人民網
人民網>>經濟·科技

誰賣了我的手機號 手機信息被盜一年損失近千億

本報記者  許  晴
2017年12月21日08:21 | 來源:人民網-人民日報
小字號

  12月5日,北京市公安局海澱分局宣布破獲一起新型特大非法獲取公民個人信息案,查獲包括手機號在內的公民信息100余萬條。

  根據中國互聯網協會發布的《中國網民權益保護調查報告2016》,2016年上半年,網民平均每周收到垃圾短信20.6條、騷擾電話21.3個。

  私人號碼成了“公開信息”,手機用戶不堪其擾。到底是誰賣了我的手機號?

  網頁也能“偷走”手機信息

  “我用手機搜索了血小板偏低的危害,就是瀏覽網頁,沒有輸入手機號,沒過幾個小時就有醫院打電話介紹治療血小板偏低的特效藥。醫院是怎麼知道我的手機號的?”

  早在2015年,就有網友在網絡上詢問,有類似遭遇的網友不在少數。

  海澱分局破獲的這起案件,給出了答案。“某些網站植入一段惡意代碼,隻要用戶使用手機流量打開網頁,黑客就會利用運營商漏洞,抓取到用戶的手機號、IP地址、訪問時間、搜索時輸入的關鍵詞等信息,”海澱分局網安大隊副大隊長董立波介紹,“這是一種新型黑客手段,能在用戶不知情的情況下獲取個人信息,進而開展精准營銷甚至電信詐騙,多出現在醫療、教育、貸款等網站。”

  看似簡單的代碼背后,暗藏一條黑色產業鏈。董立波介紹,本案所涉黑色產業鏈分三個層級。上游是惡意代碼的生產者,下游則是植入惡意代碼的網站,中間商在兩者之間牽線搭橋。下游網站雖已購買惡意代碼,但不能直接看到被抓取的個人信息,得按條數或者包月從中間商手中購買。中間商從上游網站獲取代碼的價格是600元,收購的個人信息8分至1角錢一條﹔轉手賣給下游網站時,代碼價格漲到1000元,個人信息則能賣到5角至1元錢一條。

  上游網站“薄利多銷”,中間商網站賺取差價,下游網站精准出擊。黑色產業鏈各個環節“皆大歡喜”,用戶則成為買單者和受害者。

  “我們通過技術手段對全網網站進行檢測,鑒別哪些網站植入了竊取公民信息的腳本或者黑客工具,通過溯源摸清產業鏈的規模和上下級關系,並把這些情況提供給警方。”百度安全實驗室X—Team負責人黃正說。據百度安全團隊統計,有4萬多家網站存在此類行為,非法獲取超過5000條手機號信息的服務平台有27家。若不採取措施,預計每天有500萬人次點擊中招。

  外賊內鬼造成信息裸奔

  據統計,截至今年8月,三家基礎電信企業的移動電話用戶總數達13.8億。而僅在2015年下半年至2016年上半年,因垃圾信息、詐騙信息、個人信息泄露等造成的總體經濟損失就高達915億元。

  一些黑客利用運營商或網站平台的漏洞,採用技術手段非法獲取公民信息。去年引起廣泛關注的“徐玉玉案”中,黑客杜某非法入侵山東省高考信息平台,竊取64萬余條考生信息﹔購買這些信息的徐某以發放助學金為名義撥打詐騙電話,造成了徐玉玉離世的悲劇。

  也有內鬼作怪,把正常途徑獲取的公民信息轉手賣給他人。今年6月,浙江寧波警方破獲一起案件,“上游賣家”程某出售多年從事通信、房產等行業積累的個人信息,涉及公民信息1.2億條之多。

  今年2月,有媒體曝光稱,隻要報上手機號,就能從信息販子手中獲取大量公民信息,包括精確到秒的打車記錄、來電去電號碼記錄和通話時長的手機通話記錄、誤差在50米以內的實時定位信息等。

