數(shù)據(jù)隱私泄露背后的黑色產(chǎn)業(yè)鏈曝光!

頂吉無孔智能鎖
西安朗通科技
去年3月曝光的Facebook數(shù)據(jù)泄露事件中,有5000萬用戶的個人資料,被用來作為向其精準投放政治廣告的重要參考,而這些人占據(jù)著美國選民人數(shù)的四分之一;同年,萬豪發(fā)布公告稱旗下酒店喜達屋5億房客信息被泄露。

就像一個龍卷風旋渦,整個數(shù)據(jù)征信行業(yè)都將被裹挾。

最近,江蘇淮安警方端掉了7家涉嫌侵犯公民個人信息犯罪的公司,涉嫌非法緩存公民個人信息1億多條。

其中,拉卡拉支付旗下的考拉征信涉嫌非法提供身份證返照查詢9800多萬次,獲利3800萬元。警方已將考拉征信服務有限公司及北京黑格公司的法定代表人、董事長、銷售、技術等20余名涉案人員抓獲。

“地下征信”黑色產(chǎn)業(yè)鏈曝光

據(jù)央視新聞報道,警方發(fā)現(xiàn)這起“地下征信”黑色產(chǎn)業(yè)鏈最初源于一起主動投案。

2018年4月,江蘇淮安警方在網(wǎng)上巡查時發(fā)現(xiàn),有人非法購買公民個人信息,后嫌疑人高某主動到警方投案。高某交代,他花500塊錢從網(wǎng)名叫“過去、將來”的人手里購買了317條公民個人信息,這些信息包括手機號、姓名、身份證號和家庭地址。他買這些信息的目的是給網(wǎng)絡小貸公司拉客戶,警方通過對QQ、微信等資料的綜合研判,鎖定販賣個人信息的“過去、將來”位置在河南焦作,隨即出動警力,將犯罪嫌疑人申某在家中抓獲。

1條信息不值2塊,數(shù)據(jù)隱私泄露背后的黑色產(chǎn)業(yè)鏈曝光

在申某的電腦里,警方查獲公民個人信息7萬多條,這些信息包括公民姓名、身份證號、地址、電話以及芝麻信用分等,很多信息顯示推廣來源為“花錢無憂”“借點錢”等小貸平臺。

申某自己不做貸款,而是通過個人信息買賣賺差價,加個幾毛錢或者一塊錢一條,再出售給其他人。

隨后,申某的一名主要上線謝某在廣州家中被警方抓獲。另一個通過向申某販賣公民個人信息的是廣東一個網(wǎng)名叫“叮咚叮咚”的人,警方發(fā)現(xiàn),“叮咚叮咚”在微信群中大肆販賣公民個人信息。

不過,有跡象表明,“叮咚叮咚”是廣州諾涵科技公司的員工,他販賣公民信息并非個體行為。

淮安警方發(fā)現(xiàn),廣州諾涵科技公司不只販賣公民個人信息,更主要的是在進行小額貸款并進行軟暴力催收,這是一個組織嚴密、分工明確、涉案人數(shù)眾多的犯罪團伙。

2018年6月6日,在廣東警方配合下,淮安警方將該公司45名涉案人員全部抓捕。

除此之外,警方還發(fā)現(xiàn),在廣州諾涵科技公司,公民個人信息被稱為“流量”,公司自己開發(fā)有“樂花管家”等多個小貸平臺,在自身購買公民個人信息用于推銷貸款、軟暴力催收的同時,也和其他公司相互交換公民個人信息,還開發(fā)有爬蟲云等軟件,通過技術手段爬取其他小貸公司的公民個人信息,用于公司放貸和非法出售牟利。

涉案的廣州諾涵公司雖然披著科技公司的外衣,其實從事的是網(wǎng)絡放貸、軟暴力催收、販賣公民個人信息等違法犯罪行為。在他們販賣的公民個人信息里,甚至還出現(xiàn)了公民身份證照片信息。

警方測試后發(fā)現(xiàn),返回的是帶網(wǎng)紋的二代身份證彩色照片,這樣極度隱私的個人信息他們從哪兒獲取的呢?

鎖定相關犯罪證據(jù)后,淮安警方在長沙、深圳分別將湖南九象公司的法定代表人和技術主管抓獲。

警方審訊得知,九象公司黑爬蟲網(wǎng)站的“身份核驗返照”業(yè)務端口來自北京黑格科技有限公司,而黑格公司是從北京考拉征信服務有限公司等四家公司購買的查詢接口。

隨即,警方將北京黑格公司和考拉征信服務有限公司的法定代表人、董事長、銷售、技術等20余名涉案人員抓獲,并于今年4月在北京將他們上游公司的5名涉案人員抓獲。

經(jīng)查,北京考拉征信服務有限公司從上游公司獲取接口后又違規(guī)將查詢接口出賣,并非法緩存公民個人身份信息,供下游公司查詢牟利,從而造成公民身份信息包括身份證照片的大量泄露。

