细思极恐!起底非法贩卖个人信息黑色产业链→
创始人
2024-12-23 08:17:01

消费者在享受数字化时代带来的便利时,个人信息也不可避免地留存在了不同的服务平台上。每年盗取、滥用个人敏感信息的犯罪事件并不罕见,到底是谁在背后收集这些数据?这些数据又是怎么流出的?《财经调查》起底非法贩卖个人信息黑色产业链条。

以下视频来源于

央视财经

日常停车竟能暴露公民敏感信息?!

这几年,市场上一种被称为“智慧停车”的新业态应运而生。它依托于物联网和大数据技术,覆盖各种类型的停车场,大大提升了居民出行的便利度。停车信息包括了车辆进入和离开某个地点的完整闭环,属于《个人信息保护法》规定的敏感个人信息中的行踪轨迹信息。智慧停车,很智慧,但是够安全吗?

《财经调查》对北京两个采用了“智慧停车”系统的停车场进行了技术检测。驾驶员将车驶入停车场,远在几公里外的专业技术人员,输入车辆的车牌号后,无需身份验证,轻而易举地就获得了车辆所在停车场、车辆入场时间等敏感信息

在记者采用同样的方式测试第三个“智慧”停车场时,并没有直接显示出车辆的敏感信息,但经过技术专家的辨别,发现这个停车场只是没有在前台显示信息,后台实际上有了应答,返回的数据包里同样有着车辆敏感信息。专家告诉记者,这样的招数只能让消费者不能直接看到。但是,不法分子依然能轻易获取这些敏感的个人信息。

2017年《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》中规定↓↓↓

犯罪分子利用停车信息追踪社会车辆

违法安装跟踪器 对公民人身安全造成巨大隐患!

犯罪分子的聊天群里每天在滚动发布着各种车辆的实时停车信息,包括了车牌号、停车场具体地址、进场时间等等。

被犯罪分子“盯上”的车辆一旦进入停车场,显示在群里,几十分钟之内,就会被装上GPS无线定位器,强磁吸附且超长待机。

2023年,安徽砀山网警破获了一起非法获取计算机信息系统数据,侵犯公民个人信息的案件。犯罪分子的突破口,就是全国数千个智慧停车服务系统中的数据接口漏洞。据安徽省砀山县公安局网安大队侦查中队中队长余天龙介绍,全国主流的这些停车场系统,它们都有一个问题是任何一个人都可以为任何一个车辆去缴费。通过批量地在这些停车场系统里面进行模拟缴费,获取返回值进行解析,就可以确定某一台车是不是在某一个停车场系统里面。

据警方介绍,不法分子通过互联网接单,帮助客户寻找指定车辆。在实施犯罪的过程中,正是利用了停车小程序数据接口上的漏洞。之后,短则几分钟,贴手就会找到指定车辆,贴上GPS追踪器。据警方资料显示,贴手每贴一辆车能获利800元到1000元。那些位于上游的入侵停车场数据系统的不法分子更是获利不菲。

这起案件中,安徽砀山网警成功打掉了这个非法获取售卖停车数据的犯罪团伙,抓获犯罪嫌疑人32名,查封远程服务器9台、关键脚本程序5套、车辆位置数据50余万条。

芦云律师向记者介绍,案件中犯罪分子的行为涉嫌非法侵入计算机信息系统,或者是非法获取计算机信息系统数据这样的罪名,那么同时也有可能涉嫌侵犯公民个人信息罪。

2024年10月,法院判决该案系列被告人犯侵犯公民个人信息罪,判决有期徒刑二年至四年不等。

点餐、办卡、订酒店……你的个人信息根本藏不住 就连医院验血的结果别人也能随意查看

眼下,骚扰电话和各类骚扰信息一直是困扰广大消费者的一个问题。最值得注意的是这些推销对消费者的选择,也异常精准。中国电子技术标准化研究院网安中心的何延哲表示,问题就出在API上,它也被称为应用程序接口,这其中与开放、传输数据相关的则被称为数据接口。

购买机票时,输入起点、终点的输入框就是一个接口。消费者进一步点击某个航班,此时这个网页链接,也是一个数据接口。消费者获得服务的过程就是一个个数据接口通过不断与后台进行数据交互来实现的。专家告诉记者,眼下消费市场上的网站和应用程序上,存在着海量的数据接口。仅一个简单的App应用,平均就拥有成百上千个数据接口,一个小型平台,就可能拥有上万个数据接口。恰恰是这些承载着海量数据流转和交互的数据接口正是不法分子眼中的薄弱环节,也逐步成为他们主要攻击的目标。

《财经调查》的记者会同网络安全技术专家,针对不同消费场景中数据接口的使用情况进行了一系列实时测试和深入调查。技术测试分为三步:

测试场景一:咖啡茶饮店的手机点餐

测试结果:专家仅仅使用最基础的解码程序,就轻而易举地从小程序的数据接口返回的数据包中,获取了记者下单消费的完整且没有加密的后台数据。这家咖啡店的网络小程序数据接口授权不严密,导致任意人员能轻易获取该企业数据库中用户的个人信息,比如手机号。

测试场景二:运动健身购买月卡

测试结果:专家仅仅使用最基础的解码程序,就顺利通过了该小程序数据接口的用户身份校验,毫无阻拦地就拿到了完整且未加密的用户信息。这其中包括身高、体重、职业、生日等敏感信息。

测试场景三:生活服务-洗衣店

测试结果:这家企业的小程序接口存在一个非常明显的漏洞:当消费者查询的订单号为空的时候,该接口就会返回数据库中所有订单的信息,这几乎让程序平台里的整个用户信息都存在极大的泄露风险。敏感信息包括手机号、姓名和居住地址。

