700元就可买到同事行踪?安全专家:属实!你不知道的还有这些

简介:
   
    12月12日,南方都市报的一篇文章《 恐怖!南都记者700元就买到同事行踪包括乘机开房上网吧等11项记录 》在朋友圈刷屏了,里面描述了一些恐怖的调查现象:几百块钱就可以买到某个人被泄露的全套个人信息,四大银行存款记录、手机实时定位、手机通话记录……都可以查到,甚至可以进行手机定位,“服务最到位”的是,还有第三方软件为这样的服务提供担保。

雷锋网(公众号:雷锋网)编辑不禁想到,两个月前,去安全企业白帽汇公司采访时,白帽汇安全研究人员告诉编辑:“你想不想查一下自己被泄露的信息?”编辑一惊,这都有?!该安全研究人员表示,是的,以他们长期潜伏黑灰产群的经验来看,很多社工库都可以查到个人被泄露的信息。

于是,在看到这篇文章后,编辑火速与白帽汇的安全研究人员联系,确认该文的一些事实,并知道了一些“了不得”的事情。

1.700块钱买到全套资料有可能吗?黑产是有统一的数据库吗?

白帽汇安全团队:是的,完全有可能。但是,黑产是否有统一的数据库,这个不确定,黑产为了做全套资料,不排除会到处搜集资料,整合成一个比较齐全的库。

2.住宿、航班、银行开户、网吧上网各种记录一应俱全,这是不是意味着泄露的源头就是酒店、订票网站……?

白帽汇安全团队:这倒不一定。比如,你可能从很多网络渠道订过车票,是谁泄露的,真不好说。就算拿到泄露的数据库资源,也很难溯源。除非把这个原始数据库留了下来,才能可能让被泄露的厂商确认,这是他的数据库。但是,一般会而言,黑产拿到数据库后会进行脱敏、加工,这样就很难找到泄露源头。另一原因是,目前监管不得力,谁都敢做信息泄露这件事情,很多信息泄露的情况是——内部人员把数据拿出来卖。

3.报道里提到:“一个名为“分布式查询”的文档里,记录了该同事自2011年4月以来的旅馆住宿记录、常住人口记录、暂住人口记录和网吧上网记录,另一个“人员基础信息—×××”文档中则是火车记录、航班记录、银行开户核查记录、驾驶证记录、驾驶证违章记录、机动车登记记录等。”看到这些,感觉很震惊,在信息泄露上还有什么更让人震惊的案例吗?

白帽汇安全团队:我一点都不震惊。现在市面上确实有这些信息卖,很容易做到。而且,个人信息泄露,一定是有的,信息泄露发生在你进入互联网的一瞬间,只要你在互联网上填写了个人信息,如曾经订过机票、填写过地址、电话……不要怀疑,一定会有。

我感觉也没什么更恐怖了,第一次看到信息泄露后会很震惊,第二次就会习以为常,而且有些公司之间还会进行数据交易和买卖。

雷锋网还注意到,这篇报道提到“南都记者决定再换个同事的手机号码,查一下其手机定位情况,前述工作人员表示仅可查询联通号码的手机定位,查询时间为半小时,收费是600元。南都记者提供手机号码并付款半个多小时之后,对方发来了定位信息的图片,内含地图、经纬度信息(精确到小数点后六位),与记者同事所在的位置完全一致。”

这是如何发生的?一位匿名人士提醒编辑:“你有没有注意到,工作人员表示仅可查询联通号码的手机定位,这意味着是否是其中一家电信运营商的接口被黑产利用了?值得探究。”

在该报道中,还提到了社工库。白帽汇安全团队帮助编辑找到了其中一个社工库的可用网址,如图所示:

700元就可买到同事行踪?安全专家:属实!你不知道的还有这些

编辑尝试了一把,输入自己的 QQ 号后,果然看到了曾经用过的密码信息。另外,这个社工库页面还显示,可以提供别的“高级搜索”,比如,开房信息,但需要汇款成为会员。

最后,比较悲剧的是,在编辑尝试了输入身份证号查询后,发现白帽汇的安全研究人员发来提醒——千万不要输入身份证号,不然这个社工库会进一步绑定你的查询信息,编辑知道后心情如图所示。

