现代科技沃土滋养下的数据黑市和网络犯罪

个人信息被泄漏,隐私安全遭威胁,已经成为当下科技发展的焦点“负作用”。而基于市场经济平台,当数据成为商品,交易便是必然路径。那么,这些不合规不合法的买卖行为都是如何肆无忌惮地进行着?又是如何在高科技的支持下蔚然成风的呢?

数据黑市的“货源”哪里来?

所谓数据黑市,是指法律明确禁止,或虽然法律没说,但在道德的层面上不允许公开的数据的交易市场。黑市上交易的个人信息数据,包括姓名、身份证、手机、家庭住址、邮箱,以及个人想着的账号密码、银行卡信息等。

在黑市上,这些数据信息都有明码标价。以个人信用卡和借记卡的信息为例,根据国度区域不同:美国约5~30美元,在英国约20~35美元,加拿大约20~40美元,澳大利亚约21~40美元,欧盟约25~45美元。

那么,这些可以称得上是个人“机密”的信息,都是怎么流入黑市,而“成就”了这个无所不有的庞大数据市场的呢?

首先,无孔不入的黑客,可谓是黑市数据非法获取的高级干将。炒得沸沸扬扬的雅虎用户信息被盗就是一个典型的例子。据外媒的最新说法,雅虎潜在被盗账户规模可能达到10亿之多。而这些信息被挂在黑客网站上公然叫卖,2亿个人账户信息,叫价为3比特币(当时约合1860美元)。

各种机构、网站的内部人士趁“职务”之便,在大量获取信息的同时监守自盗,然后通过数据黑市进行非法倒卖的。国内规模庞大的买卖出生证的黑色网络就是一个典型。一些正规医疗机构将真实的出生证明拿到“黑市上的中介”,以高达10万元左右的价格售出,以便让一些“来历不明”的孩子上户口。

此外,公共WiFi也是获取“资源”的重要通道。我国公共场所WiFi热点覆盖至少超千万个,其中21%有安全隐患,存在“钓鱼”个人信息的风险。用户一旦连上公共WiFi,填写了姓名、手机号、身份证号等内容,个人信息即可被轻松获取。

数据黑市的“产业链”效应

如果你觉得数据黑市,是个人之间的简单交易,那就错了。目前,仅中国“就业”于数据黑市的“从业者”就已经超过40多万人。数据黑市上的不少企业就像我们市面上正规公司一样,有完善的组织架构、细致的人员分工,以及规范的企业管理。而且,他们也非常注重服务意识和品牌信用。

以巴西某犯罪集团为例。该集团安营扎寨于里约热内卢市外的贫民窟,主要贩卖的软件DVD,里面有上万笔遭到骇客入侵取得的信用卡号和持卡人资讯。这些犯罪新创企业在把DVD卖给其他犯罪分子时,不仅实行购买量大能优惠的营销策略,还提供服务层级协议,保证这里面至少有80%的被盗信用卡号能用,否则“保证退款”。甚至,当买了软件的不法分子不知道怎么使用,或是使用上遇到困难的时候,这些巴西人还会提供电话技术支援!

整个数据黑市行业就像正规行业市场一样,由“货源供给商—中间商—非法使用人员”构成的交易模式,可谓是从数据采集到贩卖一条龙的完整产业利益链。

以黑客为例。黑客凭借其技术从各电脑终端或企业数据库非法获取一手数据,转卖给中间商,中间商分销给下级中间商,一层层倒卖,在利益链最末端,还有的会被卖给群发信息的人。而根据这些群发信息买家的“营业项目”性质不同,还可以将其分为用于广告推销的信息,该类信息占据群发短信的比例高达90%以上;另外还有10%不到的比例,则是违法诈骗短信。

透过数据黑市看地下网络犯罪

数据黑市交易,基于科技与网络发展衍生出来的违法行为,还仅仅只是地下网络犯罪的一小部分。根据联合国估计,跨国网络犯罪规模之大每年可获利超过2兆美元,内容包括毒品交易、智慧财产盗窃、人口贩卖、产品仿冒、儿童色情、身份盗窃等。而这些犯罪行为大都基于具规模又严谨的犯罪集团公司;业务模式也不仅限于自营,更有外包和众筹等。

