在黑市里,5分鐘就能搞到上千條銀行賬戶信息,700元就能買到一個(gè)人的行蹤,包括開房、乘機(jī)、上網(wǎng)吧等11項(xiàng)紀(jì)錄,而上述所有個(gè)人隱私信息,只需要提供一個(gè)手機(jī)號(hào)碼就能搞定。
那么,到底是誰(shuí)在肆無(wú)忌憚地販賣我們的隱私呢?曾經(jīng)有一個(gè)段子,一名姓李的網(wǎng)友為了追查到底是誰(shuí)泄露了自己的信息,于是養(yǎng)成了一個(gè)習(xí)慣,在百度上注冊(cè)名叫“李百度”,在淘寶上注冊(cè)名叫“李淘寶”,在京東上注冊(cè)名叫“李京東”,有一天他接到一個(gè)推銷電話說(shuō):“請(qǐng)問(wèn)是李淘寶先生嗎?”一句問(wèn)候語(yǔ)成了“絕殺句”,看似一語(yǔ)道破天機(jī),但還是不能確定到底是淘寶平臺(tái)還是快遞公司泄露了信息。
黑市數(shù)據(jù)90%源于“內(nèi)鬼”泄露
“從我們的觀察來(lái)看,黑市上流轉(zhuǎn)的個(gè)人信息,90%以上都是內(nèi)部員工監(jiān)守自盜。”貴陽(yáng)大數(shù)據(jù)交易所CEO王叁壽向記者透露。
根據(jù)公安部去年年底披露的信息,在為期半年的打擊侵犯公民個(gè)人信息犯罪專項(xiàng)行動(dòng)中,捕獲犯罪嫌疑人360余人。其中,僅有90多人為電腦黑客,其余270多人均是來(lái)自銀行、快遞、證券、電商網(wǎng)站等公司的內(nèi)部員工。
據(jù)此樣本推算,75%的泄露行為源于監(jiān)守自盜,一定程度上佐證了黑市數(shù)據(jù)絕大多數(shù)來(lái)源于“內(nèi)鬼”的說(shuō)法。一位安全專家解釋道,抓捕黑客的難度要比抓取違法的內(nèi)部員工困難得多,大規(guī)模的信息泄露大多還是與黑客活動(dòng)關(guān)系密切,但監(jiān)守自盜的問(wèn)題已經(jīng)嚴(yán)重到驚人的地步。
在與白帽子黑客九月(化名)交流后,記者試圖還原個(gè)人信息竊取的黑色產(chǎn)業(yè)鏈——源頭往往來(lái)自“內(nèi)鬼”或黑客,而黑客采取的手法往往是入侵拖下數(shù)據(jù)庫(kù),除此之外,還會(huì)采取木馬病毒盜號(hào)、偽基站、釣魚WiFi等手段盜取個(gè)人信息。有團(tuán)隊(duì)的黑客還會(huì)構(gòu)建自家的“社工庫(kù)”,含有大量個(gè)人信息的數(shù)據(jù)庫(kù)成為他們?nèi)蘸髷控?cái)?shù)墓ぞ撸吧绻?kù)”已經(jīng)完備到可以從200多個(gè)維度描述一個(gè)人,甚至比你自己還要了解你自己。
“個(gè)信批發(fā)商”扮演“黑中介”角色
“幾乎每個(gè)互聯(lián)網(wǎng)公司都在想辦法獲取數(shù)據(jù),哪怕是非法手段,有數(shù)據(jù)才會(huì)有風(fēng)投,繼而研究自己的生態(tài)系統(tǒng)。如果公司倒閉了,最值錢的數(shù)據(jù)自然會(huì)被轉(zhuǎn)賣或用于二次創(chuàng)業(yè),不賣難道留著做紀(jì)念?”一位金融公司IT人員曾向記者透露,地下黑市的供給和需求都很旺盛。
在中間牽線搭橋的便是所謂的“個(gè)信批發(fā)商”,可以理解為黑市里的中介,在獵網(wǎng)平臺(tái)提供的黑產(chǎn)鏈條中可以看到,“個(gè)信批發(fā)商”將收來(lái)的信息倒賣給電話詐騙經(jīng)理、短信群發(fā)代理、郵件群發(fā)代理、偽基站團(tuán)伙、在線推廣技師等,從而完成網(wǎng)絡(luò)詐騙產(chǎn)業(yè)鏈里的核心環(huán)節(jié)。
“個(gè)信批發(fā)商”在黑市地下交易中收購(gòu)的個(gè)人信息價(jià)格較為便宜,據(jù)上述安全專家透露,“網(wǎng)銀四大件”包括姓名、賬號(hào)、密碼、電話等組合信息,平均每條不到1元錢,運(yùn)氣好的時(shí)候,5元錢就能買到上百條。相比較而言,精準(zhǔn)的實(shí)時(shí)信息價(jià)格更高,用戶剛剛購(gòu)物,馬上就把用戶的購(gòu)物信息拿出來(lái)賣,一般能賣到幾十元到上百元的價(jià)格。
對(duì)“個(gè)信批發(fā)商”來(lái)說(shuō),賣1份數(shù)據(jù)的成本,跟賣10份的成本是一樣的,這一本萬(wàn)利的生意讓無(wú)數(shù)黑產(chǎn)從業(yè)者趨之若鶩。
調(diào)查公司網(wǎng)上公開盜賣個(gè)人信息
