国产成人精品一区二区免费视频,狠狠欧美,日日插夜夜爽,夜夜狠狠操

地方頻道:
您的當(dāng)前位置:首頁(yè)>企業(yè)資訊
驚天大案!淘寶12億條客戶(hù)信息遭爬取,黑客非法獲利34萬(wàn)元
2021-06-14 21:03:38   來(lái)源:今日湖北

許多人可能經(jīng)歷過(guò)這樣的事件:當(dāng)你在某個(gè)網(wǎng)站上注冊(cè)個(gè)人信息后,裝修的、賣(mài)房的、貸款的……各種騷擾電話接踵而至。這些信息到底是怎么泄露的呢?

紅星資本局注意到,裁判文書(shū)網(wǎng)最近就披露了一起驚天大案:兩名犯罪分子在淘寶網(wǎng)爬取并盜走大量數(shù)據(jù)。經(jīng)過(guò)核實(shí),此次泄露的個(gè)人信息竟然高達(dá)近12億條。

法網(wǎng)恢恢,疏而不漏。最終,兩名犯罪分子受到了法律的制裁。

驚天大案!淘寶12億條客戶(hù)信息遭爬取,黑客非法獲利34萬(wàn)元

裁判文書(shū)截圖

有律師在接受紅星資本局采訪時(shí)認(rèn)為,在各種平臺(tái)注冊(cè)時(shí)應(yīng)盡量少填寫(xiě)個(gè)人信息,如果允許填虛擬的信息,就不填真實(shí)的。一旦發(fā)現(xiàn)個(gè)人信息泄露后,應(yīng)立即報(bào)警。

12億條淘寶客戶(hù)信息被爬取

2020年7月13日,淘寶網(wǎng)安全風(fēng)控員風(fēng)某,在工作中忽然發(fā)現(xiàn),淘寶網(wǎng)平臺(tái)的評(píng)價(jià)接口存在異常流量行為。經(jīng)排查后發(fā)現(xiàn),有人通過(guò)破解接口的形式進(jìn)行加密數(shù)據(jù)的爬取。

淘寶(中國(guó))軟件有限公司立即向警方報(bào)案稱(chēng),在2020年7月6日到2020年7月13日時(shí),有人通過(guò)MTOP(淘寶無(wú)線開(kāi)放平臺(tái))訂單評(píng)價(jià)接口繞過(guò)平臺(tái)風(fēng)控批量爬取加密數(shù)據(jù),爬取字段量巨大。

根據(jù)統(tǒng)計(jì)發(fā)現(xiàn),2020年7月6日至7月13日之間平均每天爬取數(shù)量500萬(wàn),爬取內(nèi)容包括買(mǎi)家用戶(hù)昵稱(chēng)、用戶(hù)評(píng)價(jià)內(nèi)容、昵稱(chēng)等敏感字段。同時(shí),經(jīng)淘寶網(wǎng)站排查發(fā)現(xiàn),逯某有重大作案嫌疑,作案地點(diǎn)為河南省商丘市睢陽(yáng)區(qū)新城街道長(zhǎng)江路民政局家屬院。

同年8月15日,逯某在商丘市睢陽(yáng)區(qū)長(zhǎng)江路格林豪泰酒店內(nèi)被警方抓獲,于同日被刑拘,同年9月22日被逮捕;黎某于同年8月21日在商丘市睢陽(yáng)區(qū)長(zhǎng)江路唯美酒店內(nèi)被警方抓獲,8月22日被刑拘,同年9月22日被逮捕。

同時(shí),警方對(duì)逯某住處及黎某創(chuàng)辦的瀏陽(yáng)市泰創(chuàng)網(wǎng)絡(luò)科技公司辦公室進(jìn)行了搜查??垩哄帜畴娔X主機(jī)5臺(tái)、電腦顯示器3臺(tái)和手機(jī)5個(gè)。

經(jīng)過(guò)司法鑒定,逯某通過(guò)其開(kāi)發(fā)的軟件爬取淘寶客戶(hù)的數(shù)字ID、淘寶昵稱(chēng)、手機(jī)號(hào)碼等淘寶客戶(hù)信息共計(jì)1180738048條(即:11.8億條),逯某將其爬取信息中的淘寶客戶(hù)手機(jī)號(hào)碼通過(guò)微信文件的形式發(fā)送給黎某使用共計(jì)19712611條(1971萬(wàn)條)。

