教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

由姓名查身份证号(身份证查询姓名带照片)

  由姓名查身份证号(身份证查询姓名带照片)
  近期,微博发生用户数据泄露事件,引发监管层问询约谈。新京报记者调查发现,实际上,被泄露的不止微博用户数据,在黑灰产交易平台上还可以查询到QQ、贴吧甚至LOL游戏账号的用户数据信息。"人肉搜索"已经成为了一门灰色生意,花250元甚至可以根据名字查到你的户口簿信息。
  新京报记者发现,根据平台、卖家不同,"人肉搜索"的种类、价格也从数百元到数千元不等,而这些信息均来自于黑灰产人士用于储备个人信息的"社工库"。
  "社工库是长期存在于黑市里的数据,来源很广泛,有各种信息泄露事件中积累的个人信息,也有从爬虫网络上找得到的一些其他信息。社工库及人肉搜索行为触犯了《网络安全法》及其他有关法律、行政法规关于个人信息保护的规定。但对其的打击难点在于,这些库很多都是历史信息,已经流转多次,很难追寻源头并封堵。"3月27日,梆梆安全高级咨询专家贝松涛对新京报记者表示。
  数据从何处泄露?
  微博:手机号码不来源于微博 专家:泄露来自社工库
  3月19日,微博被曝发生数据泄露。默安科技CTO魏兴国发布一条微博(目前已删除)称,通过技术查询发现不少人手机号已经泄露。3月20日,新京报记者调查发现,在多个网络平台上确实出现了相关的数据买卖,只要缴费即可通过微博账号查询到用户的手机号码及其他更详细个人私密信息。
  对于这次用户数据泄露,微博方面对新京报记者表示,外部流传的"微博用户资料库"中的手机号码并不来源于微博,而是黑客从其他渠道非法获取,再通过微博相关接口批量上传手机通讯录匹配账号昵称。黑客同时利用非法获取的手机号在其他渠道获取信息,组成所谓的"微博用户资料库"对外出售。
  3月24日,工信部在官网发布消息称,针对媒体报道的新浪微博因用户查询接口被恶意调用导致App数据泄露问题,工业和信息化部网络安全管理局对新浪微博相关负责人进行了问询约谈,要求其按照《网络安全法》《电信和互联网用户个人信息保护规定》等法律法规要求,对照工信部等四部门制定的《App违法违规收集使用个人信息行为认定方法》,进一步采取有效措施,消除数据安全隐患。并要求微博尽快完善隐私政策,规范用户个人信息收集使用行为,强化用户查询接口风险控制等安全保护策略等。
  新京报记者注意到,工信部与微博都提到了"接口"。那么,什么是"接口"?其在此次信息泄露中起到了什么作用呢?
  贝松涛表示,App的用户查询接口指的是一个应用系统可能开放了某个API(应用程序接口),来做个人信息的查询,这种API很关键,需要加强安全保护。对发起的请求方做身份验证,IP地址鉴别、证书校验都是可选的安全方式。
  熟悉黑产运作方式的人士李环(化名)告诉记者,使用App账号反查用户身份的一个关键环节是,取得账号与注册手机号的对应关系,此后再通过手机号与身份证的对应关系确定用户身份,其中,手机号与身份的对应关系并非App泄露,但账号与手机号的对应关系极有可能是通过App开放的接口获得。
  李环举例称,此前微博与脉脉就曾因接口问题"闹崩":脉脉在和微博合作期间,脉脉用户可以在该App的"一度人脉"功能中直接看到非脉脉用户的微博头像和名称,这正是微博向脉脉开放了其API接口。后来微博提起诉讼,认为脉脉存在非法抓取、使用微博用户信息,非法获取并使用脉脉注册用户手机通讯录联系人与微博用户的对应关系等行为,双方对簿公堂,最终微博方面胜诉。
  此外,新京报记者发现包括微博在内,不少App都会要求用户开启通讯录权限。对此,贝松涛表示,开启通信录权限只是获取用户的联系人信息,和账号与手机号对应本身没有必然关系。但是通过获取联系人信息,得到了手机号和姓名的对应,黑客再根据姓名-账号库就可以把这些信息关联起来。"所以获取通讯录权限可能会助涨这样的泄露事件发生。"
  有安全人士称,此次微博数据泄露事件与用户通讯录权限的关系不大,用户手机号与用户真实身份的联系并非从微博泄露,而是来源于已有的"社工库",真正需要微博负责的可能就是其对接口的安全保护策略。
  在被工信部约谈后,微博表示,公司高度重视数据安全和个人信息保护,针对此次事件已采取了升级接口安全策略等措施,后续将按照工信部要求,落实企业数据安全主体责任,切实做好用户个人信息保护工作。
  贝松涛表示,账号和手机号的对应关系,可以由任何一次信息泄露事件引发,例如过去发生过的华住泄露事件。而一个人通常都是用同样的账号和手机号来注册多个信息系统。
  源头"社工库"?