犯罪机构的业务外包,基本上是把工作外包给完全不知道自己在干非法勾当的群众。以通过邮件发送网络钓鱼攻击为例。犯罪分子需要新的电子邮件账户,以便他们不断发送垃圾邮件,但是CAPTCHA系统却会让他们束手束脚。为了解决这个问题,犯罪分子通过开发软件系统,设置“色情”诱因,便把问题外包出去了。大致流程便是:犯罪公司建了十来个免费色情网站,告诉访客必须解决一个CAPTCHA,好证明他们已满18岁,才能进入;然后一群好色的群众为了看到色情片,便在不自知的情况下帮歹徒解决了要建立垃圾电子邮件账户的问题,一切都那么顺其自然,甚至可以说是“双赢”。免费、高品质的色情内容,换得不知情群众参与网络钓鱼骗局。

除了将工作外包之外,犯罪集团也进行群众募资,或者众筹。黑客针对苹果Touch ID的破解就曾进行过一次典型的成功募资。苹果在iPhone 5s上推出的指纹身份辨识感应器Touch ID,是苹果花了好几年时间、数百万美元,开发出来的专利生物辨识科技,号称是“方便且极度安全的手机使用方式”。伴随着Touch ID功能的发布,全世界的安全专家和黑客都蠢蠢欲动,大家都很想知道,究竟会是谁、又需要花多少时间,第一个破解这套“极度安全”的系统?于是,黑客同时用上了群众募资和游戏化两个元素,先筹建一个名为“Touch ID被破解了吗”的网站,由所有黑客捐款提供2万美元奖金,并设有排行榜显示距离2万美元募资目标还有多远。到最后,大奖落到了混沌电脑俱乐部代号为“Starbug”的黑客手中。他巧妙地想出:在手机真正的主人使用手机,在荧幕上留下指纹之后,Starbug就将指纹照成一张2400dpi的调解析度相片,输入Photoshop,清掉杂讯,黑白反相,再打印到描图纸上。经过蚀刻得到指纹后涂上白膠,在白膠干燥后,按到Touch ID感应器,就能为手机解锁。

看似简单,实则操作还是没那么容易的。所以,我们的消费者切勿因为贪小便宜而去买带锁的iPhone。一方面,这基本等于在变相地鼓励犯罪,毕竟这些产品来得不正当;另一方面,淘宝上专注于忽悠人的iPhone解锁,不管是“硬解”还是“软解”,基本上都是不太靠谱,结果难免落得下“贪小便宜吃大亏”。

本文转自d1net(转载)

时间: 2024-10-22 20:57:36

现代科技沃土滋养下的数据黑市和网络犯罪的相关文章

现代科技滋养下的网络犯罪 数据黑市的“货源”从哪来

个人信息被泄漏,隐私安全遭威胁,已经成为当下科技发展的焦点"负作用".而基于市场经济平台,当数据成为商品,交易便是必然路径.那么,这些不合规不合法的买卖行为都是如何肆无忌惮地进行着?又是如何在高科技的支持下蔚然成风的呢? 数据黑市的"货源"哪里来? 所谓数据黑市,是指法律明确禁止,或虽然法律没说,但在道德的层面上不允许公开的数据的交易市场.黑市上交易的个人信息数据,包括姓名.身份证.手机.家庭住址.邮箱,以及个人想着的账号密码.银行卡信息等. 在黑市上,这些数据信息

征服无数都市女性,这家时尚品牌和芝麻科技是如何运用线下大数据的?

随着零售行业重新将目光聚焦到线下市场,线下大数据营销也越来越被人们所重视. 经历了互联网时代的洗礼,大多数人对大数据已经不再陌生.线上大数据营销和线下大数据营销本质上都是一样的,不同的是数据的来源和分析处理方式. 与线上电商相比,线下零售在数据采集上存在天然的劣势.借助互联网,电商可以把一个用户的渠道来源.浏览的商品详情.注册登录信息.加购物车.购买等完整的行为路径记录下来. 而线下零售商只能通过POS机记录交易流水,以注册会员的形式获取会员的姓名.手机号.邮箱地址和邮寄地址等信息.虽然大多数的

并购华苏科技 神州信息布局通信大数据

今日,神州信息发布公告宣布,经证监会上市公司并购重组审核委员会审核,公司发行股份及支付现金购买资产并募集配套资金事项获得无条件通过.此次并购方案成功,说明神州信息并购华苏科技,布局通信大数据的战略思路及具体举措具备独特的前瞻性和充分的可行性. 随着中国移动通信网络建设愈向深入,通信技术服务和网络优化的景气度及门槛持续提升,未来与4G.5G和NB-IoT网络有关的移动通信网优服务将迎来新的发展机遇与蜕变.网络优化面向高速发展的移动互联网应用,正成为电信运营商提升用户体验的关键助手.截至2015年,

怎样在云下进行数据备份?

