安徽4個(gè)月查獲泄露個(gè)人信息56億余條

7月18日,某電商平臺(tái)一日新增300個(gè)賬戶(hù),價(jià)值6000萬(wàn)訂單,地域遍布全國(guó)。上??偛坑X(jué)察到遭遇黑客攻擊,立即通知全國(guó)各發(fā)貨站點(diǎn)緊急止付。盡管如此,到當(dāng)晚11點(diǎn)報(bào)警時(shí),還是有價(jià)值31萬(wàn)元的貨物已經(jīng)發(fā)出。鼓樓警方立即展開(kāi)調(diào)查,沒(méi)想到背后的黑手竟然是一群平均年齡19歲的年輕人。

警方了解到,這家電商平臺(tái)的客戶(hù)群主要是老年人,因此平臺(tái)在網(wǎng)購(gòu)時(shí)設(shè)置的操作相對(duì)比較簡(jiǎn)單、便捷。“因?yàn)槔夏耆后w對(duì)網(wǎng)購(gòu)時(shí)資金的流向不太放心,因此我們平臺(tái)在付款方式的設(shè)置上,沒(méi)有采取綁定第三方支付的方式,而是用傳統(tǒng)的線下充值方式。很多社區(qū)、超市都可以進(jìn)行充值。”據(jù)平臺(tái)負(fù)責(zé)人介紹,沒(méi)想到這種照顧老年客戶(hù)群體的付款方式成了黑客侵入的端口。

警方發(fā)現(xiàn)7月18日新增的所有賬戶(hù)都是新注冊(cè)的,之前沒(méi)有購(gòu)買(mǎi)記錄和充值記錄。而所下的訂單數(shù)據(jù)都不太正常?!氨热?0部手機(jī)、10臺(tái)電腦。”沒(méi)有充值記錄他們是如何進(jìn)行操作的呢?警方發(fā)現(xiàn)其實(shí)這是一個(gè)并不算有技術(shù)含量的黑客手段,他們只是利用了一款網(wǎng)絡(luò)工程師常用的工具軟件,具體操作很簡(jiǎn)單,他們先下一筆訂單,因?yàn)橘~戶(hù)里沒(méi)有錢(qián),顯示的賬戶(hù)余額為負(fù)數(shù),然后通過(guò)這個(gè)軟件把負(fù)數(shù)改成正數(shù),這樣賬戶(hù)里就有錢(qián)了。“實(shí)際上平臺(tái)本身的確有漏洞?!?/p>

根據(jù)IP地址追蹤,警方發(fā)現(xiàn)這些訂單分布全國(guó),而已經(jīng)寄出的31萬(wàn)元貨物中,其中數(shù)額最高的一筆訂單價(jià)值12萬(wàn),收貨地址位于山西。警方立即根據(jù)物流地址,找到了嫌疑人。讓民警沒(méi)想到的是,對(duì)方是一個(gè)剛剛參加完高考的19歲男生小李。經(jīng)審訊,小李告訴民警,他平常就酷愛(ài)研究計(jì)算機(jī),加入了一個(gè)QQ群,7月18日,群里突然有個(gè)網(wǎng)友說(shuō)某平臺(tái)系統(tǒng)有漏洞,可以黑手機(jī)電腦,他已經(jīng)黑了3部都發(fā)貨了。帶著一股攀比的心理,群友紛紛響應(yīng)

“我一開(kāi)始不太會(huì)操作,就私信那個(gè)最早發(fā)現(xiàn)的網(wǎng)友,他叫我付1000元學(xué)費(fèi),他就遠(yuǎn)程指導(dǎo)?!毙±顟?yīng)允,為了把這1000元學(xué)費(fèi)掙回來(lái),小李一口氣下了12萬(wàn)元的訂單。可前兩天快遞送貨時(shí),快遞員要求他出示身份證簽收,他一下慌了,找了個(gè)理由跑了,貨也沒(méi)拿,后來(lái)這筆訂單因無(wú)人簽收而寄回了公司。據(jù)了解,進(jìn)行這輪黑客攻擊的基本都是跟小李差不多大的年輕人。有的人簽收了貨物后轉(zhuǎn)賣(mài),也有人進(jìn)行套現(xiàn)。警方先后輾轉(zhuǎn)山西、陜西、河南等地,于7月28日抓獲了5名主要涉案嫌疑人,平均年齡19歲,均沒(méi)有前科。

警方在調(diào)查中發(fā)現(xiàn),這些年輕人多多少少知道這件事是不對(duì)的,但具體要承擔(dān)什么樣的后果和代價(jià),他們并不清楚。其中一人剛收到重點(diǎn)大學(xué)錄取通知書(shū),還有人曾經(jīng)在一個(gè)國(guó)際性的計(jì)算機(jī)賽事中拿到了第3名?!岸际侨松艅倓偲鸩降暮⒆?,就因?yàn)椴欢?,留下了永遠(yuǎn)也抹不去的案底和污點(diǎn)?!?/p>

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2017-08-17
安徽4個(gè)月查獲泄露個(gè)人信息56億余條
7月18日,某電商平臺(tái)一日新增300個(gè)賬戶(hù),價(jià)值6000萬(wàn)訂單,地域遍布全國(guó)。上海總部覺(jué)察到遭遇黑客攻擊,立即通知全國(guó)各發(fā)貨站點(diǎn)緊急止付。

長(zhǎng)按掃碼 閱讀全文