纠纷奇闻社交美文家庭
投稿投诉
家庭城市
爱好生活
创业男女
能力餐饮
美文职业
心理周易
母婴奇趣
两性技能
社交传统
新闻范文
工作个人
思考社会
作文职场
家居中考
兴趣安全
解密魅力
奇闻笑话
写作笔记
阅读企业
饮食时事
纠纷案例
初中历史
说说童话
乐趣治疗

顺丰3亿客户数据疑泄露

4月12日 望北海投稿
  近日,红星新闻接到爆料称,暗网中文论坛上有人出售顺丰快递与物流的相关数据,题为《顺丰3亿条快递物流独家数据》。
  暗网交易市场页面截图
  从该爆料人提供的10万条验货数据中,红星新闻记者随机拨通十余人电话发现,电话、姓名和地址都是真实存在,电话主人也确实曾使用顺丰快递收寄物品。
  对此,网络安全专家李铁军告诉红星新闻记者,暗网上的消息有真有假,到底是最新的数据,还是此前就已经泄露过、后期又经过整理的数据,这都是需要证实的。
  目前,顺丰方面称已第一时间报警,警方尚未公布事件进展。
  暗网有人注册一个半月以来共发布出售信息贴超100条
  该爆料人向红星新闻记者透露,登陆暗网中文论坛,找到该网站的交易区,在数据、情报类目下,一个ID为bijiaodiao1688的用户于7月18日下午5时14分发布了一条顺丰3亿条快递物流独家数据的帖子。
  出售信息网页截图
  点开帖子,出售者bijiaodiao1688强调,本次可出售数据为顺丰快递物流独家数据,并称这些数据共3亿条,包含寄收件人姓名、地址、电话等,售价为2个比特币(以8月28日价格计算,约合人民币96000元)。
  帖中,bijiaodiao1688表示,购买者可付0。01比特币(以8月28日价格计算,约合人民币480元)验货10万条数据。其还在帖中特别说明,每个人的数据都是从3亿条里随机抽选处理的,所有每个人的数据不完全一致。
  截至8月28日,帖中给出的数据出售数量为100,已经成交的数量为9,由于暗网的设置,并不能看到出售者bijiaodiao1688和其他购买者的聊天记录,只能看到该贴的发布者最后的登陆时间为近期之内。
  网页显示,bijiaodiao1688于7月11日上午注册,一个多月中,已发帖超过100条,发布的帖子多为各种信息的出售。
  7月31日,bijiaodiao1688发布一条名为顺丰2017泄露的帖子,在贴中,bijiaodiao1688称,这些出售的数据为顺丰2017年的数据,并且其再一次强调了独家。这一次,0。5比特币就能买到2000万条数据,其还承诺,数据是3亿条中的,0。5比特币为买断价,绝不出售给他人。而此次,出售的数据数量为30,售价为0。1比特币,已经成交的数量为3。
  根据暗网的交易规则,网站全部采用比特币结算,并且比特币可以被分拆为最低0。01的单位,这是为了降低双方的信息不对称,如果购买方验货后发现不是真的,在三天之内是可以投诉的。
  一名不愿透露姓名的业内人士告诉红星新闻记者,暗网采用的是类似支付宝的延后结算模式,购买者在收到采购物品的三天后,如果没有投诉,就意味着交易完成,站方才会将比特币划给出售者。
  随机核实十余人信息为真专家:是否全真需大量验证
  网络安全专家李铁军告诉红星新闻记者,暗网屏蔽了搜索引擎,网站一般无法被普通人通过搜索引擎找到,一些违法甚至涉嫌犯罪的材料都会在暗网上进行售卖。