  中國傳媒大學法律系副教授劉文杰說:“手機號本身包含的信息有限,但如果和其他公民信息組合起來,比如姓名、身份等,能大大提高精准營銷或者電信詐騙的成功概率。”泄露或者非法傳播包括手機號在內的個人信息,除了可能侵犯公民的隱私權和個人信息權,還可能導致公民的財產權和其他人身權利受到侵害。

  標本兼治打擊黑色產業

  6月1日,《最高人民法院、最高人民檢察院關於辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》正式施行,明確了公民個人信息的范圍和侵犯公民個人信息罪的定罪量刑標准。

  根據這一司法解釋,非法獲取、出售或提供公民手機號信息達到5000條以上,屬於“情節嚴重”。業內人士認為,這為裁決公民信息泄露案件提供了統一標尺,起到了威懾和預防的作用。

  “不得不說,黑色產業自身也在不斷‘進步’,不會因為新規出台就‘坐以待斃’,他們想盡辦法更新技術、逃避監管、繼續牟利,有的黑色產業利用地域差和時間差,專挑監管薄弱的地方和時段下手,這對我們提出了挑戰。”百度安全事業部總經理馬杰說。

  目前,多家互聯網企業已開始使用人工智能技術和機器學習技術監測抗擊黑色產業,保護網絡安全。

  既要治標,更要治本。“解決手機號等公民信息泄露問題,不能隻處罰下游買家,要從網站平台等源頭下手。手機號泄露的源頭在運營商或者網站平台,財產信息泄露的源頭在金融業,醫療信息泄露的源頭在醫療業。所涉單位要嚴格履行職責,從嚴管理運營、從嚴管理隊伍,為公民信息提供安全保障,發生信息泄露時要及時預警,並向主管部門報告。對有責任的源頭單位,有關主管部門要加大監管,及時處理。”劉文杰說。


  《 人民日報 》( 2017年12月21日 15 版)

(責編:蔣琪、李棟)

分享讓更多人看到

推薦閱讀
產業觀察:“618”平台促銷常態化 消費者購物日趨理性
  預售訂金(定金)和尾款、直播、全場滿贈和滿送、跨店津貼、購物返券、滿減打折……今年“618”期間,各平台推出系列優惠活動來吸引消費者。然而,此次年中大促,似乎越來越多的消費者們已經沒有了當年一遍又一遍算優惠,然后定表開搶的熱情,而是選擇了“躺平式”參與。…
証監會發布《挂牌公司信息披露電子化規范》等五項金融行業標准
  人民網北京6月18日電 (記者王震)據証監會網站消息,近日,証監會發布《証券期貨業結算參與機構編碼》《挂牌公司信息披露電子化規范 第1部分:公告分類及分類標准框架》《挂牌公司信息披露電子化規范 第2部分:定期報告》《挂牌公司信息披露電子化規范 第3部分:臨時報告》《証券期貨業大數據平台性能測試指引》五項金融行業標准,自公布之日起施行。 証監會介紹,《証券期貨業結算參與機構編碼》標准的實施,通過為証券期貨業結算參與機構分配統一的編碼,可有效降低編碼轉換和適配工作成本,便於機構間以及結算參與機構內部進行數據查詢、統計、分析、挖掘以及數據共享等工作,進一步促進行業數據標准化,支持行業數據治理工作﹔《挂牌公司信息披露電子化規范》行業系列標准的制定實施有利於實現証券業內、挂牌公司之間的信息共享,推動挂牌公司信息披露和証券信息服務業規范、有序地發展﹔《証券期貨業大數據平台性能測試指引》的制定,從測試流程、測試方法和測試內容等方面規范了大數據平台性能測試,有效指導各証券期貨業機構開展性能測試工作,提升測試能力,提高測試效率,並基於測試結果客觀評估大數據平台產品性能。…
返回頂部