您现在的位置: 首页 热点关注 > > 正文
我的隐私只能卖一分钱? 全球热文
发布时间:2023-04-20 20:01:29 来源:果壳

一个大洋彼岸的美国人被捕,你也脱不了干系。

2023 年 3 月 15 日,康纳·布莱恩·菲兹帕特里克在纽约被 FBI 逮捕。年仅 21 岁的他,运营着世界上最大的黑客论坛 BreachForums。

黑客们聚集于此,贩卖手头来路各异的数据。2022 年 7 月,就有一名黑客 ChinaDan 在 BreachForums 上声称,自己取得了近 10 亿个人资料,并以 10 比特币的价格出售。


(资料图片仅供参考)

这些数据包含了近 10 亿公民的姓名、地址、出生地、身份证号码、手机号码等关键的个人隐私信息。

不同化名的人在下方跟帖,讨论着数据的新鲜程度,是否包含人脸信息,还有人要求发帖者提供样本,以验证数据是否真实。

这其中,会不会有你的数据?

黑客都是怎么卖信息的?

通常,黑客成功盗取你的信息后的第一步,是清点其中有价值的数据,包括姓名、电话号码、住址、身份证、财务信息等,并将它们录入到数据库中。

他们首先会私下交易这些数据。当线下交易到达瓶颈时,就会在黑客论坛上发布,寻找更多买家。

通过搜索引擎,你可以很轻松地进入类似 BreachForums 这样的公开黑客论坛——是的,它就摆在明面上任由每个人进入。也有一些更隐蔽的入口,比如所谓的暗网,需要通过洋葱浏览器这类匿名工具才能进入。

为了保证交易的公平,菲兹帕特里克制定了一整套交易规则,例如不能出售本来就公开的数据库;必须说明数据的来源是买来的还是自己盗取的;必须提供至少十个明文样本——即使在黑客论坛这种地下交易中,钱货两讫、买卖公平的原则也是不变的。

在任何国家,大规模偷取公民信息并转卖的行为都是违法的。这也是为什么论坛上的大部分交易都使用比特币来结算的原因——虽然比特币的所有交易记录都是透明的,但你只能知道某个地址的交易情况,而不知道地址背后的人是谁。同时,一个人还能拥有很多地址。

数据都是怎么定价的?

整体而言,个人信息越完整,价格也就越高——毕竟后续买家实施诈骗也就更方便。

比如黑客 ChinaDan 后续又卖了一次数据,这次它将数据分为了公民数据、交易记录数据等不同的数据库,获取全部数据库的价格为 9 万美元,其中公民数据库的单独标价是 7.5 万美元。

后来这个数据库更新了个人电话号码信息,打包价格涨到了 14 万美元。

非法数据交易还能促销|网页截图

非法数据的定价也遵循供需关系的原则。2015 年,由于美国大量的个人信息被盗,每个公民的信息价格从 4 美元降到了 1 美元。当一个数据库卖得足够多时,它就无限趋近于免费,因为随手就可以通过搜索引擎获得。

2005-2020,美国数据泄露和曝光记录统计|PBS

买卖还遵循“嫌贫爱富”的原则。通过地理位置、网购记录、银行账户等信息,可大致描绘出一个用户画像,其中越富裕的用户能够榨取的利益越多。根据安全公司 Armor 2019 年的黑市调查报告,美国地区的数据为 30-40 美元/人,意大利为 20-25 美元/人,而墨西哥仅为 15-20 美元/人。

亚洲地区的数据也便宜|Armor 2019

买家都拿这些数据干嘛?

有卖家自然就有买家。在数据黑市交易中,买家通常会拿这些信息进行电信网络诈骗,例如“购物退款”、冒充“公检法”、“交通违章提醒”等。由于买家已经掌握了你的很多基本信息,这类诈骗会显得相当可信。

一些注册备案的正规公司也是泄露信息的买家。由于通过正规渠道打广告获客成本相对较高,黑市的数据交易可以有效降低成本。根据《证券时报》2021 年的报道,百度竞价排名的获客成本在 60-80 元/人左右,而通过地下黑市购买用户数据,可以将这个成本缩减十分之一。

此外,很多买家会进行所谓的“撞库攻击”:拿 A 网站的帐号密码,去 B 网站上尝试登陆。很多用户喜欢在不同的平台使用统一的帐号密码,所以往往一个网站的信息泄露会暴露用户的整个网络。