  100元买4G邮箱数据,70亿条数据叫价2万
  那么,包括微博在内的各个平台,其泄露的数据是如何与用户真实身份联系起来的呢?
  3月20日至3月27日,新京报记者在多个黑灰产平台调查发现,提供姓名查询身份证,或提供App账号查询对应手机号码的业务已经形成了产业链,而根据平台、卖家的不同,这类"人肉搜索"的价格也不尽相同。
  如有黑灰产卖家提供"全自动"的人肉搜索服务,买家只要支付320元成为VIP就可以享受该人肉搜索服务,服务内容包括查询微博、QQ、贴吧、LOL游戏账号的对应手机号等信息。
  3月20日,新京报记者为调查向黑产人士购买了价值约12元人民币的积分,获得了201条微博用户信息,其中不少信息包括用户身份证号、手机号、密码、生日等私密信息。对于其提供的微博定向查询手机号服务,记者测试查询了3个已绑定手机的微博账号,结果有2个微博账号显示为正确的关联手机号码,其中1个还给出了微博绑定的QQ等更详细的信息,另一个微博账号的查询结果显示"无信息"。
  李环告诉记者,能够查询到的信息均来自于该群组的"社工库",而无法查询到的信息即该"社工库"尚未收集到的信息。令人惊讶的是,该社工库数据量极其庞大,记者随机查询了10条身份信息,均指向了正确的结果。
  "黑灰产人士在这方面‘深耕’越久,数据量就越大,若有足够耐心的黑灰产人士将历史上各个时期泄露的数据都予以收集,其‘社工库’的数据量会达到惊人的地步。‘社工库’的拥有者往往是人肉搜索产业链的上游,不少数据掮客、私家侦探等查用户账号密码或查开房记录时,其实都是从这些‘社工库’中购买信息,再加价对客户进行‘二倒手’售卖。"李环表示。
  3月25日,新京报记者从多个网络平台上搜索到不少直接售卖社工库数据的黑灰产项目,价格从50元到2万元不等。其中,一个售价100元的"老密邮箱数据库"信息,足足有4个G,里面全部都是曾经泄露过的用户邮箱地址及密码。对于这些数据的来源,卖家表示是"网上收集"的。
  记者浏览到的数据量最大的是一个号称包括70亿有效数据的"已知全部泄露数据库"。卖家声称该数据库内含28.93亿条邮箱信息,4.26亿条身份证信息,8.27亿条手机信息,售价2万元人民币。
  号称有70亿条数据的社工库售价2万元。
  贝松涛表示,社工库是长期存在于黑市里的数据,来源很广泛,有各种信息泄露事件中积累的个人信息,也有从爬虫网络上找得到的一些其他信息。"这些库很多都是历史信息,已经流转多次,很难追寻源头并封堵。"
  在"社工库"下游的,就是依托社工库查询各类私人信息的人肉搜索黑产。
  在各类黑灰产平台中,记者发现由于直接购买社工库的海量数据价格昂贵,最为活跃的交易是人肉搜索。
  如在某黑产相关的QQ群中,有人咨询已知身份证号查询开房记录,有卖家报价2000元,而同等的"业务"在某平台上一般报价700至1000元。对已知姓名查询户口簿页面的"查全户"业务,网上报价则在250元至400元不等。面对不同的买家,同一个卖家也经常抬价。
  黑产人士表示250元可以提供户口信息。
  3月26日,记者使用某平台发现,可通过姓名直接查询到身份证号,花费固定为123元。而若使用社交平台账号查手机号服务,其会根据该账号关联到精确信息进行报价,例如查询微博数据,若只能关联到手机号码信息,其收费37元,若还能关联到QQ号等其他信息,则收费98元。
  北京盈科(杭州)律师事务所律师方超强对新京报记者表示,非法获取,买卖或者向他人提供公民个人信息情节严重的,构成侵犯公民个人信息罪。达到情节严重的,可处以三年以下有期徒刑;达到情节特别严重的,可以处三年以上七年以下有期徒刑。"当然,并非所有与个人有关的信息都属于构成该罪的信息,必须是能够结合识别特定个人的信息,如果是处理过的,无法识别特定个人且不能复原的信息则不属于。"