从硅谷到中国,云计算的话题正在被广泛的传播.也普遍运用到人们的生活当中,同时云计算衍生出的新应用云存储.虚拟化.大数据等依市场变化而快速发展,这些应用已经慢慢在改变着传统IT的应用模式.当用户在部署云计算时,执行云计算的计算和数据存储在云平台上进行,云端的数据将更为重要,除去数据隐私和网络攻击的原因,复杂的系统结构.多用户受终端的应用环境.虚拟化的应用模式.庞大的存储设备.海量的数据备份等的限制,这些种种都为云端的数据保护造成了威胁. 初志科技是以集群存储.云存储的生产.研发.推广为主营业务,并

互联网时代下,数据产业正成为一种新的生意

10月21日报道,不久前,惠普有意以100亿美元的价格出售旗下软件部门,逐步将发展中心向网络.存储及数据中心相关技术服务转移.虽然惠普的软件业务去年营收仅有36亿美金,这个消息还是震动了整个IT界. 惠普并非第一间这样做的大型高科技企业.今年六月,戴尔也卖出了旗下的软件部门.在出售软件部门之前,戴尔大手笔的收购了存储行业的龙头企业EMC,大举进军数据存储及数据中心业务. 数据,正带来无数的全新市场机遇,并随之对业界乃至社会产生深重的影响.而中国作为数据中心市场发展最快的地区之一,是否能领跑全新数

[译]大数据之“数据黑市”

昨天揭露的安森蓝十字保险公司(Anthem Blue Cross)大规模的数据泄露事件,是对我们在当今数字化环境下薄弱的个人信息安全的一个强有力的醒示.与此同时,我们每个人都应该意识到,当企业无可避免地需要使用和维护大型数据库时,黑客更容易从中提取数据并将之出售在黑市上,这会引起人们极大的担忧. 安森(Anthem)透露,他们在上周发现,一个"非常复杂的外部网络攻击"窃取了大约8千万人的个人资料.黑客窃走了该美国第二大健康保险公司员工以及现在和以前客户的名字,生日,医疗号,社会安全号,

新态势下,数据中心和智能建筑成综合布线发展方向

随着网络在各个领域的发展,综合布线技术得到了广泛的应用,甚至成为IT行业一大发展方向,尤其在大数据时代,综合布线的作用越来越重要.当前综合布线市场呈现出两大格局:智能建筑布线市场和数据中心市场. 近年来,智能建筑.智能社区不断涌现,并且越来越受人们追捧,而综合布线作为智能建筑领域最基础性的建设,其对于建筑"智能"功能有着极其重要的作用,几乎所有智能化的实验都依赖于最初安装的综合布线系统.这也成为综合布线在智能建筑领域得到长足发展的一大动力. 而随着大数据来袭,综合布线也呈现出另一大方向

北欧:下一个数据中心的避风港?

据悉,北欧地区的一些国家(如丹麦,芬兰,冰岛,挪威和瑞典)在未来三年获得了超过30亿欧元对数据中心的投资. 北欧地区是人们眼中的下一个数据中心的淘金热区,在未来三年中,北欧地区国家的数据中心获得了33亿欧元的投资.更重要的是,一半的投资是来自北欧地区以外的公司. 通过对该地区的112家数据中心运营商调查的结果显示,截止至2017年底,该地区有第三方数据中心市场规模将增加近2倍,数据中心空间将增加2倍,电力需求将增加三倍. 丹麦是得益于科技巨头对数据中心的地理位置的青睐,苹果公司在丹麦建设下一个的

超融合架构下的数据中心

超融合基础架构(Hyper-Converged Infrastructure,简称HCI)将虚拟计算平台和存储融合到一起,将每台服务器里面自带的硬盘组成存储池,以虚拟化的形式提供数据中心所需要的计算.安全以及存储等数据中心基础架构.说白了就是打破了服务器.网络和存储的孤立界线,实现一个统一的HCI形态.HCI可以提供一个虚拟化基础设施,而不需要单独的物理服务器.网络和存储.HCI是2015年数据中心领域最火的词语之一,HCI不仅仅是一种概念,也有很多对应的实现的产品,市面上早已开始出现一些超融合