还有一种广撒网的方式。最典型的例子就是尼日利亚王子诈骗短信。骗子会谎称自己是迪拜/尼日利亚/各种国家的王子,因为政变或者其他原因,他的巨额银行账户被冻结了。只要你汇款几百美元给他解冻账户,他会给你巨额账户金额中的相当一部分作为报答。

回复邮件,赢千万巨款|Wikipedia

这种骗术看起来非常低劣,但正好可以帮骗子筛选出连这类信息的真假都分辨不出来的目标客户。而且这些邮件往往都是群发的——只要基数足够大,就一定会有上当的人。

黑客都是怎么偷取这些信息的?

在准备对策之前,你需要先知道自己的信息是如何泄露的。

一种常见的手段是暴力破解。假设一个密码只有四位数,那黑客最多只要试 9999 次,就一定能找到正确的那个。这听起来是一种非常低效的破解方式,但以网民们对自己密码的不上心程度,黑客们可能真的在偷笑。

根据密码管理工具 NordPass 公布的名单,2022 年互联网上最常用的密码还是“password”,而排名第二位和第三位的分别是“123456”和“123456789”。不到一秒钟,黑客就能破解这些密码。在全世界最常见的 20 个密码中,有 18 个都可以在一秒钟之内被破解。

2022年最常用的10个密码|HelpNetSecurity

如果使用这些密码的是个人用户还好说,倘若连管理员的密码都如此草率的话,后果不堪设想。例如 22 端口常用于 Linux 系统的 SSH 远程连接服务,黑客可以通过它连接到服务器。如果管理员的密码设置得很简单,黑客便可以轻松破解管理员账户,直接远程登录服务器,获得和管理员相同的权限。

实际上,API 接口数据泄露是近年来数据泄露最严重的方式。正常情况下,网页或者 app 可以通过对应的 API 接口调取数据。但由于接口常暴露于公网,若管理员没有对请求 API 接口的数据作出限制,就会导致一些数据越界请求。例如 A 向服务器请求用户的电话号码,但服务器不但返回了电话号码,还返回了身份证号码、家庭住址等敏感信息。

因为这类请求没有任何攻击语句,所以很难被发现。

腾讯安全把在黑客事件中出现频率比较高的端口划分为高危端口。根据 2018 年的数据,在 3000 多个抽样的 Web 服务器中,开放中的高危端口仍占比 36%。

另外一种常见的攻击方式是低技术的社会工程学骗局,最典型的例子就是伪装成熟人,诱骗你进入指定页面下载恶意程序,或是输入账户密码等信息。还有一些人习惯把比特币的密钥贴在键盘后面。这个时候,都不需要黑客出马,一个小偷就可以让你欲哭无泪。

如果你疑心自己的信息是否已经被泄露的话,可以到 haveibeenpwned.com 查看一下。

我的 500px 和京东账户就泄露了。

一些危险|网页截图

保护好你自己

其实数据是可以被合法交易的,它被称为数字时代的生产要素,合理的利用能产生巨大价值。目前,中国已经先后在贵州、北京、上海等城市设立了大数据交易所。

在正规交易中,所有数据都经过脱敏处理,无法反向追溯到个人。

而面对防不胜防的非法侵入,首先能保护自己的,还是设定一个“好”密码。

当然也要好好记住密码哦|giphy

为了规避弱密码的风险,安全专家通常建议用户使用包含大小写字母、数字和特殊字符的复杂密码,并且越长越好。

随着密码长度的增加,这些字符的组合方式会以指数级别增加。例如,一台每秒可以运算 3500 亿次的计算机,破解一个 6 位密码只需要 4.08 秒;7 位密码只需 6.47 分钟;8 位密码需要 10.24 小时;9 位密码需要 40.53 天;10 位密码就需要 10.55 年了。

而 macOS 内置的密码管理器,默认生成 20 位的强密码,例如“guhxig-mugca4-tydDon”。暴力破解这个密码所需要的时间,可能比人类的文明史还要长。

如果你使用 Chrome 浏览器的密码管理器的话,它还会提醒你有哪些密码已经被泄露了。

我泄露的密码|作者提供

无论如何,牢记密码安全三原则总是没错:

1. 使用包含字母、数字和符号的复杂密码

2. 避免多账号使用同一密码

3. 定期更换密码

好了,我要赶紧去修改我泄露账户的密码了。

标签:

新兴食品现身市场 “植物肉”产品能否“俘获”消费者的胃?