  贝松涛则表示,社工库主要触犯了《网络安全法》,例如第二十二条:网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序等规定;涉及用户个人信息的,还应当遵守本法和有关法律、行政法规关于个人信息保护的规定。
  根据国家计算机网络应急技术处理协调中心提供的数据,近年来,攻击篡改、植入后门、数据窃取等危害互联网网站安全的行为呈现快速增长趋势。国家计算机网络应急技术处理协调中心抽样监测发现,2019年前4个月我国境内被植入后门的网站10010个,同比增长22.5%,由于运营者安全配置不当,很多数据库直接暴露在互联网上,导致大量用户个人信息泄露。
  新京报记者注意到,对违法违规买卖个人信息的网络黑产,政府一直采取严厉打击的态度。如中央网信办、工业和信息化部、公安部、市场监管总局四部门于2019年5月至2019年12月联合开展全国范围的互联网网站安全专项整治工作,专项治理期间,各地通信管理局、公安机关将根据《网络安全法》,对落实网络安全义务不到位,发生网页篡改、被植入后门木马、大量公民个人信息被窃取等网络安全事件,以及存在非法获取、出售或提供个人信息等行为的网站,依据情节严重程度,采取约谈主要负责人、停业整顿、关闭网站、注销备案等措施并公开曝光,涉企行政处罚信息将依法纳入市场监管总局国家企业信用信息公示系统予以公示。

双丁内裤是什么(为什么用创可贴做内裤)创口贴只能适用于小伤口伤口整齐出血不多不需要缝合的应急治疗,起到暂时止血保护创面广谱杀菌的作用。1不适宜用创口贴的情况小而深的伤口较深的伤口,可能流出分泌物和脓液,此时贴上创可贴,刚怀孕会腰酸吗(怀孕初期腰酸背疼怎么回事)刚怀孕会腰酸吗(怀孕初期腰酸背疼怎么回事)怀孕是一件很辛苦的事情,因为孕妈要忍受十个月中身体上带来的各种变化,还要承受怀孕初期孕吐带来的恶心呕吐等。更重要的是在孕初期很多孕妈都会感小肚子隐隐作痛怎么回事(小腹时不时隐隐作痛)小肚子隐隐作痛怎么回事(小腹时不时隐隐作痛)在临床上小腹隐痛症状的出现,多半是和肠胃疾病有关。因此对于持续出现的小腹隐痛,需要引起重视,及时到医院检查。大部分女性引起腹部疼痛的原因同房多久能测(同房几天下面老感觉流东西)很多人都知道,意外没有成功采取避孕,生怕意外怀上了宝宝,都会选择去药店买一根验孕棒,然后测一下尿液,如果有两条杠,很有可能说明就有了,如果只有一条杠,则说明没有怀上的可能。这些知识怀孕为什么会尿频(怀孕初期小便下面疼)大多数孕妇在孕早期因子宫增大压迫膀胱,都会出现尿频的现象。到了孕晚期,因为胎头下降,这种尿频情况比孕早期还要严重些,个别孕妇甚至会出现尿痛情况。尿频是指排尿次数增多。正常成人每天日为什么怀孕初期肚子隐隐作痛(怀孕初期腹痛是什么原因)在现实生活中,有许多孕妇在怀孕初期的时候都会出现肚子疼的现象。其实,在怀孕初期出现肚子疼的现象也是孕早期正常的生理反应。孕妇在这个时候通常会感觉到有一种隐隐的牵拉痛,但造成这种疼痛怀孕有血怎么回事(吃药流产几个小时流出来)怀孕喂,医生,不好意思这么晚打扰您,我太太刚刚起床上厕所发现内裤流了一摊血,请问这样有可能是流产吗?还是相信大多数妈妈们在怀孕后各方面都很注意,如果偶有阴道流血,第一个想到的可能就怀孕小腹疼怎么回事(怀孕后腹部隐痛的原因)女性在怀孕期间身体的一举一动都会影响到腹中胎儿,也正因此让她们特别重视自己的身体情况,在有不适时都会特别紧张。