消费者在享受数字化时代带来的便利时ღღ,个人信息也不可避免地留存在了不同的服务平台上ღღ。每年盗取ღღ、滥用个人敏感信息的犯罪事件并不罕见ღღ,到底是谁在背后收集这些数据?这些数据又是怎么流出的?《财经调查》起底非法贩卖个人信息黑色产业链条ღღ。
这几年ღღ,市场上一种被称为“智慧停车”的新业态应运而生ღღ。它依托于物联网和大数据技术ღღ,覆盖各种类型的停车场ღღ,大大提升了居民出行的便利度猫咪1.3.0最新下载ღღ。停车信息包括了车辆进入和离开某个地点的完整闭环ღღ,属于《个人信息保护法》规定的敏感个人信息中的行踪轨迹信息ღღ。智慧停车ღღ,很智慧ღღ,但是够安全吗?
《财经调查》对北京两个采用了“智慧停车”系统的停车场进行了技术检测ღღ。驾驶员将车驶入停车场猫咪1.3.0最新下载ღღ,远在几公里外的专业技术人员ღღ,输入车辆的车牌号后ღღ,无需身份验证ღღ,轻而易举就获得了车辆所在停车场ღღ、车辆入场时间等敏感信息ღღ。
在记者采用同样的方式测试第三个“智慧”停车场时ღღ,并没有直接显示出车辆的敏感信息ღღ,但经过技术专家的辨别ღღ,发现该停车场只是没有在前台显示信息ღღ,后台实际上有了应答ღღ,返回的数据包里同样有着车辆敏感信息ღღ。专家告诉记者ღღ,这样的招数只能让消费者不能直接看到ღღ。但是CQ9电子ღღ,不法分子依然能轻易获取这些敏感的个人信息ღღ。
2017年《最高人民法院ღღ、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》中规定↓
犯罪分子的聊天群里每天在滚动发布着各种车辆的实时停车信息ღღ,包括了车牌号ღღ、停车场具体地址ღღ、进场时间等等ღღ。
被犯罪分子“盯上”的车辆一旦进入停车场ღღ,显示在群里CQ9电子ღღ,几十分钟之内ღღ,就会被装上GPS无线定位器ღღ,强磁吸附且超长待机CQ9电子ღღ。
2023年ღღ,安徽砀山网警破获了一起非法获取计算机信息系统数据ღღ,侵犯公民个人信息的案件ღღ。犯罪分子的突破口ღღ,就是全国数千个智慧停车服务系统中的数据接口漏洞ღღ。据安徽省砀山县公安局网安大队侦查中队中队长余天龙介绍ღღ,全国主流的这些停车场系统ღღ,它们都有一个问题是任何一个人都可以为任何一个车辆去缴费ღღ。通过批量地在这些停车场系统里面进行模拟缴费ღღ,获取返回值进行解析猫咪1.3.0最新下载ღღ,就可以确定某一台车是不是在某一个停车场系统里面ღღ。
据警方介绍ღღ,不法分子通过互联网接单ღღ,帮助客户寻找指定车辆ღღ。在实施犯罪的过程中ღღ,正是利用了停车小程序数据接口上的漏洞ღღ。之后ღღ,短则几分钟ღღ,贴手就会找到指定车辆ღღ,贴上GPS追踪器猫咪1.3.0最新下载ღღ。据警方资料显示ღღ,贴手每贴一辆车能获利800元到1000元猫咪1.3.0最新下载ღღ。那些位于上游的入侵停车场数据系统的不法分子更是获利不菲ღღ。
这起案件中ღღ,安徽砀山网警成功打掉了这个非法获取售卖停车数据的犯罪团伙ღღ,抓获犯罪嫌疑人32名ღღ,查封远程服务器9台ღღ、关键脚本程序5套ღღ、车辆位置数据50余万条ღღ。
