四海網(wǎng)首頁
當(dāng)前位置:四海網(wǎng) > 知識大全

1億條信息泄漏怎么回事?源頭被找到考拉征信被查

2019-11-21 11:34:54來源:四海網(wǎng)綜合

  前些年支付寶微信等移動支付尚未大面積普及,遍布大街小巷和各類商超的拉卡拉曾經(jīng)是十分火爆的存在,而如今旗下子公司考拉征信則成為大肆非法泄露個人信息的“蟻穴”。目前國內(nèi)多家權(quán)威媒體曝出超1億條信息泄漏,拉卡拉旗下考拉征信被查。

  1億條信息泄漏,其中包括公民的姓名、電話、身份證,甚至照片等十分敏感的個人重要隱私信息。根據(jù)相關(guān)媒體的深度挖掘,此次1億條信息泄漏或許僅僅是冰山一角,其數(shù)字甚至有可能超過4億條,個人信息黑產(chǎn)規(guī)模甚至已超千億元。

  此次1億條信息泄漏事件爆發(fā),起源于2018年的央視的一次暗訪報道,隨后警方順藤摸瓜摸清了整個個人信息黑產(chǎn)錯綜復(fù)雜的鏈條。

  1億條信息泄漏的源頭被找到,考拉征信被查成為關(guān)鍵。

  涉事公司湖南九象旗下黑爬蟲網(wǎng)站公開提供收費查詢個人信息服務(wù)被警方關(guān)注,并提供“身份核驗返照”業(yè)務(wù),付費后任何人均可在其開發(fā)的網(wǎng)站輸入公民姓名和身份證號碼,查詢獲取公民身份證相片,這些照片由用戶在使用拉卡拉等公司軟件時上傳。

  大量個人數(shù)據(jù)在網(wǎng)上被人販賣

  據(jù)悉,涉事的九象公司旗下的黑爬蟲網(wǎng)站的“身份核驗返照”業(yè)務(wù)端口來自北京黑格科技有限公司,而黑格公司是從北京考拉征信服務(wù)有限公司等四家公司購買的查詢接口。

  考拉征信從上游公司獲取接口后又違規(guī)將查詢接口出賣,并非法緩存公民個人身份信息,供下游公司查詢牟利,從而造成公民身份信息包括身份證照片的大量泄露。

  簡單的說,考拉征信更像是這個個人信息黑產(chǎn)鏈條里面的“中間商”,考拉征信通過上游公司的數(shù)據(jù)端口可以獲取查詢個人信息的權(quán)限,而考拉征信卻將這些敏感個人信息“緩存”在自己的服務(wù)器上,為下游公司提供查詢牟利,從而大致大量個人信息泄露。

  北京考拉公司非法提供查詢返照9800余萬次,獲利3800余萬元,在公司服務(wù)器中查獲并收繳被非法獲取、存儲的公民姓名、身份證號、相片近1億條。

  拉卡拉支付股份有限公司持有考拉征信32.4%的部分,為考拉征信第一大股東?祭餍疟徊槭录幻襟wbaoguang后,拉卡拉午后跳水跌停,收盤于49.29元。

* 聲明:本文由四海網(wǎng)用戶wyh原創(chuàng)/整理/投稿本文,知識大全欄目刊載此文僅為傳遞更多信息,幫助用戶獲取更多知識之目的,內(nèi)容僅供參考學(xué)習(xí),部分文圖內(nèi)容可能未經(jīng)嚴(yán)格審查,歡迎批評指正。
相關(guān)信息