而孕期腹痛是常见现象,很多女性认为孕期有腹痛大多数是胎儿有问题,却不知白带有血丝是怎么回事啊(白带里有轻微血丝)正常的白带是乳白色半透明的,呈蛋清或者凝乳状,虽然有时候由于排卵个人卫生习惯以及天气等原因,白带外观上会有一些小改变,比如稀薄发黄,但是也不会太离谱。可是如果出现了白带带血的情况,白带是褐色的怎么回事(白带是褐色吃什么药好)出品搜狐健康作者蒋力编辑吴施楠著名政治家本杰明富兰克林曾说过一句名言在这个世界上,只有死亡和税是逃不掉的。而如果你是女性,逃不掉的事情其实还有阴道分泌物,或者说白带确实,据美国健康为什么那么多白带(有很多白带是怎么回事)白带是女性朋友阴道分泌出来的一种正常液体,很多女性会出现白带量变多的情况,这是怎么回事?白带多是什么原因呢?下面让我们来看看。当女性体内的生殖器官进入发育成熟阶段以后,通常会在女性
word删除一张空白页(删除某一页空白文档)Word里面如何删除空白页?删除Word空白页的六种方法声明本人发布的文章,都是自己实际工作中用到的经验累积,有些内容来自于网络,如有侵权,请告知本人删除,谢谢。文章如果出现错误,wps怎样删除空白页(wps怎样添加空白页)我们在办公编辑WPS文档的过程中,很多时候会遇到这样的问题,在文档中,无缘无故地会多出来一页或几页空白页的情况,在打印的时候也会浪费几张空白纸,很烦人。更让人烦恼的是这些空白页还难手机系统杀毒(手机是否需要安装杀毒软件)手机系统杀毒(手机是否需要安装杀毒软件)环球网科技报道记者张阳虽然我们都已经习惯了要在电脑上安装反病毒软件,但是这种习惯在手机上就不那么常见了,很少有人会在手机上安装反病毒软件,那杀毒软件哪个好(电脑中毒了无法安装杀毒软件)常在网上飘,哪有不中招!所以安装一款杀毒软件还是很有必要的,虽然微软的WindowsDefender免费杀毒已经满不错的了,但是缺点就是太占用资源,以及一些XXX补丁之类的全部会被如何关闭杀毒软件(最彻底的手机杀毒软件)在我们电脑日常工作生活使用过程中,病毒防范是非常重要的事情。虽然win10系统也自带了杀毒软件,但微软的杀毒软件不是很符合我们国内用户,所以还是有很多用户选择关闭win10的杀毒软电脑怎么杀毒最干净(怎么才可以彻底消灭电脑上的病毒?)电脑怎么杀毒最干净(怎么才可以彻底消灭电脑上的病毒?)最近小伙伴问怎么才可以彻底消灭电脑上的病毒?关于这个问题就要看你中的是什么病毒了,这些年病毒的爆发率也没有前些年那么频繁,主要瑞星杀毒软件怎么样(电脑好多病毒广告怎么办)精彩内容,尽在看鉴!都说成年人的崩溃就在一瞬间,我崩溃的瞬间就在前天用了小半天时间,帮我妈卸载360全家桶。把大象放进冰箱只需要三步,把360彻底卸载首先要学会天龙八部。360的U什么杀毒软件比较好(电脑免费杀毒软件哪个最好)相信不少人买来电脑后首先想到的就是给电脑安装一个合适的杀毒软件,每当这时候,不少人就发现网络上的杀毒软件实在多的让人目不暇接,那么这么多的杀毒软件到底哪个最好用或者说他们有什么区别哪个杀毒软件最好(比较好用的电脑防护软件)首先我要替360说句话360全家桶真的非常好用!经常看到有网友吐槽360,吐槽的原因主要就一点安装360的A软件,总会不经意间帮你安装360的B软件C软件,全家桶也因此而得名。我算电脑杀毒软件哪个最好(最干净的电脑管理软件)喽!大家好,我是小易,欢迎来到我的知识分享站!今天给大家分享5个杀毒神器,让你的电脑干干净净,建议收藏起来哟!1WindowsDefender随着Win10系统的更新已经日趋完善,移动网络怎么设置(台式电脑怎么连接移动wifi)前几天一时兴起,表达自己对华为的支持,将荣耀10老机子honorlite10的操作系统从安卓更新为鸿蒙。昨天楼上人家厨房漏水,水漫金山,竟然顺着墙壁浸到我家玄关,把wifi打湿坏掉