潛伏在社交平臺(tái)上偷偷叫賣個(gè)人信息的行為,早已是安全圈人盡皆知的黑市數(shù)據(jù)地下交易套路。從騰訊安全團(tuán)隊(duì)的回應(yīng)中也可以窺見一二。從2016年年初至今,騰訊安全團(tuán)隊(duì)已經(jīng)查處了涉及個(gè)人信息販賣的QQ群4700多個(gè),封停QQ賬號(hào)3500多個(gè)。但記者近來(lái)發(fā)現(xiàn),很多公司開始在網(wǎng)上明目張膽地非法盜賣個(gè)人信息,這些公司往往打著咨詢公司、律師事務(wù)所、私人偵探社等旗號(hào),注冊(cè)一個(gè)兩三人的小公司,被關(guān)停后又迅速“換殼”。
在百度輸入“信息調(diào)查公司”“個(gè)人調(diào)查公司”等關(guān)鍵詞,置頂?shù)乃阉鹘Y(jié)果都是此類公司投放的廣告,它們的官網(wǎng)如出一轍,大多標(biāo)榜10年經(jīng)驗(yàn),主要業(yè)務(wù)是婚外情調(diào)查、捉奸服務(wù)、債務(wù)追討、財(cái)產(chǎn)調(diào)查取證、尋人服務(wù)、知識(shí)產(chǎn)權(quán)調(diào)查、經(jīng)濟(jì)情報(bào)調(diào)查以及打假維權(quán)、聲討老賴等。
記者與幾家所謂的“調(diào)查公司”接觸后發(fā)現(xiàn),他們的實(shí)際業(yè)務(wù)就是販賣個(gè)人信息,個(gè)人軌跡調(diào)查要價(jià)1800元,包括酒店開房信息、火車飛機(jī)出行等信息,對(duì)方還承諾,上午刷信用卡消費(fèi)的信息下午就能拿到。名下財(cái)產(chǎn)調(diào)查要價(jià)2300元,包括名下房產(chǎn)、車子、銀行賬戶余額、夫妻共有財(cái)產(chǎn)等信息。
有一家調(diào)查公司更是亮出高姿態(tài),“雖然都是非法的,但我們拒絕給個(gè)人提供信息,只和公司合作,一般是外企,我們剛剛和一家頂級(jí)公司簽下了一份員工忠誠(chéng)度調(diào)查的大單。”記者在國(guó)家企業(yè)信用信息公示系統(tǒng)查詢到, 這家所謂“調(diào)查公司”的登記機(jī)關(guān)竟是崇明區(qū)市場(chǎng)監(jiān)管局,成立于2011年。
其實(shí)“私家偵探社”模式早已被取締,但隨著大數(shù)據(jù)、征信行業(yè)的大火,又開始呈現(xiàn)日益猖獗之勢(shì),從線下往線上轉(zhuǎn)移。1993年,公安部就發(fā)布《關(guān)于禁止開設(shè)“私家偵探所”性質(zhì)的民間機(jī)構(gòu)的通知》,禁止任何單位和個(gè)人開設(shè)各種形式的民事事務(wù)調(diào)查所、安全事務(wù)調(diào)查所等私人偵探所性質(zhì)的民間機(jī)構(gòu)。2010年,兩名“私家偵探”因非法獲取公民個(gè)人信息罪,被法院判處有期徒刑1年,這也被認(rèn)為是首例私家偵探非法獲取個(gè)人信息罪案。
咨詢公司注冊(cè)門檻較低,10萬(wàn)元就可進(jìn)行工商注冊(cè),所以成為新一輪的熱門“隱匿殼”。
記者手記
誰(shuí)來(lái)保護(hù)我的隱私安全?
去年,記者調(diào)查發(fā)現(xiàn),國(guó)內(nèi)外諸多網(wǎng)站都默認(rèn)可以轉(zhuǎn)讓你的信息,至于個(gè)人數(shù)據(jù)到底屬于誰(shuí),至今也沒有確權(quán)。
處于監(jiān)管“空檔期”的大數(shù)據(jù)、征信行業(yè)出現(xiàn)亂象,黑市的繁榮阻礙了合法經(jīng)營(yíng)公司前進(jìn)的道路。有些征信機(jī)構(gòu)接入了非法數(shù)據(jù),有些金融公司不愿花更多錢到正規(guī)數(shù)據(jù)交易所購(gòu)買數(shù)據(jù),因?yàn)樵诤谑猩?,同樣的價(jià)錢可以買到更多未脫敏的數(shù)據(jù)。
每一個(gè)公民都被迫陷入了“人為刀俎,我為魚肉”的不安境地,我們的隱私成為他們牟取暴利的資本,到底誰(shuí)來(lái)保護(hù)我們的個(gè)人信息?
此番,記者從貴陽(yáng)大數(shù)據(jù)交易所處得到了兩個(gè)好消息,他們已經(jīng)出臺(tái)30多個(gè)標(biāo)準(zhǔn),包括數(shù)據(jù)確權(quán)、定價(jià)、脫敏、可視化、安全等標(biāo)準(zhǔn),約束整個(gè)市場(chǎng)從地下黑市向正規(guī)數(shù)據(jù)交易所轉(zhuǎn)移。沒有標(biāo)準(zhǔn),我的個(gè)人信息是不是我的?我的個(gè)人信息值多少錢都無(wú)法確定,連官司都難打。
另一個(gè)好消息是,大數(shù)據(jù)行業(yè)開始啟用區(qū)塊鏈技術(shù),給每組數(shù)據(jù)裝上“GPS”,從而追蹤數(shù)據(jù)。區(qū)塊鏈這一核心技術(shù)讓污染數(shù)據(jù)、數(shù)據(jù)作假的成本越來(lái)越高。