2012年年底,國(guó)家出臺(tái)了相關(guān)法案,明確保護(hù)能夠識(shí)別公民個(gè)人身份和涉及公民個(gè)人隱私的電子信息。隨之而來(lái),個(gè)人隱私信息安全的話(huà)題成為了社會(huì)重點(diǎn)關(guān)注的焦點(diǎn)。瑞星公司在1月15日對(duì)外發(fā)布的《瑞星2012年中國(guó)信息安全綜合報(bào)告》指出:黑客利用社會(huì)工程學(xué)原理及許多現(xiàn)代化手段,大量套取用戶(hù)信息,將這些信息賣(mài)給“下家”,而“下家”則利用自己手上的資料,以群發(fā)短信或者郵件等方式推銷(xiāo)這些隱私信息,同時(shí)他們還會(huì)在網(wǎng)上公開(kāi)發(fā)布廣告,使用搜索引擎或者聊天工具也可以搜索到他們。
時(shí)至今日,瑞星公司再次對(duì)個(gè)人隱私信息地下產(chǎn)業(yè)鏈進(jìn)行了更為詳細(xì)的披露,揭開(kāi)了這個(gè)長(zhǎng)年隱匿在黑暗中的個(gè)人隱私信息地下產(chǎn)業(yè)鏈的面紗。據(jù)不完全統(tǒng)計(jì),這個(gè)黑色產(chǎn)業(yè)鏈擁有近百億的市場(chǎng)規(guī)模,每年有幾十萬(wàn)黑客、黑廣告商、黑中介及詐騙團(tuán)伙從中謀取暴利。有關(guān)專(zhuān)家指出,目前被廣泛傳播的垃圾郵件、垃圾短信、詐騙電話(huà)、非法套牌車(chē)等,都來(lái)源于此。
套牌車(chē)的源頭,車(chē)主信息僅賣(mài)130元
近期,一個(gè)非法售賣(mài)汽車(chē)車(chē)主信息的網(wǎng)站悄然出現(xiàn)。該網(wǎng)站聲稱(chēng)“可查全國(guó)車(chē)主個(gè)人身份信息”,并可詳細(xì)獲知車(chē)主的“居住地址、姓名、電話(huà)、身份證號(hào)碼、發(fā)動(dòng)機(jī)號(hào)碼”。在該網(wǎng)站上,有關(guān)車(chē)主的個(gè)人資料明碼標(biāo)價(jià)僅售130元一套。除此之外,該網(wǎng)站還有駕駛執(zhí)照出售,每月限購(gòu)兩個(gè)。
圖1:非法售賣(mài)車(chē)主信息的網(wǎng)站,車(chē)主信息130元一套
從頁(yè)面內(nèi)容來(lái)看,該網(wǎng)站極不正規(guī)。頁(yè)面上方的位置明確寫(xiě)著“個(gè)人承擔(dān)風(fēng)險(xiǎn)”的字樣,用以推卸責(zé)任。全站只有一個(gè)獨(dú)立頁(yè)面,且頁(yè)面上沒(méi)有任何鏈接,同時(shí),在該網(wǎng)站上找不到任何ICP備案信息,“客服”也只留下一個(gè)QQ號(hào)作為聯(lián)系方式。很明顯,網(wǎng)站的主人也知道自己的“生意”是非法的,想以虛擬聯(lián)系方式“接活”,以便隨時(shí)逃避執(zhí)法單位的追查。
“這些車(chē)主資料,主要被用于制造‘套牌車(chē)’!币晃粯I(yè)內(nèi)人士透露,“只要知道車(chē)主的姓名、車(chē)牌號(hào)、發(fā)動(dòng)機(jī)號(hào)和注冊(cè)時(shí)間,就可以制造出一本假的行駛證,配合一輛與原車(chē)相同品牌、顏色的汽車(chē)和一副假的車(chē)號(hào)牌,‘套牌車(chē)’就可以上路了。屆時(shí),由‘套牌車(chē)’所造成的交通事故、交通違章將被記錄在原車(chē)主名下,而原車(chē)主將不得不為‘套牌車(chē)’的所有違法行為買(mǎi)單!
名為“商務(wù)調(diào)查”,實(shí)則個(gè)人信息黑中介
同一時(shí)間,一類(lèi)以“商務(wù)調(diào)查”為名義的網(wǎng)站也開(kāi)始進(jìn)入人們的視線(xiàn)。這類(lèi)網(wǎng)站打著私家偵探的旗號(hào),向客戶(hù)提供查詢(xún)他人住址、電話(huà)、身份證號(hào)碼、戶(hù)籍、手機(jī)短信內(nèi)容、通話(huà)記錄、QQ聊天記錄、開(kāi)房記錄等一系列服務(wù)。與前面售賣(mài)車(chē)主信息的網(wǎng)站不同,這類(lèi)網(wǎng)站不但可以提供他人的身份信息,還能根據(jù)客戶(hù)需求來(lái)提供他人的隱私信息。網(wǎng)站首頁(yè)上就展示了一系列該公司“專(zhuān)業(yè)人士”跟蹤偷拍的圖像,其中不乏一些含有不雅內(nèi)容的照片。
圖2:名為“商務(wù)調(diào)查”,實(shí)為個(gè)人信息黑中介
該類(lèi)網(wǎng)站均以“維護(hù)正義、捍衛(wèi)版權(quán)”為招牌,并在首頁(yè)上宣稱(chēng)自己是合法經(jīng)營(yíng)的公司,還貼出了企業(yè)營(yíng)業(yè)執(zhí)照。然而,這些營(yíng)業(yè)執(zhí)照的圖片都被處理過(guò),尺寸極小,讓人無(wú)法辨認(rèn)上面的詳細(xì)信息,更無(wú)從辨別營(yíng)業(yè)執(zhí)照的真?zhèn)巍?/p>
瑞星安全專(zhuān)家表示,“根據(jù)《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》規(guī)定,‘任何組織和個(gè)人不得竊取或者以其他非法方式獲取公民個(gè)人電子信息,不得出售或者非法向他人提供公民個(gè)人電子信息。’顯然,這類(lèi)‘維護(hù)正義、捍衛(wèi)版權(quán)’的網(wǎng)站,其實(shí)根本就是非法竊取個(gè)人信息的黑中介!贝送,專(zhuān)家還指出:“這類(lèi)網(wǎng)站根本無(wú)法保證與其交易的客戶(hù)能夠妥善保管、并正確使用這些隱私信息,這將使被調(diào)查者處于巨大的危險(xiǎn)當(dāng)中!