文章408
标签1042
分类8

大量网易邮箱账号遭公开叫卖,个人信息“裸奔”到何时?

一只“黑手”正悄悄伸向湖北宜昌人李慧勤。

一年前,她在“天天征婚网”注册信息被人公开叫卖,让她饱受骚扰电话困扰。人民网创投频道调查时发现在卖家发来数十条验证信息中,包含注册名、手机号码、微信号和ID。人民网创投频道试图添加多人微信,两人通过验证后,证实外泄的信息属实。“天天征婚网”回复称,经核查,数据是早期部分数据。

互联网市场快速生长,信息外泄事件不时出现。

在某交流平台,有人公开叫卖网易邮箱账号,百万邮箱售价仅50元。卖家自称可向这些邮箱发送营销信息,并展示了据说包含有百万个邮箱账号的文件。人民网创投频道发送数百条邮件测试,反馈信息显示,仅有6个邮箱发送失败。网易邮箱内部人士证实,如果没有退回,证明网易邮箱账号中心存在这个账号,也就是说账号真实存在。

这是个暴利行业。卖家自称曾一天赚过能买一台iphone7的钱,且称通过爬虫软件爬取邮箱并不犯法。但大成律师事务所高级合伙人张宏认为,从卖家获取数据方式来看,涉及抓取用户数据和个人买卖信息,可以认定这属于法律明令禁止的范畴,且卖家行为涉嫌违法层级较高。

某知名互联网安全技术工程师王怡表示,如今,信息交易黑市已经出现数据定制服务和一条龙服务,信息外泄原因主要是平台服务器安全措施等级低,很容易被黑客入侵;黑客通过软件漏洞进行攻击;公司内部人贩卖用户信息。

百万邮箱售价50元

市面上,个人信息的售价普遍很低。

卖家李娜自称拥有海量网易邮箱用户数据,量大且价低。一番讨价还价,人民网创投频道花费50元,看到其贩卖的100万条邮箱账号信息。

对于为何只售卖网易邮箱,李娜毫不避讳地说,客户喜欢网易邮箱,用户数量庞大,只要网易不倒闭,她就有生意。

自1997年成立起,网易邮箱已经走过了22个年头,旗下拥有八大系统(163、126、yeah、vip163、vip126、188、专业企业邮箱、免费企业邮箱)。截至2016年9月,网易邮箱用户总数达8.9亿,网易邮箱在中国市场占有率自2003年起至今,一直高居全国第一。

2019年2月份,某媒体记者问丁磊,“如果以对社会的推动为标准排名,你认为网易产品中排名前三的是哪三款产品?”

丁磊说,第一是网易邮箱,这个产品是1997年开始做的。网易坚持做邮箱20年,促进了互联网用户的通讯效率,特别是海外通讯。

众所周知,丁磊最初靠的是邮箱、门户网站业务等发展壮大,而后登陆美国纳斯达克。

李娜也挖掘到网易邮箱的商机。她说,几年前,她主要销售手机号码,每条3分钱,后来发现网易邮箱商机,现在她将邮箱卖给不同商户,每天都有资金入账,盈利模式稳定。“我赚的最多的时候,一天挣了买一台iphone7的钱。”据多家电商平台官方显示,一台iphone7售价在几年前高达数千元。

随后,李娜提供的截图显示,一名卖家花1000元,向她购买500万条数据,已支付500元订金,约定当晚交货。“只要你能付得起钱,我能提供足够数据,能卖的数量能让你‘倾家荡产’。”

另一名卖家在某社交平台公开叫卖“天天征婚网”用户信息,他自称手上有该网站七万人注册用户数据,售价1000元,并称多名客户要购买,但具体用途并不知,“有人单独要女性信息,也有人要男性信息。”

这名卖家表示,客户事先给客户提供“天天征婚网”的链接,他获得后台权限后,便能“窃取”用户注册信息,7万条注册用户数据,售价在2000元以上。

推销诈骗?