淮安公安分局網(wǎng)絡大隊中隊長顧明表示:“違規(guī)緩存相當于把公民個人信息復制了一份,下游公司再向它通過數(shù)據(jù)接口調取數(shù)據(jù)的時候,它就不需要再向上游調取,也是節(jié)省了開支,這個是違法的。”

2015年3月以來,北京考拉公司非法提供查詢返照9800余萬次,獲利3800余萬元,在公司服務器中查獲并收繳被非法獲取、存儲的公民姓名、身份證號、相片近1億條。個人信息這些及其隱私的數(shù)據(jù)被一些公司包裝成為個人數(shù)據(jù)產(chǎn)品進行販賣,嚴重侵害了個人隱私,部分涉案人員因侵犯公民個人信息罪已經(jīng)被法院判處了相應的刑罰。

與此同時,買賣公民個人隱私數(shù)據(jù)為小貸公司的“套路貸”犯罪、暴力催收敞開了罪惡之門。

淮安市公安局稱,有人把這些非法獲取的公民身份證照片PS成靈堂照片或者淫穢色情照片,發(fā)給貸款人本人進行威脅,甚至發(fā)給親友同事,毀壞貸款人聲譽,另外還用于電信詐騙中的通緝令詐騙,把帶有身份證照片的通緝令發(fā)給受害人。

例如,湖南九象信息服務有限公司還利用爬蟲軟件,大量爬取其他小貸公司的公民個人貸款數(shù)據(jù),包括姓名、身份證號、住址、電話、芝麻信用分、銀行卡號、是否逾期,甚至通話記錄等,形成所謂的地下征信,然后以數(shù)據(jù)形式打包出售,其他小貸公司購買后,成為是否放貸、放貸多少的風險控制依據(jù)。

公安部已經(jīng)對此案暴露出的行業(yè)亂象開展了全面的打擊整治工作,截至目前,警方共立案偵查29起,涉案個人信息4.68億余條,抓獲犯罪嫌疑人288人,涉案金額9400余萬元,涉案公司非法緩存的公民身份認證數(shù)據(jù)已經(jīng)全部收繳、身份核驗返照業(yè)務接口全部關停,公安部將會同央行加強對公民身份認證服務、個人征信服務的監(jiān)管。

數(shù)據(jù)隱私泄露背后

事實上,類似的數(shù)據(jù)隱私泄露事件并不在少數(shù)。

去年3月曝光的Facebook數(shù)據(jù)泄露事件中,有5000萬用戶的個人資料,被用來作為向其精準投放政治廣告的重要參考,而這些人占據(jù)著美國選民人數(shù)的四分之一;同年,萬豪發(fā)布公告稱旗下酒店喜達屋5億房客信息被泄露;社交平臺陌陌的3000萬用戶數(shù)據(jù)在暗網(wǎng)被銷售;問答網(wǎng)站鼻祖Quora的1億用戶數(shù)據(jù)被竊等等,而類似的數(shù)據(jù)隱私泄露事件還在繼續(xù)。

目前,數(shù)據(jù)隱私問題的集中爆發(fā),根源究竟在哪里呢?

北京光之樹科技CEO張佳辰認為,根源在于數(shù)據(jù)的規(guī)范化流通逐漸進入正軌,國家加大力度對數(shù)據(jù)的獲取(來龍)和利用(去脈)的亂象進行整治,一系列被“隱藏”的數(shù)據(jù)隱私問題才會被公眾所知,這反而是一件好事。

對于征信公司和第三方數(shù)據(jù)公司來說,合法合規(guī)獲取數(shù)據(jù)將成為行業(yè)大勢。以征信公司為例,整個征信行業(yè)的監(jiān)管需要加強規(guī)范化運營,以應對越來越強的監(jiān)管。

第一,注意數(shù)據(jù)來源,不能全盤接收第三方大數(shù)據(jù)公司給到的數(shù)據(jù),因為這個數(shù)據(jù)可能是被過度攫取的;

第二,要注意數(shù)據(jù)的使用,需要用更為先進的技術手段去合法合規(guī)使用數(shù)據(jù),確保數(shù)據(jù)不被濫用,可回溯追責。

第三,利用技術確保公民個人信息不被泄露,且數(shù)據(jù)不會被緩存,結合區(qū)塊鏈和數(shù)據(jù)標識技術,還可以確保數(shù)據(jù)確權、流轉過程的可追溯可審計,充分發(fā)揮數(shù)字經(jīng)濟時代”誰貢獻誰受益“的優(yōu)勢。

作為一名普通的吃瓜群眾,我們還能做點什么保護自己呢?

在提供任何電子化或書面授權時,需仔細閱讀并理解相關授權范圍以及自愿退出的方式,對于超出必要性范圍的數(shù)據(jù)授權應予以明確拒絕,并在發(fā)現(xiàn)自身權利受到侵害時,立刻終止使用,并向當?shù)卣捅O(jiān)管部門投訴。

可以預見的是,隨著數(shù)據(jù)保護的監(jiān)管趨嚴,數(shù)據(jù)保護立法成為全民共識時,我們的數(shù)據(jù)也會得到更加強有力的保障。

THEEND

最新評論(評論僅代表用戶觀點)

更多
暫無評論