一起特大流量劫持案告破,犯罪團伙涉嫌非法竊取用戶個人信息30億條,非法牟利超千萬元,涉及百度、騰訊、阿里、京東等全國96家互聯(lián)網(wǎng)公司產(chǎn)品。個人信息泄露一直是互聯(lián)網(wǎng)領域最嚴重的安全問題之一。而如何才能保護好個人信息呢?
近日,紹興市警方破獲了一起特大流量劫持案。犯罪團伙涉嫌非法竊取用戶個人信息30億條,非法牟利超千萬元,涉及百度、騰訊、阿里、京東等全國96家互聯(lián)網(wǎng)公司產(chǎn)品。在涉案的三家企業(yè)中,北京瑞智華勝公司為新三板上市企業(yè)。
涉案公司基本存款
賬戶已被凍結(jié)
紹興市的多位市民發(fā)現(xiàn),自己的微博、微信等社交賬號幾乎每天都會“自動”加粉或關注他人,且不時收到各種垃圾廣告短信。這種情況持續(xù)數(shù)月后,他們懷疑個人信息被泄露,陸續(xù)選擇報警。警方偵查后,發(fā)現(xiàn)其中一臺手機近期頻繁被外地陌生IP地址訪問。IP的實際使用者——北京中科云智公司與北京點智互動信息技術有限公司、北京瑞智華勝公司為關聯(lián)公司,且三個公司實際在同一地點辦公,主要成員也均相同且交叉任職。目前,涉案企業(yè)瑞智華勝及其關聯(lián)公司的有關負責人已被批捕,瑞智華勝發(fā)布公告稱公司基本存款賬戶已被凍結(jié)。
公開資料顯示,北京瑞智華勝公司是一家互聯(lián)網(wǎng)新媒體營銷解決方案提供商,2017年12月1日在新三板掛牌。財務數(shù)據(jù)顯示,2015年,公司營收僅為187萬元,凈利潤2萬元。2016年轉(zhuǎn)型后當年實現(xiàn)營收3028萬元,凈利潤1053萬元。進入2017年,瑞智華勝業(yè)績有所回落,營業(yè)收入2002萬元,同比下降33.87%,凈利潤332.2萬元,同比下降68.46%。
據(jù)警方透露,瑞智華勝非法獲取的數(shù)據(jù)涉及騰訊、百度、阿里、新浪和今日頭條等全國96家互聯(lián)網(wǎng)公司產(chǎn)品。其非法獲取的數(shù)據(jù)來源包括電信、移動、聯(lián)通、鐵通、廣電等11個省市的運營商,這些運營商均與涉案公司簽署過合作協(xié)議。
辦案民警稱,在與正規(guī)運營商合作中,涉案企業(yè)會加入一些非法軟件用于清洗流量、獲取用戶的cookie。cookie是用戶在運營商上留存的上網(wǎng)記錄,通過技術手段可以從中提取公民個人信息、相關賬號密碼、搜索的關鍵詞等內(nèi)容。
專家稱運營商
或存在監(jiān)管不力之責
瑞星網(wǎng)絡安全專家唐威告訴記者,這種“劫持流量”的情況在業(yè)內(nèi)一直屢禁不止。一些企業(yè)常常通過流量大而集中的關鍵節(jié)點處獲取個人信息,如運營商、高校的教育網(wǎng)等。較為常見的做法是向用戶投放彈窗廣告、跳轉(zhuǎn)廣告網(wǎng)頁等。唐威說,瑞智華勝通過與運營商合作獲取了大量信息,運營商沒有進行科學規(guī)范的審查,至少要承擔監(jiān)管不力的責任。
實際上,個人信息泄露一直是互聯(lián)網(wǎng)領域最嚴重的安全問題之一。根據(jù)CNNIC發(fā)布的2018上半年《中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》中,有54%的網(wǎng)民在2018上半年遇到過網(wǎng)絡安全問題,在上網(wǎng)過程中遇到個人信息泄露的比例達到28.5%,較2017年末增加1.4%。
專家建議
四方法保護個人信息
對于從運營商處“劫持流量”并獲取個人信息的行為,唐威認為普通用戶暫時還沒有有效的方法可以對個人信息進行保護。但唐威也表示,隨著《網(wǎng)絡安全法》的實施和執(zhí)法的逐漸嚴格,個人信息泄露問題有望從源頭上得到解決。
同時,唐威還提供了幾點可以保護個人信息的方法,可以盡量減少信息泄露對個人生活造成影響。
1.盡量不使用公共場所的WIFI。對于黑客來說,公共場合的WIFI極容易侵入,這也意味著個人信息將暴露在黑客的視線下。
2.盡量訪問具備安全協(xié)議的網(wǎng)址。唐威建議盡量登錄網(wǎng)址前綴中帶有“https:”字樣的網(wǎng)站,具備這種安全協(xié)議的網(wǎng)址的安全性較高。
3.不同軟件盡量不要使用同一組賬號密碼。唐威表示,黑客常常會購買帶有大量個人信息的數(shù)據(jù)庫進行“撞庫”,設置多組賬號和密碼可以防止黑客侵入下一個賬戶,可以及時止損。
4.妥善處置快遞單等包含個人信息的單據(jù)。對于含有姓名、電話、住址等信息的單據(jù)憑證要及時銷毀,不經(jīng)意扔掉也可能導致個人信息泄露。(記者鄧宇晨)
?
?
相關鏈接:
海南發(fā)布59國免簽入境游注意事項 游客應提前申報個人信息?
·凡注明來源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術設計等作品,版權均屬??诰W(wǎng)所有。未經(jīng)本網(wǎng)書面授權,不得進行一切形式的下載、轉(zhuǎn)載或建立鏡像。
·凡注明為其它來源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
網(wǎng)絡內(nèi)容從業(yè)人員違法違規(guī)行為舉報郵箱:jb66822333@126.com