当前位置:首页 > 社会 你的微信或已被操控 如何保护个人信息?

你的微信或已被操控 如何保护个人信息?

作者:macai 发布时间:2018-08-21 19:33:11

  你的微信或已被操控,如何保护个人信息?

2EJ灵异岛|www.lingyidao.com
你的微信或已被操控 如何保护个人信息?2EJ灵异岛|www.lingyidao.com

你的微信或已被操控,如何保护个人信息?2EJ灵异岛|www.lingyidao.com

  注意!你的微信账号可能已被操控!国内核心互联网软件几乎无一幸免!2EJ灵异岛|www.lingyidao.com

  近日,浙江绍兴越城区警方成功侦破史上最大规模的数据窃取案,阻止30亿条公民信息泄漏。2EJ灵异岛|www.lingyidao.com

2EJ灵异岛|www.lingyidao.com
你的微信或已被操控 如何保护个人信息?2EJ灵异岛|www.lingyidao.com

你的微信或已被操控,如何保护个人信息?2EJ灵异岛|www.lingyidao.com

  警方查明,北京一个以新媒体营销为主业的上市公司,与覆盖十余省市的运营商签订营销广告系统服务合同,钻运营商监管不力的空子,在运营商服务器中布置恶意采集信息程序,从运营商流量池中非法获取用户数据,为逃避监管追查,还将部分数据存储于日本的服务器上。2EJ灵异岛|www.lingyidao.com

  警方进一步发现,此案波及电信、移动、联通、铁通、广电等全国多个省市的20多家运营商,继而导致百度、腾讯、阿里、今日头条等全国96家互联网公司的用户数据被获取,几乎国内所有的核心互联网企业均被"雁过拔毛"、无一幸免。2EJ灵异岛|www.lingyidao.com

  也就是说,用户在网上搜索什么隐秘信息、去哪儿、何时何地开房、买了啥等这些信息,均被窃取用户信息的犯罪团伙掌握。此案中,黑灰产团伙已经操控用户账号,进行微博、微信、QQ、抖音等社交平台的加粉、刷量、加群、违规推广,非法获利,犯罪团伙旗下一家公司一年营收就超过3000万元。2EJ灵异岛|www.lingyidao.com

  而掌握上述全面的用户信息,黑灰产团伙还可通过对用户进行"人物画像",实施精准的电信诈骗等多种犯罪行为。今年陕西警方抓获的电信诈骗团伙,仅以更改考试成绩为幌子骗钱,就设计了380个剧本,进行精准诈骗。2EJ灵异岛|www.lingyidao.com

  越城区公安分局网警大队大队长张野平称,本案系史上最大规模的数据非法获取案,作案手段新颖、盗取数据路径不同寻常,侦办难度极大,阿里安全专案团队和归零实验室为案件提供了重要的技术协助。目前6名主要犯罪嫌疑人已被抓获,其中5人已逮捕,公司负责人邢某已潜逃。2EJ灵异岛|www.lingyidao.com

  账户异常添加好友需警惕2EJ灵异岛|www.lingyidao.com

2EJ灵异岛|www.lingyidao.com
你的微信或已被操控 如何保护个人信息?2EJ灵异岛|www.lingyidao.com

你的微信或已被操控,如何保护个人信息?2EJ灵异岛|www.lingyidao.com

  今年6月下旬,越城区公安分局网警大队多次接到市民报案,称在不知情的情况下发现,自己的微博、QQ等社交账户添加了陌生好友、关注,手机经常莫名其妙收到各种垃圾广告弹窗、短信,怀疑个人信息被泄露。2EJ灵异岛|www.lingyidao.com

  同一时段,越城区公安分局网警大队也接到阿里安全专案团队提供的线索,称有用户反馈淘好友有异常添加陌生人的情况,疑似个人信息遭泄漏。2EJ灵异岛|www.lingyidao.com

  多起报案的同质性引起警方高度关注。调查发现,报案人市民李某的账户数据于今年4月17日被8个IP地址多次异常访问,这8个IP地址隶属的IP段还先后访问超过5000人的账户。在阿里安全归零实验室提供的技术协助下,警方迅速展开了全力侦查。2EJ灵异岛|www.lingyidao.com

  警方锁定该IP段背后,是北京瑞智华胜科技股份有限公司(下称"瑞智华胜")为核心的多家公司在操控,且多家公司实际控制人和作案团伙均系同一拨人,瑞智华胜(872382。OC)为新三板上市公司。2EJ灵异岛|www.lingyidao.com

  紧接着,警方针对这三家公司的关联、商业模式等展开调查,固定相关证据后,7月3日,绍兴越城警方20多名民警在属地警方配合下,在北京海淀区瑞智华胜公司对涉案人员实施抓捕,抓获6名犯罪嫌疑人,公司实际控制人、主要犯罪嫌疑人邢某未在公司,闻风而逃。2EJ灵异岛|www.lingyidao.com

  随后,警方从盘根错节的关系网中反复探索、侦查,揭开了一个分工明确、获利颇丰的黑灰产犯罪团伙真面目,也发现了一种完全新型的数据盗窃作案手段。2EJ灵异岛|www.lingyidao.com

  "打劫"运营商窃取数据2EJ灵异岛|www.lingyidao.com

2EJ灵异岛|www.lingyidao.com
你的微信或已被操控 如何保护个人信息?2EJ灵异岛|www.lingyidao.com

你的微信或已被操控,如何保护个人信息?2EJ灵异岛|www.lingyidao.com

  警方侦查发现,涉案的瑞智华胜等三家公司主要成员均系同一伙人,办公地点也一样。同一个团伙为什么要开三家公司?原来是为了用不同的公司主体干不同的事情,掌控整个产业链:两家公司主要与运营商签订服务合同,获取权限,进而窃取数据,而瑞智华胜则主要将数据加工、处理,通过精准营销、恶意弹窗、加粉、刷量等方式获利变现。2EJ灵异岛|www.lingyidao.com

  据警方介绍,在"大老板"邢某的安排下,从2014年开始,黑产公司通过竞标的方式,先后与全国多家运营商签订正式的服务合同,为其提供精准广告投放系统的开发、维护。简单来说,每家运营商都要针对不同用户做比较精准的信息推送,比如流量使用提醒等,主要靠这个系统。2EJ灵异岛|www.lingyidao.com

  在提供软件服务的过程中,该犯罪团伙获得了运营商服务器的远程登录权限,并于2015年开始,在明知不合法的情况下,将自主编写的恶意程序放在运营商内部的服务器上,偷偷"劫取"流量,意即当用户的流量经过运营商的服务器时,该程序就自动工作,从中清洗、采集出用户cookie、访问记录等关键数据,再通过恶意程序将所有数据导出,存放在瑞智华胜境内外的多个服务器上。2EJ灵异岛|www.lingyidao.com

  办案民警单钟颖介绍,cookie相当于用户账号的登录凭证,不需要获取帐号和密码,通过cookie就可以进入用户账号,直接操作账号做任何事情。利用cookie数据,该犯罪团伙登录大量用户的账号,从用户账号中获取用户的搜索记录、账户注册资料等数据。2EJ灵异岛|www.lingyidao.com

 1/3    1 2 3 4 下一页 尾页

关于灵异岛 | 加入我们 | 媒体合作 | 声明 | 联系我们 | Sitemap |