倒卖数据的暴利,曾让王怡心动不已。

他说,有段时间,他思考过是否参与数据盗取的生意,觉得太赚钱了。他认识一些朋友,通过买卖数据,每年会有几十万收入,而且只是利用工作外的额外时间。

王怡说,个人信息外泄已经涉及到衣食住行四大领域,包括开房记录、名下资产、乘坐航班,网吧上网记录。此外,手机实时定位、手机通话记录,被当作最为容易获取的数据,从而进行贩卖,甚至每周7×24小时不间断服务。“只要有人付钱,就可轻易被查到。”

王怡透露,这样信息并不属于昂贵的数据类型,即使是针对某个人,他获取这些信息,也仅仅花费不到千元。

王怡表示,如今,信息交易黑市已经出现数据定制和一条龙服务,这说明互联网黑产对个人隐私的侵害行为越来越明显。

这也说明外泄的个人数据有市场需求。王怡看来,如今,数据处理技术已经非常完善,仅用一台电脑,就可以将看似杂乱的数据进行深度分析,了解数据拥有者的具体收入,是否有房,是否单身,是否有私家车,喜欢什么颜色等,这为骗子创造了更多行骗的机会,因为通过定向推送进行诈骗比通过垃圾广告诈骗有效的多。

在柬埔寨从事中国地下博彩生意的张力认为,在东南亚,超万家不同规模的博彩公司,他们就需要大量靠谱数据。经过交流,博彩公司之间形成了信息的交换渠道,比如某家公司会用100个客户的数据与另外一家公司的100个客户数据进行交换。“通过数据交换,大家可以对不同客户实现开发利用。”

张力表示,在博彩行业,它带有鲜明特点,不同人会参与多种类型的博彩活动,因此某个客户信息可以多次利用,他们会在不同博彩公司消费。“一名优质‘客户’的相关信息,售价在5000元左右。”

“你不要认为价格高,如果一个数据敢卖这个价格,那就说明它可以给买家创造数倍收益,这也让大批人铤而走险。”

张力表示,他曾经有个合作伙伴,对方手上掌握大量有效数据,这些数据能够为市场扩展提供强力保障,对方曾对他说,这些数据是他在大公司工作的亲戚提供的。

“市场上遇到类似的交易,这也是无法避免的。”张力说,对于公司而言,它必须有相应制度和管理规范预防信息数据泄露,但从实际情况看,诸多中小型公司只能满足最基本的数据保护。

内鬼操作?

但在张力看来,在不考虑黑客因素下,公司内部人员数据泄露尤为普遍。

这种说法也得到王怡赞同。他说,类似金融产品明细、用户账户等安全级别相对较低的信息,少部分信息可以通过爬虫程序直接抓取。但从技术的角度看,大部分平台是没有办法通过爬虫软件获取用户电话、账户和其他明细。

王怡称,爬虫软件是模拟人的操作,直接登录抓取页面等常规操作。如果互联网上没有这些数据,那就需要从公司后台数据库直接抓取信息,这是没法使用爬虫程序的。

在王怡看来,通过爬虫软件就能够获得数据,说明安全级别并不高,如果直接获得安全级别高的数据,那就需要一定技术。

王怡表示,一般而言,获取公司数据库内部数据有三种方法,这也是市面上最常使用的方式。一是对方平台服务器的安全措施等级低,技术手段进入对方系统,获取操作权限。二是黑客通过渗透测试工具,通过软件漏洞进行攻击。三是内外勾结,公司内部人进行信息贩卖。

实际上,这已不是网易邮箱出事。

2013年3月15日,央视"3·15晚会"曝光了网易邮箱涉嫌偷窥用户信息,进行广告营销。央视调查发现,网易等一些网站同意第三方公司通过植入代码、获取cookie,从而锁定用户、精准投放广告。网易公司也会对自己的用户进行跟踪分析,甚至包括用户非常隐私的邮件内容。

对此,网易免费邮箱当时称,用户对信息安全的重视,网易感同身受,并一向注重对用户隐私的保护。网易邮箱一天处理约2亿封邮件,不存在任何个人参与窥探用户隐私的可能性。网易现在和将来都不存在、也不会容忍收集用户隐私用于商业目的的行为。同时,网易邮箱将对销售部门进行规范,避免因夸大宣传,引起误导。

华为资深工程师张合表示,如果网易出现邮箱账号泄露,不管是否参与交易,网易都应承担责任,“保护用户的数据隐私是平台最起码的责任。”

“网易应该承担责任。”张宏也说,网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的时候,应当立即采取补救措施。但是,这次网易邮箱账号泄露,尚未证实由网易内部人士所为。

买卖数据不违法?

