小刘今年18岁,是广东省一名高三学生,但今年高考前他却因涉嫌侵犯公民个人信息罪被抓获,此事在当地引发关注。
9月2日,上游新闻从江苏省无锡市惠山区人民检察院了解到,目前小刘已被提起公诉。案发时,小刘利用自己研发的黑客软件盗取了1亿条个人信息,并在境外网站上以换取比特币的方式出售,严重危害公民个人信息安全甚至是国家数据信息安全。
黑客软件案,暴露18岁电脑高手
办案人员徐静超向上游新闻记者介绍,小刘的落网源于另一起侵犯公民个人信息案。2018年9月,无锡市惠山区警方接到网友举报称,有人在论坛、贴吧等平台售卖公民个人信息以及盗窃信息所用的黑客软件。惠山警方立案侦查后,跨省抓捕了江西籍26岁犯罪嫌疑人付某。
据付某交代,向他出售黑客软件的网友叫“i春秋”。获取该信息后,惠山区检察院与惠山区警方顺藤摸瓜,意外破获一个更大的网络侵犯公民个人信息案。
办案人员介绍,通过对“i春秋”进行技术调查,惠山区警方锁定该网名网络IP地址位于广东省信宜市,使用者就是小刘。同时,警方还发现小刘盗取的公民个人信息,有一部分正在境内外网络渠道公开售卖。
小刘被警方带走时,他的老师和同学们都不敢相信。据了解,小刘平时学习成绩挺好,是个比较老实的学生。
案发后小刘交代,他是一名理科生,经常利用节假日操作电脑,自学计算机技术,还通过技术软件浏览境外网站“取经”。从2017年下半年开始,他在各大论坛、贴吧看到查询网络用户个人信息的方法,并对此产生兴趣。不出一个月,他就编写出了一款软件,可轻松获取网站用户账号和对应手机号。
境外贩卖个人信息,以比特币结算
办案人员介绍,经过不断改进,2018年7月左右,小刘又编写出一款能够批量获取信息的软件。将该软件接口与某网站对接,便能成功获取该网站的用户账号以及对应手机号码。他还专门在境外租用10多台服务器支持操作。仅一个月时间,他就非法获取了约1亿条公民个人信息。
此后,小刘不仅在境内网络建立起微信、QQ群,还在境外使用聊天工具自助编写“信息查询”机器人,将数据库通过微信、QQ等群聊以包月查询形式向他人兜售。他还通过“翻墙”软件在境外以比特币为交易货币,贩卖上述数据库长达两个月,共计获利约2万元。
小伙心很大,梦想建立“数据帝国”
小刘在供述中表示,按照设想,他将会对数据库中上亿条个人信息进行整理,进而获取用户名、手机号码对应的真实姓名、家庭地址等公民个人信息,利用技术手段实现经纬度实时定位,从而建立起一个强大的“数据帝国”。
小刘被提起公诉后,办案检察官向上游新闻记者表示,该案数据总量大,非法获取公民个人信息精准,暴露出了一些网络平台用户信息存在明显的安全问题。同时犯罪嫌疑人买卖个人信息均为线上交易,为逃避打击和监管,依托QQ群、微信群,通过第三方支付平台进行交易,甚至通过“翻墙”技术登录一款境外聊天软件,以比特币为货币单位进行交易。由于境外IP地址难以追寻,交易平台不具备监管能力,所以信息交易情况极其隐蔽。
据今年5月报道,南京市建邺区莫愁湖街道长虹路的路边公厕就安装了人脸识别取纸设备。据新华社,北京大学法学院教授薛军表示,人脸信息作为生物识别信息,一般来说伴随着人的一生,是不可更改的。
进入数字时代,很多企业建立了自己的征信系统,加大征信业开放力度相当于聚合这部分社会资源,促使征信服务机构提供多维度个人信用评分制度,提高行业整体服务水平和服务质量。征信信息的获取源自于公民、企业等信用主体的交易行为,涉及个人隐私、商业机密,要注意做好信息安全保护。
新技术不断催生新产品、新模式、新业态的同时,一些APP侵害用户权益问题也在显现,对违规APP进行整治是当务之急。检测中还发现,中小APP开发企业整改应对能力不足,出现了管理短板、技改短板、经验短板,已成为治理重点。
据韩联社报道,韩国负责个人信息保护政策的中央行政机构“个人信息保护委员会”25日以脸书擅自使用用户信息为由,对其处以67亿韩元(约合人民币3978万元)的罚款,并进行刑事控告。
针对“圆通‘内鬼’致40万条个人信息泄露”一事,今天(17日)早间8时34分,@圆通速递 发布声明回应称,疑似有加盟网点个别员工与外部不法分子勾结,利用员工账号和第三方非法工具窃取运单信息,导致信息外泄。公司随后向当地公安部门报案,并全力配合调查。相关犯罪嫌疑人于9月落网。
我国第七次全国人口普查登记11月1日零时正式启动,持续至12月10日,随后开展普查数据处理、汇总等工作,2021年对外发布主要数据公报。技术和制度的双重保障,应该可以消除居民对个人信息泄露的担忧,相信绝大多数居民面对人口普查时,能够打消顾虑积极配合人口普查。
据了解,第七次全国人口普查从今天(11月1日)开始持续到12月10日,全国大概有700万名普查员和普查指导员将对4亿多住户进行填报。与历次人口普查不同的是,这次普查全面采取电子化采集方式,由普查员使用智能手机或PAD登记普查对象信息并联网实时上报。
北京商报记者尝试安装叮嗒出行后发现,仅因误触开屏广告,几秒之内,手机便显示正在下载并要求安装“淘宝特价版”App。App通过收集的信息对用户进行精准营销,还可能涉嫌违反《反不正当竞争法》,涉嫌不正当竞争,违背了基本的市场经济准则。
10月28日,新京报记者获悉,据工信部最新发布的2020年第五批关于侵害用户权益行为的APP通报结果,有赞精选涉及违规收集个人信息等问题被点名。工信部近期组织第三方检测机构对手机应用软件进行检查,截至目前,尚有131款APP未完成整改,其中涉及有赞精选等电商类APP。
近日,一篇讲述手机失窃后事主惊心动魄的经历的文章在网络热传。草案对敏感个人信息作出界定,并设专节明确敏感个人信息处理规则,即基于个人同意处理敏感个人信息的,个人信息处理者应当取得个人单独同意。