  红星新闻记者从爆料者提供的相关页面截图中看到,在同一个论坛中,售卖华住旗下酒店开房数据、浙江学生学籍、18万股民一手数据、高校老师数据、100万实名身份证号和姓名等数据的帖子比比皆是,而且都在同步售卖中。其中,对于华住旗下酒店开房数据疑泄露事件,华住集团日前已表示,目前正在配合警方进行调查,承诺将把调查结果尽快告知公众。
  该爆料人以购买者的身份联系到bijiaodiao1688,在支付0。01比特币后,bijiaodiao1688发来一个网盘地址,并附加了一个极其复杂的密码,还称请确认好,后续会跟进您的需求。
  网盘地址所指,是一份名为10w1的文件,信息编号显示共10万条,实际共有97624条,所泄露的客户信息分布于全国各地,这些信息中,有姓名、电话、还有每人非常详细的地址。比如许X,138XXXX8460,湖北省宜昌市枝江市马家店街道XX大道1X4号,谢X莉,131XXXX1875,海南省三亚市河东区街道XX路121号XX小区A1X3等等。
  对此,李铁军持以谨慎的态度,他提醒红星新闻记者,暗网上的消息有真有假,需要通过验证才能证实。李铁军说,一般来说,出售数据会有一部分样品验证真假,如果有3亿条数据,那么至少应该有3万条数据来验证。此外,到底是最新的数据,还是此前就已经泄露过、后期又经过整理的数据,这都是需要证实的。
  随后,红星新闻记者随机拨打了其中20人的电话,其中17人姓名、电话、地址与文件内容一致,也曾用过顺丰收发快递,其中3人没有明确回答记者。
  对于曝出的这起疑似信息泄露事件,9月1日上午,顺丰集团在微博回应称,公司已第一时间报警,经技术手段交叉验证,暗网所售数据非顺丰数据。其次暗网所售数据均不涉及快件单号、托寄物、收发件时间等物流特征信息,其来源不明,冠以顺丰名义目的可疑。由于暗网匿名性很强,已成为网络黑市和犯罪收益的温床,存在极大隐患和风险,大家务必注意防范鉴别。
  何为暗网?互联网阴暗地带匿名加密致警方查实难度大
  据多家媒体报道,2016年11月中旬,北京市公安局网安总队首次成功打掉一个利用暗网等互联网媒介传播儿童淫秽信息的群体,抓获8名犯罪嫌疑人,这起案件成为中国破获的首例境外隐秘网络违法犯罪案件。
  根据公开资料显示,暗网是深网(DeepWeb)的一个子集,属于深网的一小部分,是指那些存储在网络数据库里、但不能通过超链接访问而需要通过动态网页技术访问的资源集合,不属于那些可以被标准搜索引擎索引的表面网络。
  李铁军告诉红星新闻记者,暗网上面售卖、交流的东西基本都是违法的,各国法律都不允许。暗网上贩卖人口、色情等各种恶劣的东西都有,互联网上最阴暗的地方都在上面,所以叫暗网。
  暗网从通讯建站、域名申请等各个方面,全是匿名的,各个通讯过程中也使用了各种加密的手段,很难被追踪到。暗网交易使用的是比特币,便于隐匿自己。同时,帖子系谁所发,谁又收了钱,就算报了警,警方查实的难度也非常大,都不知道到底归哪个国家管,国际刑警去追踪他们也非常困难。李铁军说。
  顺丰此前有客户信息被泄露案例涉事员工被追究刑事责任
  这次泄露的客户信息,究竟来自哪里?被谁泄露的?顺丰方面称已第一时间报警,警方尚未公布案情进展。
  有媒体报道,在验货信息中,湖北省出现的次数最多,次数达到50011次;广东省次之,出现的次数达到8117次;江苏省以7446次排名第三。其中,湖北省成了信息泄露的重灾区。
  而巧合的是,2018年5月,湖北荆州市法院公布了一起顺丰数据泄露案件,涉及顺丰快递代理商及多名员工。此案涉嫌被泄露的公民个人信息达千万余条,涉及金额高达200余万元。据报道,顺丰公司相关人士表示,事情由顺丰信息安全部门首先发现湖北区域数据异常,并将相关案件线索整理完毕后交予当地警方报案。