测试场景四:酒店订房

测试结果:这个小程序的接口虽然做了一定的加密措施,但是由于生成的订单号非常有规律,专业人员可以根据规律构造查询指令,也可以很轻易地查看到指定日期的所有订单信息。

测试场景五:医院医疗信息

测试结果:该医院的小程序也属于查询接口授权机制不完善。查询所有患者的化验报告应该要管理员权限才能访问,但是通过这个接口,用普通账号也能查询,医院的小程序在权限等级识别上根本就没有设置任何障碍。

来源:央视财经

本期编辑:吴双

相关内容

热门资讯

13F持仓更新:桥水爆买中概股... 一季度13F持仓显示,桥水大举加仓阿里等中概股并建仓黄金ETF,巴菲特则清仓银行股、维持苹果重仓。 ...
原创 康... 当市场沉迷于流量追逐、猎奇口味比拼与营销噱头时,头部玩家们早已开启低调布局,以沉稳姿态应对行业变革。...
科特迪瓦学者:美国政府滥施关税... 新华社阿比让5月15日电(记者张健)科特迪瓦经济学者、发展问题专家亚历克西斯·比赫日前接受新华社记者...
今麦郎董事长:一年内为娃哈哈代... 红星资本局5月16日消息,今日,今麦郎董事长范现国接受媒体采访,针对代工娃哈哈纯净水一事作出说明。 ...
一船难求,又要开始了? 在5月12日《中美日内瓦经贸会谈联合声明》发布后仅4个小时,丁林锋就接到了一个大单:一个长期合作的美...
各地积极支持民企参与重大项目建... 重大项目建设既是稳增长的“压舱石”,又是优化经济结构的重要抓手。今年以来,各地重大项目建设有序开展。...
芒果发布2025年新片单:《向... 新浪讯 5月16日午间消息,在2025芒果领鲜大会上,湖南广播影视集团(台)总经理、副台长蔡怀军致辞...
美联储,重大变化!鲍威尔发声 当地时间5月15日,美联储主席鲍威尔出席第二届托马斯·劳巴赫研究会议并发表讲话。鲍威尔表示,正在调整...
看好AI赋能终端!消费电子ET... 5月16日午后,A股三大指数集体下跌,上证指数盘中下跌0.51%,保险、农业跌幅居前。消费电子个股活...
75岁董事长“秀肌肉”背后,科... 科伦药业决定挺进大健康赛道,是否为拯救其下滑的业绩? 投资时间网、标点财经研究员 李路 ‌继聚美优...
客单价超750元、年入逾5亿,... 来源:V观财报 近日,杭州铜师傅文创(集团)股份有限公司(下称铜师傅)递表港交所。 招股书援引弗若...
天天铂银APP赚钱是假的,白银...   天天铂银APP存在的一些问题,包括上海华通白银国际交易中心有限公司旗下的其他交易软件:1、虚假宣...
网易单季净利超百亿:股价大涨1... 雷递网 雷建平 5月16日 在公布了一份靓丽的财报后,网易(纳斯达克代号:NTES及港交所代号:99...
机器人产业核心支柱!机床ETF... 5月16日午后,A股三大指数走势分化,上证指数盘中下跌0.38%,汽车零部件、休闲用品、汽车等板块涨...
阿里巴巴发布2025财年Q4及... 5月16日,港股拉升,恒生科技指数转涨,此前跌近1%,恒生指数跌幅收窄至0.4%。港股消费板块早盘走...
中美关税缓和叠加内需政策发力 ... 财联社5月16日讯(编辑胡家荣)近期全球关税形势显著缓和,特别是在中美日内瓦经贸会谈后,美方暂停对华...
A股早盘震荡分化,关注A500... A股震荡分化,主要指数涨跌不一。板块方面,PEEK材料、可控核聚变、机器人、汽车零部件板块涨幅居前,...
寒武纪:5月15日融资买入1.... 证券之星消息,5月15日,寒武纪(688256)融资买入1.59亿元,融资偿还3.06亿元,融资净卖...
A股港口航运板块持续上涨 北京5月15日电 (记者 陈康亮)中国A股15日“遇冷”,主要股指集体下跌。板块方面,港口航运板块延...
雷军最新内部演讲,回应SU7事... 雷军在内部演讲中回应了近期质疑声音。 5月15日,小米创办人、董事长兼CEO雷军在微博发文称,小米自...
氧化铝:期现价格联动走强,压力... 【供应政策趋严,氧化铝期现价格联动走强】供应上政策趋严预期,叠加中短期供需缺口压力,氧化铝期现价格联...
港股科技50ETF:5月15日... 证券之星消息,5月15日,港股科技50ETF(513980)融资买入7730.2万元,融资偿还973...
神宇股份:5月15日融资买入2... 证券之星消息,5月15日,神宇股份(300563)融资买入2408.33万元,融资偿还4620.85...
深科技:5月15日融资买入30... 证券之星消息,5月15日,深科技(000021)融资买入3063.39万元,融资偿还5542.59万...
雷军:没想到SU7事故打击如此... 5月15日晚,有消息称,雷军在小米价值观大赛后面向所有小米员工发表了最新演讲,内容涉及此前备受外界关...
原创 中... 作为国内首家自保公司,中石油专属财险专注于为母公司中石油集团提供保险服务。但在发展过程中,面临不少挑...
刚刚,直线拉升!多股涨停 A股盘初小幅震荡,可控核聚变概念大涨,其中百利电气直线拉升涨停。 5月16日早盘,A股三大指数小幅低...
港股红利ETF基金:5月15日... 证券之星消息,5月15日,港股红利ETF基金(513820)融资买入250.55万元,融资偿还373...