  
  本文作者: 李勤

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
6月前
|
人工智能 监控 安全
人人都是造梦者:AI时代的创意落地指南
有好想法因为"不会技术"而只能停留在脑海里?如果技术门槛不再是阻碍,你最想实现什么?在发现好想法后,如何落地自己的AI创意?这个过程可能需要哪些东西?本文手把手教你如何让自己的创意落地。
349 16
人人都是造梦者:AI时代的创意落地指南
|
5月前
|
数据采集 前端开发 JavaScript
轻量化前端新趋势:拥抱 React Server Components
轻量化前端新趋势:拥抱 React Server Components
241 23
|
6月前
|
存储 算法 数据可视化
用Python开发猜数字游戏:从零开始的手把手教程
猜数字游戏是编程入门经典项目,涵盖变量、循环、条件判断等核心概念。玩家通过输入猜测电脑生成的随机数,程序给出提示直至猜中。项目从基础实现到功能扩展,逐步提升难度,适合各阶段Python学习者。
508 0
|
6月前
|
Web App开发 算法 数据可视化
qq达人筛选工具,活跃度年龄性别地区,等级在线能量值查询检测【仅供学习参考】
工具原理分析 本工具通过模拟QQ空间接口请求,结合多维度数据分析算法
|
8月前
|
机器学习/深度学习 人工智能 边缘计算
AI驱动的开源治理——社会综合治理智慧化系统的技术突破
通过AI识别与智能监控精准捕捉不文明行为,生成证据链并分级预警,识别精度达98%;跨部门联动平台打破信息孤岛,实现多部门高效协作,事件处置时间缩短至5分钟;多场景适配的开源架构支持景区、校园等多样化需求,灵活部署边缘计算优化性能。试点成效显著,大幅提升治理效能。
289 14
|
9月前
|
前端开发 JavaScript API
前端大佬都在用的usePagination究竟有多强?
usePagination 是 alovajs 提供的一款强大的分页请求工具,专为简化分页场景而生。它能自动管理分页数据、支持预加载、追加模式以及丰富的列表操作函数,极大提升开发效率与用户体验。作为下一代请求工具,alovajs 不仅涵盖 15+ 请求策略,还通过状态化数据和特定事件减少代码量。无论是下拉加载还是翻页优化,usePagination 都能轻松应对。如果你正在寻找高效的分页解决方案,不妨试试这个贴心的工具!
|
9月前
|
数据可视化 测试技术 持续交付
HarmonyOS Next~HarmonyOS应用开发工具:DevEco Testing
HarmonyOS应用开发工具DevEco Testing,作为保障应用质量的关键利器,支持多维度测试(单元、UI、性能等)与智能化优化。其分布式测试框架、性能基线管理和智能用例推荐等功能,覆盖应用全生命周期。通过自动化测试策略、持续集成和性能调优,助力开发者高效构建高质量HarmonyOS应用,推动生态发展。
480 2
|
9月前
|
人工智能 自然语言处理 搜索推荐
HiFox AI:一站式 AI 应用平台,多模型快速接入,自由选用
HiFox AI 是一站式AI应用平台,整合了30多个主流AI模型,提供文本生成、对话交流、图片生成等多种应用场景。平台内置1000+预构建AI应用,支持无代码搭建个性化应用和复杂工作流,帮助用户高效处理重复任务,显著提升工作效率。无论是普通用户还是技术专家,都能在HiFox AI上找到适合自己的解决方案,实现“人人都能使用AI”的愿景。
|
存储 边缘计算 物联网
边缘计算的类型及应用概述
边缘计算将计算与存储推向网络边缘,提升响应速度,降低带宽需求。它涵盖边缘设备、边缘数据中心、边缘云及边缘服务器型计算,应用于智能家居、物联网、工业自动化和智能医疗等领域,实现低延迟、高效能与数据安全。随着技术发展,边缘计算在数字化转型中扮演关键角色。