  根据中国裁判文书网公布的刑事裁定书显示,2015年下半年以来,河北顺丰速运有限公司快递员杜立明等19人为谋取非法利益,利用微信、QQ等软件平台,出售、提供、非法获取包含顺丰快递单号、面单(即包含顺丰快递单号、地址、电话号码的图片)等公民个人信息。2016年12月6日,公安机关在杜立明QQ邮箱中查获52封邮件,内含19965条公民个人信息。经对杜立明微信账单进行统计,出售公民个人信息违法所得为16万余元。而此案最终查获涉嫌被泄露的公民个人信息达千万余条,涉及金额高达200余万元。19名嫌疑人被判13年不等的有期徒刑。
  中国互联网协会信用评价中心法律顾问赵占领对红星新闻记者表示:暗网中售卖的顺丰客户数据,是真是假我们很难直接判断。这些客户信息通过哪个渠道、被谁泄露,我们也不能确定。最好报案,让警方来调查泄露源头。如果是有人通过非法途径获取数据的,比如说通过技术入侵顺丰系统盗取信息,这就涉嫌犯罪,也有可能是网友通过其它网络账号获取的。
  如果此次信息泄露为真,顺丰在这件事中是否承担责任?赵占领说,要看顺丰是否尽到安全保障的责任和义务,因为用户和顺丰之间有合作关系,用户向顺丰提交个人信息,顺丰就应采取措施来保护用户信息安全。如果顺丰的员工偷偷倒卖,或者系统在技术上有漏洞,导致黑客侵入盗取信息,这两者情况下顺丰就没有尽到保护信息安全的义务,就应当向用户承担赔偿责任。
  律师建议:公司可设置两个密码钥匙保护信息
  北京双利律师事务所律师刘琳告诉红星新闻记者,目前,我国关于公民个人信息的保护主要可以分为法律规定保护和个人协议保护两个层面。
  在互联网上贩卖公民个人信息的行为,首先是对被泄露信息公民的权利侵害,情节严重的则可能构成侵害公民个人信息罪或出售、非法提供公民个人信息罪。不管是在何种平台泄露公民个人信息,只要符合个人信息的评判标准并存在出售或者非法提供的行为,轻则构成侵权,情节严重则构成刑事犯罪。
  刘琳建议,近年来,用户的个人信息被泄露售卖的案件时有发生,很多数据都是公司内部的小职员泄露出去的。大公司如果想预防信息泄露,可以设置两个密码钥匙,一个在公司经办人处,一个委托给律师事务所,并且掌握密码钥匙的律师必须是一名清楚法律风险、资深的律师,例如执业8年以上律师才具备密码钥匙的权限。当需要打开获取用户个人信息,必须两个密码钥匙才能同时打开,这样才能保护好用户的个人信息。
  【来源:新浪科技】
投诉 评论 转载

苹果禁止App获取不相关权限,流氓软件将无处遁形今年3月,Facebook卷入了一宗丑闻,媒体揭露称一家服务特朗普竞选团队的数据分析公司CambridgeAnalytica获得了Facebook五千万用户的数据,并进行违规滥……iOS迎来重大变革:苹果不再允许App收集用户数据近日,苹果宣布了一个大调整,那就是所有的iOS应用软件都要具备一个用户隐私保护协议,并且禁止手机软件获取不相关的权限和数据,以此来最大限度的保护用户利益。之前Facebo……ofo回应收购:不存在区块链一直关注并非转投今日有媒体报道称,滴滴酝酿于今年第四季度低价接盘ofo,ofo创始人戴威目前已投身于区块链项目运作当中。ofo方面向新浪科技回应称,滴滴收购是虚假消息,区块链是公司一直探索的技……业内首发7nm!你觉得华为麒麟980怎么样?北京时间8月31日晚间,华为在德国柏林电子消费展上举行了发布会,正式发布了华为麒麟980芯片。