在卖家李娜看来,通过爬虫技术获取网易邮箱并进行交易不违法,“爬虫程序是我男朋友做的,爬取的是网络上公开信息,不涉及违法行为。”

“爬取数据的合法性其实很窄,只有不妨害网站的正常运行、严格遵守网站设置的robots协议,不强行突破网站的反爬措施,这才是真正合法的数据爬取行为。”张宏表示,从法律角度来看,虽然数据的爬取是从公开数据当中进行数据抽查,但如果使用不当,也会突破法律的边缘。

《网络安全法》第四十二条规定,网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的时候,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

另外,《电信和互联网用户个人信息保护规定》第十条规定,电信业务经营者、互联网信息服务提供者及其工作人员对在提供服务过程中收集、使用的用户个人信息应当严格保密,不得泄露、篡改或者毁损,不得出售或者非法向他人提供。

2017年6月1日,《“两高”关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》规定了较低的入刑门槛——该司法解释将个人信息根据敏感度的高低分为三档,非法出售的数量分别达到50条、500条、5000条,或违法所得达5000元以上即可定罪,如果是在履行职责、提供服务过程中“监守自盗”的,标准减半。

“这说明,所有的条件都必须是共同存在,才可以保证最终的合法性,但凡有一个条件违反了,就是违法行为。据我所知,大量程序员在从事数据的爬取过程中,或多或少都有违法的嫌疑。”张宏说。

在张宏看来,企业若要实现数据合法获取,必须满足两个条件。一是互联网企业只能收集其提供服务所必需的个人信息,非必需信息一概不得收集;二是企业必须明示收集、使用的目的、方式和范围,并征得用户的同意,最常见的形式是平时注册账号前需要打勾的“隐私协议”。

如何保护数据隐私?

近年来,在互联网市场快速成长的背景下,个人信息保护不力的事件屡见不鲜。

3月27日,上海市消保委发布了针对39款网购、旅游、生活类常用手机APP涉及个人信息权限的评测结果。结果显示,25款APP存在数据问题,尤其关于“日历”权限的过度申请和随意授权更令人担忧。

这也就是说,这些APP申请了发送短信、录音、拨打电话、读取联系人、监控外拨电话、重新设置外拨电话的路径、读取通话记录等敏感权限,却未在应用中进行使用。

张合向人民网创投频道表示,在市场中,侵权行为俯拾即是,有显性的,也有隐性的。

所谓显性,就是数据泄露已经影响市民生活。商家通过电话、邮件等方式对市民狂轰滥炸发送广告,甚至开展诈骗行为。

所谓的隐形数据泄露最简单也是最常见的表现形式是,当你在搜索软件进行搜索的时候,关于你的数据已经传播至其他软件公司,任何公司都能够根据用户需求,提供相应产品,然后以机票、新闻、商户等推荐形式展现。

“这是令人不寒而栗的。”张合说,人的记忆并不可靠,每个人都对自己没有绝对的理解,但是互联网数据是固定的,互联网会比你更了解你自己,如果不加以控制,任何人都没有隐私。

在我国,随着《网络安全法》及《“两高”关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》等政策的实施,配合既有的法律、法规、规章,已形成刑事、行政、民事三位一体的法律保护体系。

张宏认为,从惩戒力度上看,在我国侵犯隐私的行为入刑门槛低、刑罚重,但行政处罚力度不及欧盟,民事诉讼也较难取得大额赔偿;相较之下,欧洲更为推崇行政监管,美国则倚重民事救济,体现了各国政府选择治理手段上的不同侧重。

张宏还称,在执法层面,我国相关部门也在愈发频繁地采取行动,一方面得益于法律的不断完善、办案技术水平的不断提高,另一方面,地下数据产业本身经过洗牌、重整、资源集中后,许多“大公司”浮出水面,成为执法机关调查公民信息泄露源头的重要切入点。

在变老的路上,善待自己 - 人生感悟美文句子欣赏

时光匆匆,由春到秋,

有时候,

还没体味姹紫嫣红的喜悦,

就得面临落叶纷飞的怅然。

岁月荏苒,步步凋零,

有时候,

还没来得及好好和人相处,

就得面对与人告别的心酸。

 

我们,一点点变老,

变老中,

体会了什么是无奈,

明白了什么是世态,

懂得了什么是凉薄,

知道了什么是哀愁。

我们,一点点变老,

变老中,

为了生计付出所有,

为了钱财辛苦劳作,

为了家人四处奔波,

为了以后不敢停歇。

---

一年365天,恨不得有700多天,

一天24小时,怎么算怎么不够!

不知什么时候起,

镜中的自己,憔悴了不少,

乌黑的头发,掺杂着斑白,

笔直的腰杆,也直不起来。

---

一岁接一岁,

一年又一年,

恍恍惚惚间过了几十年,

忙忙碌碌间已不再年轻。

多希望时间能停下,

等我们一等,

多希望岁月能慢点,

疼我们一疼!

