-
美團銷售主管竊取商戶信息被判刑 比“用戶隱私被賣”更甚
關鍵字: 美團銷售主管竊取商戶信息被判刑比“用戶隱私被賣”更甚獵云注:從目前黑產行業流傳的個人信息來源看,主要來自“內鬼違規泄露”和“黑客技術獲取”兩條路徑。除了內鬼和黑客之外,有一些規則上的疏忽也可能帶來隱患。文章來源:黑奇士(ID:hqssima)作者:simaziyu4月23日,有媒體爆出網上可買到美團外賣的客戶資料,包含電話姓名、訂餐地址在內的隱私資料,每條價格不到1毛錢。根據記者調查,報價最低的甚至可以到1萬條個人隱私僅需800元。
在記者購買這些隱私的過程中,“商家”不但沒問其購買用途,還向其炫耀自己資料的真實性、可靠性,“數據是由美團系統內部人員提取的,每天更新4萬條左右,每天中午更新一次,晚上就能賣完”。
這些數據是怎么來的,是用戶無意間泄露的,還是美團公司有內鬼?內鬼的權限有多高,我們在美團訂餐還安全嗎?我們應該怎么保護自己的隱私?
針對這些網友關心的問題,黑奇士展開了調查。
90后“內鬼”做到美團銷售主管 去年底已被判刑
黑奇士在中國裁判文書網上進行搜索,發現今年3月份剛剛公布的判例:
廣東省陽江市江城區人民檢察院于2017年11月,對被告人方某、藍某提起起訴。方某出生于1992年,在犯案前任職于互誠信息技術公司,職位為陽江地區銷售主管。互誠信息是原美團網和大眾點評合并之后注冊的法律實體,可以被認為是法律意義上的“美團網”。
(江城區人民法院)
起訴書指控,被告人方某為了個人目的,想獲取陽江及廣州地區的美團大眾點評網(下文簡稱美團)商戶信息,于是利用自己是銷售主管的工作之便,將自己的登陸賬號和密碼交給藍某,指使藍某竊取美團公司的商戶信息。
被告人藍某通過方某的美團賬號密碼,登陸公司內網盤古、apollo系統,利用自己編寫的程序大量獲取系統中的商戶個人信息,竊取包括姓名、聯系方式、地址在內的敏感信息。
竊取行為自7月27日開始至8月2日,持續約7天,兩被告獲取大量商戶機密資料。由于案發時間較短,兩人還未來得及出售或轉移,即被民警控制。
12月1日,法院宣判,因為侵犯公民個人信息罪,方某被判6個月有期徒刑,緩刑一年;藍某被判7個月有期徒刑,緩刑一年。
讓我覺得詭異的是,自該判決書3月22日公開,到現在整整一個月,向來嗅覺靈敏的媒體居然沒有爆出任何消息。(原因如何,我不敢瞎說)
專家解析報道:美團資料外泄有兩種主要途徑
就新京報的深度報道,黑奇士采訪了個人隱私方面的安全專家李先生,李先生表示:從目前黑產行業流傳的個人信息來源看,主要來自“內鬼違規泄露”和“黑客技術獲取”兩條路徑。
首先是內鬼泄露,以新京報的報道為例,要想達到“每天更新4萬條、每天中午更新”這種量級和頻率,只有掌握美團系統較高權限的內部員工(高級內鬼),才能做到這種效果。如果是黑客攻擊,即使是嚴重漏洞,也僅僅可能一次獲取大量數據,不可能做到定期更新。(因為不可能每天黑客都去攻擊一次,這樣太容易被發現了)
至于報道里提到的“外賣騎士出售”,李先生認為這種情況有,但可能性不大,也就是偶發現象。因為不單是美團,所有的外賣、快遞行業都是固定分片配送,一個外賣騎士最多能接觸到上千個外賣客戶的信息,這些用戶信息即使都賣出去,也賣不了多少錢。(幾百元對于月收入七八千的騎士工資,并不具備吸引力,而且很容易被公司查獲)但也不排除有某些利欲熏心的騎士,連這點錢都要賺。
其次是黑客利用技術手段獲取。在過去幾年中,美團曾經多次爆出過網站漏洞,如果這些漏洞被黑客利用,則可能帶來大量用戶資料外泄。
除了內鬼和黑客之外,有一些規則上的疏忽也可能帶來隱患。
例如新京報報道中提到的“代運營公司用爬蟲收集商戶信息”,報道中的覃某表示,自己可以獲得的信息包括“姓名、性別、電話、地址,訂餐次數都有,但具體能有多少條我要查一下才知道”,報價5毛一條。
安全專家李先生表示,目前不少美團商戶使用了代運營公司,但代運營公司對其代運營數據的獲取是無限制的,你把店鋪交給人家運營,那你所有的訂單信息、用戶資料都是透明的,如果像報道中提到的用爬蟲類軟件批量獲取,那暗藏的風險就會更大,不僅是報道里提到的用于營銷目的,實際上還可以用于更惡劣的用途。
個人隱私泄露之后:詐騙多發,數據外泄是黑產“原油”
新京報的報道中,對于購買數據的過程描述的很詳細,對于數據泄露之后的后果描述甚少。黑奇士就這個問題請教了專家,專家表示,類似美團外泄這樣的數據,是黑產界的“原油”,通過這些數據,可以衍生出很多安全問題。
比如最簡單的是,是廣告電話騷擾,你買了紙尿褲,一堆賣嬰兒用品的商家煩你;買了機油,就有一大堆汽車后服務、賣二手車的商家煩你,其令人厭煩程度,無需我多說。