这款处理器包揽了多项全球首发。麒麟980是全球首款商用的……荣耀Magic2推出滑屏,是创新还是倒戈苹果的闹剧?2018年8月30日,看着眼前发生的一切,科技巨头苹果不禁陷入沉思,手机圈这是怎么了?当天,苹果2018年秋季新品发布会邀请函流出,引来吃瓜群众围观,纷纷猜测这封邀请函是……滴滴回应25岁女模特坐快车被毁容针对日前25岁女模特乘客坐滴滴快车遇车祸毁容一事,滴滴方面回应称,乘客家属拒绝平台进行垫付,直接向平台提出20万元的赔偿诉求,并要求一次性付清,否则将媒体曝光。图片来自当……鼓励动手化学实验在纳米世界体验科学Nanome登陆Oculu名为Nanome的分子级别的协作性VR建模应用于日前正式免费登陆Oculus和Steam,而它们希望能鼓励大家动手进行化学实验。这款直观应用程序的开发商是位于圣迭戈的初创……国家地理带来的VR体验登陆国家图书节《国家地理》涉及多种形式的内容创作和出版,从其标志性杂志到360度电影和儿童书籍。该公司最近透露,后者将于明天在全国图书节上推出其最大的小说特许经营活动《探险家学院》。作……解决货源整合的核心问题,货拉拉却要因小失大?8月27日,针对杭州女孩日前遭到货车司机言语骚扰一事,货拉拉发布官方声明,表示因该司机严重违反平台规定,已对其账号永久封禁。事情的起因是在8月5日,一名货拉拉司机接到用户……互金平台二季报里的新信号:以过冬心态应对危机互金平台二季报已经公布完毕。平台所属细分行业各异,本不具有可比性,强行凑在一块,极易写得散乱。但为了获得对互金行业的整体印象,我还是打算写这么一篇文章,不妥之处,大家多多担待。……盘点2018年暑期档,《我不是药神》等爆款的诞生有哪些秘诀?作为国内时间跨度最长的档期,暑期档一直在中国电影市场中占据着重要地位。截至9月1日0时,暑期档电影市场累计票房已达173。7亿元,提前六天即超越去年总票房,也创造了国内暑期档的……顺丰3亿客户数据疑泄露近日,红星新闻接到爆料称,暗网中文论坛上有人出售顺丰快递与物流的相关数据,题为《顺丰3亿条快递物流独家数据》。暗网交易市场页面截图从该爆料人提供的10万条验货数据中……
人类欲通过原始黑洞来揭秘宇宙的形成机制北极永冻土消融释放远古时期碳元素影响气候变化美国倾力打造绕月太空站将成为未来登入火星的中转站天眼成旅游胜地,无线电干扰成新问题NASA致力于月球轨道探测器建设,欲进一步拉近太空探索距离人类发现玫瑰果神经元细胞有助于更好的了解人类意识科学家研制出世界上最纯净的水滴能够隔离空气科学家首次在灰熊体内发现已经灭绝的穴熊DNA火山喷发破坏臭氧层导致二叠纪大灭绝SigurRs与MagicLeap合作开发Tnandi混合现川普再度于推特上开炮痛骂谷歌操控搜索结果VIVEStudios推出VR长片电影《7Miracles》
黑客软件接单正规黑客私人接单qq十大气势辉煌的背景音乐,让你热血沸腾的超然震撼前总统造句用前总统造句大全618购物节来临,OPPOfindx5和VIVOx80哪个更地球妈妈写给孩子们的信(转载)爱笑的我描写2020年肺炎疫情的小学六年级作文广州市中心有一家苍蝇小馆,靠近中山纪念堂,环境一般却味道不错北方家乡的风景写景作文逆水寒常用知识(基础版,适合新手)太阳晒得皮肤发痒应该怎么办9。9元定律

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找美丽时装彩妆资讯历史明星乐活安卓数码常识驾车健康苹果问答网络发型电视车载室内电影游戏科学音乐整形