最近一段时间,部分超市和电商平台售卖的植物肉纷纷推出促销优惠活动,销量看涨。不过也有消费者表示,...

绍兴招才引智云对话活动举行 诚邀天下英才“会盟”绍兴

懂人才是大学问,聚人才是大本事,用人才是大智慧。近年来,绍兴市大力实施人才强市战略,持续深化人才...

江苏省自然资源厅出台指导意见 推进老旧小区改造工作

省自然资源厅近日出台《关于大力推进城镇老旧小区改造工作的指导意见》,针对城镇老旧小区改造中规划和...

2021年中国心血管健康指数排名:江苏位列前五

进行了排名,江苏位列前五。北京、上海、江苏等地居民心血管更健康这项发表在《中国疾病预防控制中心周...

科研人员揭示5种豆科植物的核型数据及亲缘关系

近日,四川农业大学林学院副教授罗小梅团队在遗传学领域期刊《基因》(Genes),在线发表了题为《基于5S ...

“烟火气”十足的“江苏味道” 河西CBD顶流商圈开街迎客

开街啦!5月18日上午,在河西CBD金融城融媒路上,2022江苏省新能源汽车&信息消费创新产品推广系列活动启...

首个锌金属的伴侣蛋白诞生 有助于解决缺锌公共卫生问题

据17日发表在《细胞》与《细胞报告》杂志上的两篇论文,美国研究人员发现了第一个锌金属的伴侣蛋白,并...

科学家首次揭示糖尿病卵母细胞起源 有助于减少生育缺陷

5月19日,记者从浙江大学获悉,浙大医学院附属妇产科医院黄荷凤院士团队与中国科学院徐国良院士团队合作...

前4月河北省电信网络诈骗案件发案数连续4个月同比下降

记者从省政府新闻办5月18日举行的河北省打击治理电信网络诈骗犯罪工作新闻发布会上获悉,今年1至4月,全...

重庆:到2025年25个重点领域企业能效全部达到基准水平

3月18日,重庆日报记者从市发展改革委获悉,日前,市发展改革委、市经济信息委、市生态环境局、市市场监...

重磅!2021“发现重庆之美”获奖名单揭晓

3月19日,2021发现重庆之美颁奖典礼在线上举行,最美城市管理人、最美坡坎崖、最美街头绿地、垃圾分类时...

去年重庆回收废弃农膜1.4万吨 农膜回收率达89.31%

3月16日,市五届人大常委会第六十九次主任会议听取了市政府关于《重庆市人大常委会对市人民政府农业面源...

申报分两批!今年国家级博士后科研工作站新设站工作启动

3月19日,重庆日报记者从市人力社保局获悉,为推动产学研深度融合,加强博士后工作平台建设,我市将开展...

浙江鄞州:“水、电、气、数”通办专窗实现城乡公共服务均等化

近日,在宁波市鄞州区邱隘镇公共事务服务中心,66岁的邱隘镇沈家新村居民邱秀月在一个窗口相继办理了不...

打开“浙里办” 浙江1000家农贸市场农产品可线上比价

今天哪个菜场的五花肉最便宜?食品安全抽检结果怎么样?这些问题,浙江居民只需打开浙里办APP上的浙里市场...

浙江鉴湖国家湿地公园规划发布 打造乡村数字旅游

19日上午,鉴湖国家湿地公园规划发布暨东鉴湖农旅观光体验启动仪式在绍兴市越城区陶堰街道举行。当天,...

总投资超10亿元!6个石化装备运维项目在岱山签约

日前,总投资超10亿元的6个石化装备运维项目在岱山经济开发区集中签约。此次签约的项目占地106亩,规划...

如何避免成为“买而不做”的“装备党”祝 杰

自恋是人的天性,人们总是希望自己是更好的,那么自己拥有的事物,也就相应地被自我赋予了更高的价值,...

山西临汾:率先在全省建起农村集体经济开发区

3月17日,临汾市农村集体经济发展(集团)有限公司在临汾经济开发区揭牌。以此为标志,临汾率先在全省建起...

一线工作近22年的缉毒警:我知道坏的是毒品不是人性

  “影子”般的缉毒警:一线工作22年,我知道坏的是毒品不是人性  如果我不继续干,别人也要干,缉...