---

在变老的路上,

我们完善自己,委屈自己,

有苦从不多说,有泪从不掉落!

我们学会了隐忍和坚强,

我们懂得了宽容和不争!

用双手,去耕耘和播种,

用毅力,去奋斗和支撑!

---

在变老的路上,善待自己,

这个世界只有一个你,

千万别愧对了自己!

别人在意你,咱就多珍惜,

别人不在意,也别怪自己,

不求人人理解,但求尽心尽力!

---

在变老的路上,善待自己,

该放下的放下了,

该再见的再见了!

伤心的过往,该忘就忘,

变心的感情,该放就放!

人这辈子不容易,

不要将就了自己!

---

在变老的路上,善待自己,

时光不多,更要珍惜,

真情难遇,更要爱惜!

过去的就已经过去,

从现在开始,对自己好一点,

该吃吃该喝喝,该玩玩该歇歇,

多关心自己的喜怒哀乐,

千万别活得太过委屈!

美文美图:有一种难过,叫放不下 - 伤感美文句子欣赏

有一种难过,叫放不下,

明明曾经深爱过,

却不能再相伴,

明明至今还记得,

却不敢再联系,

想忘掉,太难;

牵挂着,忧伤。

[caption id="attachment_2123" align="aligncenter" width="400"] [/caption]

倾世的繁华,终究负了蒹葭,

到头来,还是惹了一生的思念,

我本是这世间的一个孤独人,

却偏偏因你惊鸿一瞥而痴迷,

如果还能回到从前,

我会选择与你擦肩而过,

不是我后悔遇见,

而是我不能面对现在的结局。

---

多想再见你,只是害怕是多余,

多想再问候,却害怕成了打扰,

如果当初知道那是最后一次拥抱,

我一定会笑着好好的告别;

现在的我总是在某一瞬间,

突然想起你的脸,

然后泪流不止,莫名的心酸,

原来有的人,真的已经走远了,

无论怎么回忆,都不会再相逢了。

---

我错过了最好的年华,

也错过了最好的你,

只是想念却未曾放过我,

记忆一点点布满了灰尘,

想念却一点点在叠加,

后来灰尘越来越厚,

而想念越来越深,

也许最爱的人,总是爱而不得,

纵然承诺成风,深情总是辜负。

---

有一种难过,叫放不下,

还记得你说,对不起,

此后只能陪我到这了,

我说,没关系,再见,

转过身,心痛的无法自拔,

昨天的誓言还在耳边萦绕,

可已无法再爱下去了,

也许我只能再骗自己一次,

不去哭着挽留你,

是我最后的体面。

你是我爱的人,最深爱的人,

余生或许都不会再相见了,

希望你还能记得,

有个人曾经来过你的世界,

他,傻傻的爱过。

努力奋斗的早安心语美句,正能量满满!

 

1.把努力当成一种习惯,而不是三分钟热度。坚持才是王道,每一个你羡慕的收获,都是别人努力用心拼来的,你可以报怨,也可以无视,但记住,不努力,连认输的资格都没有。

2.不论你在什么时候开始,重要的是开始之后就不要轻言放弃。

3.不要以苦难为借口,不要自暴自弃。这世界是公平的,上帝关了一扇窗,但他同时会为你打开另一扇门。众生是平等的,只要你永不放弃,只要你艰苦奋斗,总可以过上幸福的生活!还是伊索说的好:“如果你受苦了,感谢生活,那是它给你的一份感觉;如果你受苦了,感谢上帝,说明你还活着。早安!

4.早安,亲爱的,当你感到悲哀痛苦时,最好是去学些什么东西,学习会使你永远立于不败之地。人生就是这样啊,得有烦恼,有悲伤,然后才可以在哭的时候笑出来,大声说句我还好。

5.青春里,总有些事情要努力去做,总有些梦想要拼命去追,无需计较得失,只要青春无悔。早安!

6.只要你有志气,就没有不敢想的事;只要你有霸气,就没有不敢干的事;只要你有骨气,就没有办不成的事;只要你有和气,就没有办不好的事。早安!

7.不管你现在多迷茫,过得多累,走得多艰辛,请相信,生命中总有一段路是要你自己走完的,总有一段时间是‘寒冷’的,不要放弃希望,不要放弃自己,再怎么冰冷也有阳光,再怎么艰辛都得努力。总得有一段回忆起来足够感动自己的时光。早安!

