“開盒”黑灰產(chǎn)鏈條:500元可“查檔全家” 個(gè)人信息安全引擔(dān)憂,!近日,百度副總裁謝廣軍女兒“開盒”事件引起了公眾對(duì)個(gè)人信息安全的關(guān)注,。3月19日,百度發(fā)表聲明稱,,“開盒”信息來(lái)自海外社工庫(kù),這是一個(gè)通過(guò)非法手段收集個(gè)人隱私信息的數(shù)據(jù)庫(kù),。
記者查詢發(fā)現(xiàn),,多個(gè)社工庫(kù)提供免費(fèi)或付費(fèi)的“開盒”服務(wù),有些甚至只需500元就能“查檔全家”,。這些服務(wù)包括初級(jí),、中級(jí)和高級(jí)查詢。初級(jí)查詢涉及手機(jī)號(hào),、微信號(hào)等社交平臺(tái)賬號(hào),;中級(jí)查詢則根據(jù)提供的信息返回更詳細(xì)的個(gè)人信息,如姓名,、戶籍,、身份證號(hào)等;高級(jí)查詢?yōu)殚_發(fā)者提供API接口,,實(shí)現(xiàn)自動(dòng)化批量查詢功能,。
一名互聯(lián)網(wǎng)愛(ài)好者李華(化名)曾嘗試過(guò)“開盒”,他用同事的姓名,、年齡和所在省份進(jìn)行查詢,,得到了準(zhǔn)確的個(gè)人信息。為了驗(yàn)證自己的信息是否泄露,,他也進(jìn)行了自我查詢,,發(fā)現(xiàn)部分信息確實(shí)已被泄露。
在一些免費(fèi)“開盒”渠道中,,用戶可以通過(guò)簽到或邀請(qǐng)新用戶獲得積分,,然后使用積分進(jìn)行查詢。但這些渠道通常不能保證結(jié)果的時(shí)效性,,若需獲取更詳細(xì)的數(shù)據(jù),,則需要付費(fèi)。
某些“查檔”服務(wù)方聲稱可以實(shí)時(shí)獲取一手?jǐn)?shù)據(jù),,價(jià)格從幾百元到上千元不等,。他們表示會(huì)確保信息的真實(shí)性,但不保證信息的全面性,。例如,,如果手機(jī)處于關(guān)機(jī)或飛行模式狀態(tài),,可能無(wú)法獲取其位置信息。
有運(yùn)營(yíng)者表示,,只要不將查詢到的信息公開發(fā)布,,“開盒”行為就不太容易被發(fā)現(xiàn)。然而,,律師張燁陽(yáng)指出,使用非法手段獲取公民個(gè)人信息涉嫌刑事犯罪,,網(wǎng)絡(luò)服務(wù)提供者有義務(wù)保護(hù)個(gè)人信息安全,。對(duì)于海外網(wǎng)站上的黑灰產(chǎn)活動(dòng),需要加強(qiáng)源頭治理和跨境執(zhí)法合作,。
河南大學(xué)信息安全系主任杜曉玉建議,,防范個(gè)人隱私泄露的關(guān)鍵在于養(yǎng)成良好的上網(wǎng)習(xí)慣。具體措施包括:樹立信息安全意識(shí),,避免透露過(guò)多個(gè)人信息,;增強(qiáng)法律意識(shí),查看隱私政策和用戶協(xié)議,;平衡便捷與安全,,避免填寫過(guò)于詳細(xì)的收貨信息;謹(jǐn)慎授權(quán)應(yīng)用程序權(quán)限,;發(fā)現(xiàn)自己被“開盒”后應(yīng)立即報(bào)警,,并更換密碼以保障資金安全。