国家应急广播 > 应急广播

应急英雄榜——天安门国旗护卫队的故事

2018-10-14 11:00-12:00 责编:郭彦伟

00:00 00:00

公民个人信息的来源除了黑客入侵以及医疗,通讯,金融,物流,房产等行业内部人员泄漏之外,还有一些用户受到利益驱动,主动提供自己的身份信息,一部分是将自己的身份证件,网络帐户出售给不法者,也有一部分是按照不法者的要求,用自己的身份信息办理新的银行卡,电话卡,或者注册新的网络帐户用来销售,这些信息在经过加工整合,原本只值上百元的身份证,搭配上实名认证的手机号,银行帐户和网银U盾,成为四件套,能卖到两千元。

最近我们在办案当中还发现一个新的动向,一些犯罪分子已经和一些网络黑市的需求,把原始的个人信息转化为一些帐号类的或实体类的信息,还能获取更高的收益,比如我们一条普通公民身份信息在市场上一般就是几毛钱到几十块钱这个水平,但是如果把这个公民信息注册成购买火车票的12306网站帐号,在黄牛市场中的价格可以翻几十倍。

记者:这些个人信息除了用于实施诈骗等犯罪,也出现在一些传统类型的案件当中。

刚刚8月份在珠海发生的一起注意杀人案中,这个嫌疑人因为怀疑他的妻子和别人有不正当关系,所以通过一些犯罪嫌疑人来过去了他的妻子或受害人开房记录,具体的工作地点,从而酿成了这起命案。

记者:从非法获取加工交易到用于实施犯罪,这一系列针对公民个人信息的地下产业链条被称作黑灰产,协助警方治理黑灰产的蚂蚁金服高级安全专家张博介绍。

目前我国从事黑灰产的产业人数已超160万人,已经逐渐呈现出分工明确,产业化,职业化,链路化的趋势,黑产的产值近千亿,因倒卖等原因游离在市场上的身份证件已达一千万张以上。

记者:统计显示,侵犯公民个人信息的黑灰产从业人员年轻化的趋势明显,主要是90后和80后,其中男性占到近七成,相关的刑事案件多发在江苏,浙江,上海等沿海经济发达地区,而在侵犯公民个人信息案件中的情节认定,法律适用,定罪量刑等问题也出现新的讨论,比如将个人信息用于一般的推销和用于违法犯罪有多大的区别?信息数量和真实性的认定标准如何?活动轨迹等位置信息不一定能够直接对应到特定的个人,是否算作受保护的个人信息等等,最高人民法院研究室刑事处的副处长说。

无论是网络安全法还是最高法的司法解释,对于公民个人信息的界定都是讲能够单独或者结合其他信息识别,但问题就来了,在大数据时代,我有1%的信息,我加上99%其他的信息,对不对?是一定能够识别的,它的这种部分识别信息的这样一个边界到底在哪里?

记者:阿里巴巴集团首席风险官郑俊芳表示。

这个黑灰产,他是把所有的互联网公司的数据都可以聚在一起,而这样的黑灰产对整个网络空间其实伤害是巨大的,我们希望无论是能够在溯源上还是在协助公安的打击上,能够用到我们力量的,我们都会去贡献我们的力量。

主持人:关于公民个人信息的泄漏,在准备这期节目的时候我也在想到底大家特别关心哪些方面的问题?我列出了三个,专门去查了相关资料,接下来我就尝试回答这三个问题,希望能给收音机前的您带来帮助。

第一个问题凡事问个为什么,那么犯罪分子是如何非法获取公民个人信息的呢?当前非法获取公民个人信息大多是黑客入侵网站,也有一部分是企事业单位的内部人员非法泄漏了公民个人信息,也就是咱们俗称的内鬼,被窃取的公民个人信息经过加工转卖被大量用于诈骗,欺诈勒索,暴力追债等违法犯罪,形成了一条黑灰产业链,那么浙江绍兴警方曾经侦破的一个犯罪团伙,就是靠一家以新媒体营销为主业的上市公司,通过和全国十个省份,多家运营商签订营销广告系统服务合同,非法从运营商的流量池中来获取用户数据,几乎国内所有的大型互联网企业均被雁过拔毛,也就是说这是一种通过流量劫持的方式非法获取个人信息。

问题二,我怎么才能知道自己的个人信息已经被泄漏了呢?相信生活当中这样的感觉各位都不陌生,在登录微博的时候,发现自己已经关注了很多陌生微博帐号,而在刷抖音的时候关注里竟然多了不少新的帐号,而且您还给莫名其妙的人点过赞,在QQ群,微信群里时不时就会有陌生人乱发广告,而踢出群聊之后他们还会改头换面卷土重来,这表明您的个人信息很有可能已经被泄漏了,在互联网快速发展的今天,获取个人信息已经成为了不少企业专门精准的营销手段之一。

接下来进入第三个问题,也就是刚才说到的通过流量劫持的方式来非法获取个人信息,雁过拔毛的方式的确是难防,那么如何防止我的流量被劫持呢?那么这个问题的回答其实对于普通用户来说就很难了,打击整治黑客破坏网络和公民的个人信息安全,其实必要的就是追源头催平台断链条,那么根据我的了解黑灰产业链团伙或者是黑数据平台是当前用户数据泄漏的主要原因,他们盗取数据和使用数据完全没有底线,而且在非法获取之后,并没有保护数据的能力,也就是说二次泄漏,三次泄漏的可能性也非常大,执法部门要加强对网络空间的清理整治,规范网络安全秩序,严格网上巡查执法,对重点网站网络服务商和信息服务商要严格的落实信息安全管理责任,不能说经手了但是却不负责,而公民一旦发现了违法网站,千万不要个人感叹或者说追悔莫及,在这个时候一定要及时拨打110报警,来保护更多人的合法权益。

好了,有关公民个人信息泄漏的话题就跟大家聊到这,这里是国家应急广播高速加油站,我是修奇,歌曲过后进入今天的第一现场,车主私借帐号导致乘客受伤,滴滴批量起诉获得了法院的立案支持,那么如果说遭遇了类似的情况,大家应该如何保护自己呢?我们也通过记者的报道一起来了解一下,待会见。