8.只要还有明天,我们就应该学着奋斗,学着努力,学着尝试新的事物,而不是旁观他人的成功,祝福他人的努力。与其临渊羡鱼,不如退而结网。

9.再长的路,一步步也能走完,再短的路,不迈开双脚也无法到达。早安!

10.越是低谷的时候,越能看出一个人的本质。最差的结果无非是失败,有人等着失败,有人骂着失败,有人尽了力仍然失败。在这样的环境里,心态就是每个人自身的光,你颓唐就是颓唐,你顽强就是顽强。早安!

跑步不仅仅是运动,更是一种生活

对我来说,跑步不仅仅是运动,更是种生活。曾经羡慕别人身材好,但手上的鸡排手摇杯捨不得放;羡慕别人能有体力上山下海,每个周末却不甘离开电视机;羡慕别人能够早睡早起,每到睡前却是能拖一秒是一秒、从沙发爬到床上、从笔记本电脑换成 iPad、从 iPad 又到手机,然后清晨闹铃扯破了嗓子仍恍若无闻。

[caption id="attachment_2107" align="aligncenter" width="640"] [/caption]

于是,一天又过去了、又一天、再一天。

转念往往就在一念之间,我不记得那个觉醒时刻的时间点,或者就仅是很简单地套上双运动鞋、穿上运动裤。找个离家最近的操场或河滨,或走或跑 30 分钟,跟自己打赌不要轻易回头。

隔了两天、再来一次。再隔两天、再一次。

就跟人生的所有事情一样,跑步终究会遇到瓶颈,现实生活五花八门的挑战,坚持下去,总有一天你会跨过。

跑步的人不见得都很能成功,但是日复一日克服惰性,在一样的时间要求自己做一样的事,其实就是种修行。学会了不要轻言放弃,就像每个人天分有高有低,先左脚再右脚,无论快慢,总有一天你会到达终点。

[caption id="attachment_2108" align="aligncenter" width="640"] [/caption]

新手跑步难在不切实际,难在目标太高。别把自己吓坏,先从简单的来:

挑双合适的运动鞋、出门跑个 30 分钟,跑不了全程就用走的,不须在意速度跟距离。

慢慢增加运动天数,从一周两天开始、每两周再增加一天。

每周能跑个五天,持续一两个月,其中一两天就可以拉长时间,增加一点距离变化。

设一个合理的目标,无论是累积天数、每月距离、或总和时间,你也可以报名一场比赛。

[caption id="attachment_2109" align="aligncenter" width="640"] [/caption]

坚持训练,每个月回顾自己的成长、欣赏自己小小的进步,发现自己远比想象中要强。跟别人分享你的进步,一旦这么做个几次,开始会有很多人帮忙督促你,最后被你说服。

数年以前,当我开始每天跑步发文章,有些朋友觉得烦:「跑步这么简单的事,有什么好大声张扬」。他们聊工作、聊投资、聊美食美酒、聊享受生活。

过了段时间,我理解什么是「相同羽毛的鸟喜欢聚集在一起」很快就找到了其他的群体,鼓励我发文、互相勉励每一次的进步、彼此关心每一次的伤痛低潮,而且我们一样聊工作、聊投资、聊美食美酒、聊享受生活,只是在跑步中聊。

[caption id="attachment_2110" align="aligncenter" width="640"] [/caption]

当你很专注在把这些事情做好,发现人生的路,会随着跑步的路越来越宽广。健康的身体甚至只是副产品,而正面生活的态度,在不知不觉中会影响身边的很多人,同学朋友家人,包含年纪渐长的父母亲,偶尔会透露着笑意问你:「下一次跑什么时候?」

每个人的一天都是 24 小时,你可以决定把时间用在哪里。无脑放空不会让你比较轻松,而出门运动留点汗,往往还能让你比较好过。并非跑了步难题就不见了,恰恰相反。反正难题始终就在那,让我分泌一些脑内啡、集中思绪再来对付你。

[caption id="attachment_2111" align="aligncenter" width="640"] [/caption]

操场上、河堤边、甚至每个比赛的赛场,总是会有比你跑得更快的大哥、大姐,以自己的例子告诉你:人不是因为老了所以跑不动,而是因为不跑了所以变老。

感觉最好的就是,即使你人不在跑步、心也在跑步的路上。无论你是跑步为了吃饭,还是吃饭为了跑步,起床、跑步、吃饭、睡觉,听起来都很简单,但是简单的事情一直做,做久了就很不简单。

跑步是种修行,而修行的目的不是为了遇见神佛,而是为了遇见更好的自己。当你打从心底给了自己承诺,那个当下,你就已是更好的自己。

0:00