村农村科技特派员团队助力乡村产业振兴发展
- ·100万元!梅州彩民收获福利彩票刮刮乐“5彩钻”大奖
- ·开启县域教育新模式!《梅州日报·丰顺教育》创刊,引起社会各界的热烈反响
- ·广东红树林呵护再增强,2026年尾前实现高水平呵护
- ·李杏玲、张晓代表认真审议“两高”报告并提出意见建议,“两高”:将在今后工作中认真研究采纳
- ·携手育新苗,让世界少“碳”息,地球“肺”清新!
- ·十年不间断!千名读者为“梅州日报读者林”添绿上万株,用盎然绿意为梅州添绿增美
- ·广州二手楼市现“小阳春”行情
- ·狠抓发展在行动丨“过关斩将” 攻克先进技术!梅州市志浩电子科技自成立以来设备“换芯”技术更新不止步
- ·“她经济”带来旅游市场“开门红”!梅州开启春季赏花旅游季
- ·狠抓发展在行动丨“过关斩将” 攻克先进技术!梅州市志浩电子科技自成立以来设备“换芯”技术更新不止步
- ·水产分拣加工中间启动试产,南沙建树“蓝色粮仓”迈入新阶段
- ·最新最全!梅州市医疗卫生机构发热门诊、核酸采样点都在这
- ·广州中医药大学教学医院揭牌暨何伟、黄宏兴教授名中医传承工作室成立仪式举行
- ·依法履行职责 积极担当作为!今年我市全国人大代表提交28份建议
- ·云浮召开新闻发布会介绍“十五五”交通建设规划
- ·梅州2月各项贷款余额增8.64%!存贷比68.34%,比年初高0.17个百分点
- ·花期管护要点看这里!从化区举行晚熟荔枝品种花果期规画技术培训班
- ·全国两会·代表日记丨李杏玲:肩负嘱托再赴“春天之约”
- ·梅州A股上市公司股票一周盘点丨梅州上市公司上周股价五涨四跌,塔牌集团涨幅最大!
- ·梅州日报小记者项目座谈会今日举行:凝聚发展共识 助力项目完善
- ·3000家门店及线上平台在售,钱大妈“上新”云南蓝莓以及葡萄
- ·第四届广东省中青年德艺双馨作家艺术家名单揭晓!梅州林文祥上榜
- ·加大政策倾斜 加快苏区振兴!全国人大代表邓振龙提交10份建议积极为梅州发声
- ·塔牌集团2021年净利润同比增3.04%
- ·36个交通名目投资1800亿元!云浮周全融入大湾区“一小时经济圈”
- ·嘘!来听小可爱们唱山歌!“陈善宝新客家歌谣进校园”课程走进客都小学