開(kāi)發(fā)軟件侵入淘寶信息接口

出生于1983年12月的黎某是湖南省瀏陽(yáng)市人,從2012年開(kāi)始做淘寶客生意,即通過(guò)做淘寶推廣賺取淘寶客傭金,其關(guān)鍵就是需要大量的淘寶客戶(hù)聯(lián)系方式。

2017年7月,黎某在網(wǎng)上認(rèn)識(shí)了逯某。雙方談起上述生意時(shí),黎某提到,“很難獲取大量的淘寶客戶(hù)聯(lián)系方式”。為此,逯某為其編了一個(gè)“微信加人”軟件,并且沒(méi)收錢(qián)?!斑@個(gè)軟件使用起來(lái)非常方便,也利于淘寶客生意。我覺(jué)得他有很好的網(wǎng)絡(luò)編程技術(shù),于是就承諾逯某,待成立了公司,算逯某技術(shù)入股。”黎某供述稱(chēng)。

2019年3月,黎某成立了瀏陽(yáng)市泰創(chuàng)網(wǎng)絡(luò)科技有限公司,該公司主要做“淘寶聯(lián)盟”里的淘寶返利——主要用一些手機(jī)號(hào),加對(duì)方微信好友進(jìn)行推廣淘寶商品,讓用戶(hù)領(lǐng)取“淘寶聯(lián)盟”優(yōu)惠券,對(duì)方使用優(yōu)惠券成功購(gòu)買(mǎi)商品,該公司會(huì)獲得返利。“我當(dāng)時(shí)就成為該公司的技術(shù)員,一直在家遠(yuǎn)程辦公,從2019年3月份開(kāi)始,黎某給我每月1萬(wàn)元報(bào)酬?!卞帜撤Q(chēng)。

同時(shí),該公司一位工作人員潘某證實(shí),該公司以前通過(guò)抖音推廣但效果一直不好就停了。于是,黎某就將希望寄托在了逯某的身上。

2019年11月份,逯某自寫(xiě)軟件“淘評(píng)評(píng)”。該軟件可以通過(guò)淘寶商品詳細(xì)信息接口和淘寶信息分享接口,爬取淘寶客戶(hù)的淘寶數(shù)字ID和淘寶昵稱(chēng),通過(guò)淘寶分享接口爬取淘寶客戶(hù)手機(jī)號(hào)信息。隨后,逯某將爬取的客戶(hù)手機(jī)號(hào)碼信息提供給黎某,爬取的淘寶客戶(hù)ID和淘寶昵稱(chēng)等信息,存在了自己的電腦硬盤(pán)里,沒(méi)有提供給黎某和外泄。根據(jù)其供述稱(chēng),自2019年11月份起,他爬取采集成功的數(shù)據(jù)最起碼有5000萬(wàn)條,每條分為3個(gè)字段包含UID、淘寶昵稱(chēng)、用戶(hù)手機(jī)號(hào)。

驚天大案!淘寶12億條客戶(hù)信息遭爬取,黑客非法獲利34萬(wàn)元

逯某供述

加好友發(fā)廣告拿傭金

非法獲利34萬(wàn)元

那么,黎某獲得這些信息又拿去干嘛了呢?

黎某稱(chēng),他在收到淘寶客戶(hù)手機(jī)號(hào)碼之后,會(huì)把這些信息數(shù)據(jù)導(dǎo)入“微信加人”軟件,加微信好友成功后,由瀏陽(yáng)市泰創(chuàng)網(wǎng)絡(luò)科技有限公司的員工負(fù)責(zé)發(fā)送廣告鏈接,淘寶用戶(hù)在該公司的廣告群里購(gòu)買(mǎi)商品,該公司獲得傭金。

該公司一位工作人員王某透露,該公司約有1100個(gè)微信群,每個(gè)微信群最多有200人,最少約90人。其主營(yíng)業(yè)務(wù)就是幫淘寶商家?guī)ж?,從而獲得淘寶網(wǎng)傭金和商家服務(wù)費(fèi)。至于其淘寶客戶(hù)來(lái)源,該人員稱(chēng)“不清楚”?!拔覀兘ê梦⑿湃汉螅瑢⑷憾S碼提供給老板黎某,然后就有人自動(dòng)進(jìn)群?!蓖跄撤Q(chēng)。

經(jīng)過(guò)統(tǒng)計(jì),瀏陽(yáng)市泰創(chuàng)網(wǎng)絡(luò)科技有限公司自2019年11月份至2020年7月份利用該信息經(jīng)營(yíng)共非法獲利340187.68元。

驚天大案!淘寶12億條客戶(hù)信息遭爬取,黑客非法獲利34萬(wàn)元

審理查明情況

法院判決:

非法獲取個(gè)人信息,分別判刑3年多

上述兩人被抓后,商丘市睢陽(yáng)區(qū)人民檢察院以“侵犯公民個(gè)人信息”為由,將其起訴至河南省商丘市睢陽(yáng)區(qū)人民法院。

經(jīng)過(guò)審判,法院認(rèn)為,逯某受雇于黎某,二人違反國(guó)家規(guī)定,非法獲取公民個(gè)人信息,情節(jié)特別嚴(yán)重,其行為均已構(gòu)成侵犯公民個(gè)人信息罪。

綜合其犯罪情節(jié)及社會(huì)危害性,法院依法判決:黎某犯侵犯公民個(gè)人信息罪,判處有期徒刑三年六個(gè)月,并處罰金人民幣三十五萬(wàn)元。逯某犯侵犯公民個(gè)人信息罪,判處有期徒刑三年三個(gè)月,并處罰金人民幣十萬(wàn)元。同時(shí),黎某、逯某違法所得依法繼續(xù)予以追繳上繳國(guó)庫(kù);依法扣押作案工具。

不過(guò),此次為一審判決。如果不服還可提起上訴。

驚天大案!淘寶12億條客戶(hù)信息遭爬取,黑客非法獲利34萬(wàn)元

裁判結(jié)果

律師支招:

注冊(cè)時(shí)少填個(gè)人信息,泄露后應(yīng)報(bào)警

不過(guò),紅星資本局注意到,裁判文書(shū)并未指出淘寶網(wǎng)在此案件中是否應(yīng)承擔(dān)相應(yīng)的責(zé)任。

結(jié)合此案,陜西恒達(dá)律師事務(wù)所高級(jí)合伙人、知名公益律師趙良善告訴紅星資本局,不法分子開(kāi)發(fā)軟件竊取用戶(hù)的個(gè)人信息,不法分子是第一責(zé)任人,不法分子逃脫不了責(zé)任?!按税钢?,淘寶網(wǎng)平臺(tái)如果未盡到認(rèn)真審核及管理等責(zé)任,致使用戶(hù)的個(gè)人信息被泄露的,淘寶網(wǎng)平臺(tái)需要向用戶(hù)承擔(dān)過(guò)錯(cuò)責(zé)任。如果盡到了相應(yīng)責(zé)任,比如及時(shí)發(fā)現(xiàn)不法分子竊取用戶(hù)信息,第一時(shí)間報(bào)警,避免用戶(hù)損失擴(kuò)大的,則淘寶網(wǎng)平臺(tái)不存在過(guò)錯(cuò),在這種情況下,淘寶網(wǎng)平臺(tái)可免責(zé)。”

為此,趙良善提醒,用戶(hù)在淘寶注冊(cè)信息時(shí),應(yīng)盡量少填寫(xiě)一些個(gè)人信息,不填無(wú)關(guān)緊要的信息?!叭绻试S填虛擬的信息,就不填真實(shí)的。同時(shí),個(gè)人信息注冊(cè)后,自己平時(shí)也要注意手機(jī)里不要存放自己的身份證照片,因?yàn)橐坏┦謾C(jī)丟失,別人很容易就改掉你的支付寶支付密碼?!?/p>

那么,如果發(fā)現(xiàn)個(gè)人信息泄露后該怎么辦呢?

趙善良認(rèn)為,用戶(hù)發(fā)現(xiàn)其個(gè)人信息被泄露,首先選擇報(bào)警,由警方立案調(diào)查。

據(jù)介紹,按照法律規(guī)定,竊取個(gè)人信息并出售或提供給他人,達(dá)到一定數(shù)量的,就涉嫌侵犯公民個(gè)人信息罪,可追究不法分子刑事責(zé)任?!叭绻粯?gòu)成犯罪的,根據(jù)《民法典》第1032條規(guī)定:自然人享有隱私權(quán)。任何組織或者個(gè)人不得侵害他人的隱私權(quán)。用戶(hù)還有權(quán)向法院提起訴訟,要求侵權(quán)人停止侵權(quán)、賠禮道歉、賠償損失等。”

紅星新聞?dòng)浾?李偉銘 李晨


技術(shù)支持:湖北報(bào)網(wǎng)新聞傳媒有限公司

今日湖北網(wǎng)版權(quán)所有 鄂ICP備2020021375號(hào)-2 網(wǎng)絡(luò)傳播視聽(tīng)節(jié)目許可證(0107190) 備案號(hào):42010602003527 違法和不良信息舉報(bào)中心