更為進一步的是,針對成年人的性用品傳銷、針對老年人的保健品騙局,其騙局開端,都是各個電商網站外泄的用戶購物行為數據。
2016年9月徐玉玉案之后,人民網曾經報道,股民老張只要一從事股票交易,幾分鐘內就有詐騙電話打進來,騙子了解他交易的股票類型和數量,明顯是有備而來。
類似這樣的案例被媒體報道多起,只要大型電商公司的數據外泄,總會有各種詐騙案件出現。
專家支招,如何防止數據外泄
黑奇士采訪的安全專家表示,像美團這樣的大型公司,應該把保護用戶隱私放在首位,用戶的數據放在你的網站上,其實是用戶賦予的莫大信任。
但嚴酷的現實是,包括美團在內的很多網站無論是硬件安全措施,還是軟件規則,都存在種種不足之處,在這種情況底下,專家建議:
1、盡量不要賦予類似的電商網站過多權限,不要透露太多個人信息。例如,點外賣的時候,完全可以用“王先生、李先生”這樣的化名下單,這樣既不影響外賣的正常收取,也不會透露太多個人信息。
2、如果遇到可疑的安全事件,一定要第一時間報警,不要姑息。黑奇士在中國裁判文書網上發現,有人在網上購買1條外賣地址、900多條用戶信息,就被法院判處7個月徒刑。
3、對于美團這樣的公司來講,一定要對隱私泄露提起足夠重視,不要試圖掩蓋和敷衍,一定要追查到底。
標簽 美團- 原標題:美團銷售主管竊取商戶信息獲刑,比“用戶隱私被賣”更甚
- 責任編輯:于文凱
- 最后更新: 2018-04-25 08:33:39
-
嫦娥五號計劃2019年發射
2018-04-25 08:29 嫦娥奔月 -
中國載人航天工程總師:“天宮”部分技術或超國際空間站
2018-04-25 07:45 航空航天 -
京東文學獎的啟示:商業如何尊重專業,依賴專業?
2018-04-25 07:08 -
要轉型!華碩發布2018三大新業務產品板塊 電競成主攻重點
2018-04-25 00:14 -
蘇童擔任京東文學獎的評委 感嘆“閱讀的本質從來沒有變過”
2018-04-24 21:15 -
阿里CEO張勇:全球化不是砸錢搞采購 而是培育當地新生態
2018-04-24 21:06 -
生物智造:中國科學家打一束光,讓細菌畫納米電路
2018-04-24 20:18 科技前沿 -
虎口奪食 滴滴宣布進入Uber占近九成市場的墨西哥
2018-04-24 12:07 -
嫦娥四號年底前后登月!其中繼星名字也很美
2018-04-24 11:47 航空航天 -
會用支付寶月入3萬!網友:又想騙我去美國當收銀?
2018-04-24 11:21 -
蹭群、養群、群冠名,微信群買賣一本萬利?
2018-04-24 08:52 -
曲面電視增長下滑 如何實現突圍之路
2018-04-24 08:20 -
歐盟擬調查蘋果競購Shazam交易 擔心對行業公平性產生損害
2018-04-24 08:17 -
群邑中國與阿里巴巴系統化對接 全域合作再創新模式
2018-04-23 22:03 -
新時代企業家該怎么做?馬云坦言“三觀要正”!
2018-04-23 20:05 -
阿里文學公益大篷車亮相京城 正能量傳遞閱讀之美
2018-04-23 17:32 -
魅族楊柘回應質疑風波:或通過法律手段討回公道
2018-04-23 16:07 -
餓了么發布社會責任報告:“外賣小哥”成百萬青年進城“第一份工”
2018-04-23 14:33 -
問鼎蒼穹 我國將選拔17至18名第三批預備航天員
2018-04-23 14:00 航空航天 -
阿里魚推動IP“飛天小女警” 提升其中國市場發展價值
2018-04-23 13:49
相關推薦 -
外媒緊盯:中方又要出手? 評論 54馬上走人了,還要對中國無人機動手 評論 108促消費為什么沒有起色?這與搞創新不矛盾 評論 181中國首次實現!“領先馬斯克的星鏈” 評論 29315死!新年首日,“恐襲”疑云籠罩美國 評論 174最新聞 Hot
-
要么續約,要么賠錢!斯洛伐克威脅報復
-
中方黑客盯上“美方制裁名單”?外交部駁斥
-
澳大利亞從娃娃抓起:學好數理化,對付中國咱不怕
-
應沙特邀請,敘新當局外長、防長、情報主管首次出訪
-
外媒緊盯:中方又要出手?
-
拜登給前共和黨眾議員切尼授勛,還打算提前赦免她
-
確定恐襲!FBI還改口:嫌犯單獨行動
-
時隔40年,美國遺留的毒垃圾終于處理了
-
沙特處決6名伊朗人,伊方:不可接受!
-
馬上走人了,還要對中國無人機動手
-
馬斯克:拜登,100%叛國
-
“美歐經濟學家們集體搖頭”
-
“流入中國的主權基金激增21%”
-
中國首次實現!“領先馬斯克的星鏈”
-
“我倆聊吧,氣瘋他們”
-
以防長放話:如果哈馬斯不放人,加沙將遭到久違的猛烈打擊
-