芦云律师向记者介绍CQ9电子ღღ,案件中犯罪分子的行为涉嫌非法侵入计算机信息系统ღღ,或者是非法获取计算机信息系统数据这样的罪名ღღ,那么同时也有可能涉嫌侵犯公民个人信息罪ღღ。
眼下ღღ,骚扰电话和各类骚扰信息一直是困扰广大消费者的一个问题ღღ。最值得注意的是这些推销对消费者的选择ღღ,也异常精准ღღ。中国电子技术标准化研究院网安中心的何延哲表示CQ9电子ღღ,问题就出在API上ღღ,它也被称为应用程序接口CQ9电子ღღ,其中与开放ღღ、传输数据相关的则被称为数据接口ღღ。
购买机票时ღღ,输入起点CQ9电子ღღ、终点的输入框就是一个接口ღღ。消费者进一步点击某个航班ღღ,此时这个网页链接ღღ,也是一个数据接口ღღ。消费者获得服务的过程就是一个个数据接口通过不断与后台进行数据交互来实现的ღღ。专家告诉记者ღღ,眼下消费市场上的网站和应用程序上猫咪1.3.0最新下载猫咪1.3.0最新下载ღღ,存在着海量的数据接口ღღ。仅一个简单的App应用ღღ,平均就拥有成百上千个数据接口ღღ,一个小型平台ღღ,就可能拥有上万个数据接口ღღ。恰恰是这些承载着海量数据流转和交互的数据接口正是不法分子眼中的薄弱环节ღღ,也逐步成为他们主要攻击的目标ღღ。
《财经调查》的记者会同网络安全技术专家ღღ,针对不同消费场景中数据接口的使用情况进行了一系列实时测试和深入调查ღღ。技术测试分为三步ღღ:
测试结果ღღ:专家仅仅使用最基础的解码程序ღღ,就轻而易举地从小程序的数据接口返回的数据包中CQ9电子ღღ,获取了记者下单消费的完整且没有加密的后台数据ღღ。这家咖啡店的网络小程序数据接口授权不严密ღღ,导致任意人员能轻易获取该企业数据库中用户的个人信息ღღ,比如手机号ღღ。
测试结果ღღ:专家仅仅使用最基础的解码程序ღღ,就顺利通过了该小程序数据接口的用户身份校验ღღ,毫无阻拦地就拿到了完整且未加密的用户信息ღღ。这其中包括身高ღღ、体重ღღ、职业ღღ、生日等敏感信息ღღ。
测试结果ღღ:这家企业的小程序接口存在一个非常明显的漏洞ღღ:当消费者查询的订单号为空的时候ღღ,该接口就会返回数据库中所有订单的信息ღღ,这几乎让程序平台里的整个用户信息都存在极大的泄露风险ღღ。敏感信息包括手机号ღღ、姓名和居住地址ღღ。
测试结果ღღ:这个小程序的接口虽然做了一定的加密措施ღღ,但是由于生成的订单号非常有规律ღღ,专业人员可以根据规律构造查询指令ღღ,也可以很轻易地查看到指定日期的所有订单信息ღღ。
测试结果ღღ:该医院的小程序也属于查询接口授权机制不完善ღღ。查询所有患者的化验报告应该要管理员权限才能访问ღღ,但是通过这个接口ღღ,用普通账号也能查询ღღ,医院的小程序在权限等级识别上根本就没有设置任何障碍ღღ。
消费者在享受数字化时代带来的便利时ღღ,个人信息也不可避免地留存在了不同的服务平台上ღღ。每年盗取ღღ、滥用个人敏感信息的犯罪事件并不罕见ღღ,到底是谁在背后收集这些数据?这些数据又是怎么流出的?《财经调查》起底非法贩卖个人信息黑色产业链条ღღ。CQ9电子传奇ღღ,cq9电子官网入口ღღ,CQ9电子最新网站CQ9电子官网ღღ,CQ9电子官方网站ღღ,电子ღღ,cq9电子平台网站是多少ღღ,