广东肇庆“毒驾连撞5车致1死”肇事司机被批捕

  1月5日14时30分许,广东肇庆市端州区一男子赵某毒驾连撞5车,致一人死亡。  1月10日,澎湃新闻(ww...

江西最大文物倒卖案宣判:倒卖国家二级文物 9人获刑

  中新网南昌1月10日电 (冷峥嵘 张一怡)江西省共青城市人民法院10日发布消息称,近日,该院依法审结...

青海保障门源地震后生活必需品应急物资

  中新网西宁1月10日电 (记者 孙睿)记者10日从青海省商务厅获悉,青海海北州门源县6 9级地震灾害发...

广西东兴口岸恢复通关 入境需网上预约

  中新社防城港1月10日电 (翟李强)自2022年1月10日零时起,广西东兴口岸和边民互市贸易区恢复人员、...

呼和浩特:寒假期间有条件的学校要开展校内托管服务

  中新网呼和浩特1月10日电 (记者 张林虎)10日,记者从呼和浩特市教育局获悉,在暑假校内托管试点的...

“中国最后一个原始部落”翁丁老寨火灾原因公布

北京市十五届人大五次会议胜利闭幕

天津市委市政府致全市父老乡亲的慰问信:我们一定能够打赢

天津米面油存量由20天提高至30天 超市菜市场进货量翻倍

兰州名师话“美育”:“尚乐立人”分层培优 以“美”润教

子夜直击,天津寒天战“疫”

重庆姐弟被生父扔下坠亡案上诉期结束 一审法院暂未收到两被告人上诉状

天津:划定封控区 全市开展全员核酸检测

江歌母亲江秋莲:尊重法院判决,法律认定在我意料之中

中国边疆“北方第一所”:9名民警守护“生命禁区”

辟谣!网传“封控区管控区相继解封”通知并非西安

河南安阳9日12时至24时新增11例本土确诊病例

老人5折环卫工8折生活困难免费 这家面馆背后有个暖心事

铁路公安以110幅优秀书画作品庆祝人民警察节

本周中东部冷空气频繁 东北等地有降雪

河南新增本土确诊病例60例

“打拐”民警眼里的百态人生:见证一份份不愿放弃的爱

迎腊八北京晴天上线 阵风6至7级体感冻人

多省份倡议春节“非必要不离开”,这地补贴1000元

伪造国家机关证件典型案例发布 有力打击制假贩假行为

15年照顾170多个新生儿 金牌月嫂“漂”到海外去看娃

江歌母亲江秋莲诉刘鑫案一审将于今日宣判

河南省安阳市两地划为高风险地区 一地划为中风险地区

员工迟到一次罚一千引争议 单位惩戒员工法律边界何在?

以体育人 秀出“青年范儿”

保安、厨师曾被竞业限制 企业滥用竞业限制让员工很苦恼

反诈老陈破圈:人民群众在哪 就把反诈宣传开展到哪

一所中职学校的育人实践

各地严惩恶意欠薪 保障农民工及时拿到工资

中学生成剧本杀行业潜在消费人群 多方助推行业“净化”

“这就是我最好的选择”

对餐饮浪费说“不”(百姓关注)

校园“直通车” 服务“零距离”

琉璃河遗址 两段铭文共证北京三千年建城史

千元修复个人征信报告?银行:“征信修复”都是骗局

琉璃河遗址 两段铭文共证北京三千年建城史

北京公交将开展无人驾驶道路测试

河南郑州调整五地为中风险区域 公路入郑需核酸检测阴性证明

“共享法庭”让金融消费者畅享“智慧司法”便利

《传奇2》网游著作权纠纷案峰回路转 最高法五份裁决四份改判一份发回重审

三代警察:从未放弃的28年

“胡叔叔”的寻亲工作室

天津津南本轮本土疫情第3—20例阳性感染者活动轨迹公布

“团圆”行动刑侦专家吕游 每一个案例都有单独的技术方案

河南“战疫”直面五重考验

开考古书店日均两三个顾客 流量时代她决心仍是只卖书

冬奥开幕在即 “双减”催热冰雪课堂

“不得以任何借口拒收患者”彰显生命至上

天津多站进京车票暂停发售

冷空气来袭广州气温骤降 广东多地发布寒冷预警

x 广告
x 广告

Copyright ©  2015-2022 南极自然网版权所有  备案号:粤ICP备2022077823号-13   联系邮箱: 317 493 128@qq.com