京東12G用戶數據泄露背后,是光著屁股上網的你!
不知道各位差友前幾天有沒有被一個新聞刷屏,聽說京東的用戶數據信息泄露了。。。
新聞截圖
大家一看到 12 G 好像覺得也沒什么,畢竟隨便下載兩個硬盤老師就十幾個 G 了。。。
舉個例子,1 G 的內容大概相當于 5 億個漢字,12 G 就是 60 億個漢字,各位差友自行感受一下數據有多海量~
京東關于此事在微博上的回應
這份聲明翻譯成人話之后大概意思是 “ 不好意思哈,這數據是我們 2013 年被泄露的,不光我們,其他大公司都泄露了,這事不怪我們啊!大家都這樣的! ”
反正就是義正言辭的耍了一波流氓,立了個 “ 法不責眾 ” 的 Flag:“ 別人都泄露了,我就情有可原 ”。
現在大公司差不多都這種混蛋邏輯,臉皮賊厚,差評君也懶得噴。。。
有差友會問 13 年泄露出來的數據,為什么現在才因為被叫賣火起來呢?
流傳的數據
黑客們拿到數據第一時間就是把賬號全登一遍,有余額的都轉走,有優惠券的都通過一些方式變現(用優惠券購買物品后低價賣給分銷商)。
把用戶京東上的東西都洗過一遍之后,就會拿著這些數據去洗用戶其他網站賬戶,因為為了便于記憶,大多數人的用戶名和密碼都是各個網站通用的。。。
就這樣,你的購物網站,社交網站,游戲賬號,都會被黑客 “ 洗 ” 一遍~
要是運氣好的話,洗進了你的郵箱,就可以通過郵箱各種找回甚至修改你的密碼。。。
很多網站都接受 “ 通過郵箱找回 ”
等這些黑客覺得洗的差不多了,又不想 “ 干苦力活 ”,就會把這些數據賣出去。。。
也就是說,利用價值快被榨干了之后才會賣出去,所以 13 年的數據現在才被很公開的叫賣~
這些數據的買家,大多數是 “ 干苦力活 ” 的,靠詐騙吃飯,所以你才會經常接到知道你名字和所在地址的廣東口音電話: “ 我們系黑社廢,你鵝幾在我們手上 !”
詐騙短信
除了搞詐騙的,還有另一類人會買這些數據,他們把這些數據買到手之后,分類建成信息庫~
等這些人不斷通過黑市買更多數據,把庫建立的足夠全的時候,他們就成了上帝一般的存在。。。
他們化身 “ 私家偵探 ”,分分鐘讓你裸奔,把你查的底朝天~
只需七百塊,可以查到開房記錄、上網記錄、常住暫住人口信息
(來自南方都市報)
百度一搜一大堆提供這類服務的網站
這些數據多半都出自黑客之手。。。
系統都是人編的,人無完人,系統就一定有漏洞~
上面這種賣個人信息的,在黑產里都是小意思,單獨查一個人的數據不能勾起金主的興趣,他們的目標是更廣泛的,更有某一相關性的數據。
比如某個藥業公司要新研發一種藥,想對用戶人群的需求和購買力做個評估,但是做調研的時間成本和人力成本太大了,他們就會想一些 “ 捷徑 ”。
他們會找到黑客,讓黑客黑進某醫院的病例數據庫,把病例數據復制下來,他們直接拿回去分析就好了~
這樣下來這家公司和黑客都得到了自己想要的東西,留下被脫了個精光卻毫不知情的吃瓜群眾。。。
除了個人信息、病例這些 “ 比較私密 ” 的隱私,連不怎么私密的信息都開始變的不安全了!
僅憑一張無關緊要的自拍就能找到你
這個攝影師不是什么大黑客,他就是在圣彼得堡地鐵里拍了100多張人物照片,然后通過人臉識別軟件 FindFace 在俄羅斯最大的社交網絡 VK 上進行搜索,然后,他找到了這些人中的 70% !
差評君很好奇,下載了這個軟件。。。
FindFace
然后用這個東西拍照,這個東西就可以在 VK 上 “ 搜臉 ”。
不過差評君沒身邊沒有在 VK 上發過自拍的小伙伴,無奈之下抱著試試看的態度對著電腦屏幕上的照片照了一張。。。
在電腦屏幕上照出的照片
竟!然!有!用!
軟件可以根據這張照片分析人臉后找到這個人的 VK 賬號!
找到賬號的界面
差評君點進去翻了翻照片之后,覺得這個人百分百就是照片上的人!
是他!是他!就是他~
也就是說,只要在路邊隨手拍一張你的照片,就能回去在網上輕松找到你,甚至直接加你好友騷擾你一波。。。
可能在路上拍你照片的人會被你發現,但,你覺得不會在意路上的攝像頭的,他們可以無時無刻的監控你,而且這些攝像頭大多不安全,能輕易被黑客劫持。
有一個叫做 Insecam.com 的網站,這家網站直播全球沒有設防可以被輕易入侵的攝像頭的實時畫面,目的是能引起人們對信息安全的重視。
在這個網站上,我天朝有 259 個網絡攝像頭 “ 被直播 ”。。。
設備的國家列表
點開之后就可以看直播了。。。
秦皇島的某個小巷子路口
如果這是白天的話,在這條路上的人,無論做什么都會被監控~
室內的也有
(這么晚了還開店,心疼這個趴在貨柜上的人)
差評君大概翻了一下,上面甚至有一些人家客廳和臥室的監控攝像直播!
如果掌握的攝像頭足夠多的話,再加上上面那個面部對比技術,豈不是隨時隨地就能被找到任何人。。。
有差友會說,臥槽這么可怕,有辦法防范么?
還真沒有,畢竟在程序員眼里,系統只有兩種,一種是可以被入侵的,另一種是即將可以被入侵的,平時在網上少惹事吧,沒準有人順著網線過來吊打你呢~