大数跨境
0
0

锐观察 | 京东12G用户数据泄露背后,是光着屁股上网的你!

锐观察 | 京东12G用户数据泄露背后,是光着屁股上网的你! 新锐同心圆
2016-12-14
3
导读:不知道各位昨天有没有被一个新闻刷屏,听说京东的用户数据信息泄露了。。。

不知道各位昨天有没有被一个新闻刷屏,听说京东的用户数据信息泄露了。。。


新闻截图



大家一看到 12 G 好像觉得也没什么,毕竟随便下载两个硬盘老师就十几个 G 了。。。


举个例子,1 G 的内容大概相当于 5 亿个汉字,12 G 就是 60 亿个汉字,各位自行感受一下数据有多海量~


京东关于此事在微博上的回应



这份声明翻译成人话之后大概意思是 “ 不好意思哈,这数据是我们 2013 年被泄露的,不光我们,其他大公司都泄露了,这事不怪我们啊!大家都这样的! ”


反正就是义正言辞的耍了一波流氓,立了个 “ 法不责众 ” 的 Flag:“ 别人都泄露了,我就情有可原 ”。


现在大公司差不多都这种混蛋逻辑,脸皮贼厚,也懒得喷。。。


有人会问 13 年泄露出来的数据,为什么现在才因为被叫卖火起来呢?


流传的数据



如果这事是黑客干的。


那么黑客们拿到数据第一时间就是把账号全登一遍,有余额的都转走,有优惠券的都通过一些方式变现(用优惠券购买物品后低价卖给分销商)。


把用户京东上的东西都洗过一遍之后,就会拿着这些数据去洗用户其他网站账户,因为为了便于记忆,大多数人的用户名和密码都是各个网站通用的。。。


就这样,你的购物网站,社交网站,游戏账号,都会被黑客 “ 洗 ” 一遍~


要是运气好的话,洗进了你的邮箱,就可以通过邮箱各种找回甚至修改你的密码。。。


很多网站都接受 “ 通过邮箱找回 ”



等这些黑客觉得洗的差不多了,又不想 “ 干苦力活 ”,就会把这些数据卖出去。。。


也就是说,利用价值快被榨干了之后才会卖出去,所以 13 年的数据现在才被很公开的叫卖~


这些数据的买家,大多数是 “ 干苦力活 ” 的,靠诈骗吃饭,所以你才会经常接到知道你名字和所在地址的广东口音电话: “ 我们系黑社废,你鹅几在我们手上 !”


诈骗短信



除了搞诈骗的,还有另一类人会买这些数据,他们把这些数据买到手之后,分类建成信息库~


等这些人不断通过黑市买更多数据,把库建立的足够全的时候,他们就成了上帝一般的存在。。。


他们化身 “ 私家侦探 ”,分分钟让你裸奔,把你查的底朝天~


只需七百块,可以查到开房记录、上网记录、常住暂住人口信息


(来自南方都市报)


百度一搜一大堆提供这类服务的网站



这些数据多半都出自黑客之手。。。


系统都是人编的,人无完人,系统就一定有漏洞~


上面这种卖个人信息的,在黑产里都是小意思,单独查一个人的数据不能勾起金主的兴趣,他们的目标是更广泛的,更有某一相关性的数据。




比如某个药业公司要新研发一种药,想对用户人群的需求和购买力做个评估,但是做调研的时间成本和人力成本太大了,他们就会想一些 “ 捷径 ”。


他们会找到黑客,让黑客黑进某医院的病例数据库,把病例数据复制下来,他们直接拿回去分析就好了~


这样下来这家公司和黑客都得到了自己想要的东西,留下被脱了个精光却毫不知情的吃瓜群众。。。


除了个人信息、病例这些 “ 比较私密 ” 的隐私,连不怎么私密的信息都开始变的不安全了!


真相3年未解成悬案


3年前,京东由于数据漏洞泄漏的数千万用户数据,3年后,恶果仍在持续发酵。由此可见这些用户隐私信息的价值。而且根据互联网技术的发展速度,3年前产生漏洞的原因到底是“内鬼泄密”还是“黑客攻击”已经难以追查。真相是否如京东所言,恐怕已成悬案。


业内人士指出,3年内黑客除了需要对账户密码进行破解,还完成了对这些账户的第一轮洗库。也就是通过登录转移用户财产。其中包含财务账户和网络虚拟账户等。部分账户已经遭到黑客洗劫。当数据流通到二级市场的时候,这些用户数据开始进入“下一关”。为了利益,非法交易者们无所不用其极。如果没有补救措施,这次公开贩卖不是隐私被泄漏的结束,而是遭遇黑市更大规模轮番洗劫的开始。


京东用户信息泄漏事件绝非仅此一例。




2015年,京东就被用户曝出大量隐私信息泄露。用户财产损失达数百万。


对此,京东一年后才公布调查结果,称是“内鬼”作祟。而让人震惊的是,这样的隐私泄漏不需要任何高科技手段,3个物流人员,就掌握了用户姓名、电话、地址、下单时间、所购货物等信息,总数据达到9313条。这些数据在市场上被不法分子任意贩卖。


在网络时代,手机、电脑成为生活必不可少的工具,人的生活行为被网络全盘记录。数据,也成了完整描述个人信息的最佳纬度。身份证、手机号、姓名、住址、家庭成员……当这些信息一一被泄漏,人们就像暴露在没有屏障的空气中,只能任人宰割却毫无还手之力。说到底,大多数普通人都不具备专业网络安全技术,因此,平台应该具有保护用户隐私安全的能力和义务。如果京东不主动承担责任,挽回用户信任,用户也只能为了保护个人隐私重新作出选择。



分享是对我们最大的肯定


健身的最后一公里|琥珀潭外桃花源,磬香堂内别洞天|御医驾到!让身体未雨绸缪休学创业?好好考虑!‍| 郎平带女排夺冠量子计算将突破 盲人也可以改变世界|



【免责声明】新锐同心圆转载内容,仅作分享之用,对文中陈述、观点判断保持中立,请读者仅作参考,并请自行承担全部责任;文章版权属于原作者,如果分享内容有侵权或非授权发布之嫌,请联系我们,我们会及时审核处理。


欢迎关注、转发、评论,预约报道请联系

微信号:Lieo2412095

【声明】内容源于网络
0
0
新锐同心圆
给你最新潮的社会资讯,给你提供最新兴的生活方式参考。 总之,给你无聊的生活注入不一样的色彩。 要来吗?
内容 477
粉丝 0
新锐同心圆 给你最新潮的社会资讯,给你提供最新兴的生活方式参考。 总之,给你无聊的生活注入不一样的色彩。 要来吗?
总阅读679
粉丝0
内容477