2019年11月20日20:31 來源:民生大參考
最近,江蘇淮安警方通報,在公安部督辦下,他們以“打鏈條、打平臺、打團伙”為目標,依法打擊了7家涉嫌侵犯公民個人信息犯罪的公司,涉嫌非法緩存公民個人信息1億余條。
公民個人身份信息、身份證照片等一旦被私下販賣,就有可能讓人陷入“套路貸”犯罪、暴力催收以及電信詐騙等陷阱。
如此海量的個人信息被泄露,幕后黑手是誰?又暴露出怎樣的制度漏洞?
順藤摸瓜,警方鎖定目標
2018年4月,江蘇淮安警方在網上巡查時發現,有人非法購買公民個人信息。之后,嫌疑人高某主動到警方投案。
高某交代,他花500元從網名叫“過去、將來”的人手里購買了317條公民個人信息,這些信息包括手機號、姓名、身份證號和家庭地址。他買這些信息的目的是打電話,給網絡小貸公司拉客戶。
警方通過對QQ、微信等資料綜合研判,鎖定販賣個人信息的“過去、將來”的位置,隨即出動警力,將犯罪嫌疑人申某在家中抓獲。
在申某的電腦里,警方查獲公民個人信息7萬多條,這些信息包括公民姓名、身份證號、地址、電話以及芝麻信用分等,很多信息顯示推廣來源為“花錢無憂”“借點錢”等小貸平臺。
江蘇淮安市公安局淮安分局河下派出所副所長 湯培林:申某自己不做貸款業務,他就是販賣,從人家這邊買過來以后,賺個差價,加幾毛錢一條或者一塊錢一條,他再出售給其他人。
警方發現,在廣州諾涵科技公司,公民個人信息被稱為“流量”。公司自己開發有“樂花管家”等多個小貸平臺,在自身購買公民個人信息用于推銷貸款、軟暴力催收的同時,也和其他公司相互交換公民個人信息,還開發有爬蟲云等軟件,通過技術手段爬取其他小貸公司的公民個人信息,用于公司放貸和非法出售牟利。
警方發現,涉案的廣州諾涵公司雖然披著科技公司的外衣,其實從事的是網絡放貸、軟暴力催收、販賣公民個人信息等違法犯罪行為。在他們販賣的公民個人信息里,甚至還出現了公民身份證照片信息,這樣極度隱私的個人信息他們從哪兒獲取的呢?
警方偵查發現,廣州諾涵科技公司的公民個人信息主要來自湖南九象信息有限公司。這家公司開發有一個黑爬蟲網站,通過爬蟲軟件,非法獲取數十家小貸公司的公民貸款和逾期數據,然后公開提供收費查詢,并提供“身份核驗返照”業務,付費后,任何人只要在該網站輸入公民姓名和身份證號碼,就可以查詢獲取公民身份證相片。這是嚴重的侵犯公民個人信息犯罪行為。
江蘇淮安市公安局淮安分局網安大隊中隊長 顧明:返回的是帶網紋的二代身份證彩色照片,是真實的。有辦案民警測試了一下,是最新的,大概兩三個月之前剛剛拍的照片。
鎖定相關犯罪證據后,淮安警方在長沙、深圳分別將湖南九象公司的法定代表人和技術主管抓獲。審訊得知,九象公司黑爬蟲網站的“身份核驗返照”業務端口來自北京黑格科技有限公司,而黑格公司是從北京考拉征信服務有限公司等四家公司購買的查詢接口。
隨即,警方將北京黑格公司和考拉征信服務有限公司的法定代表人、董事長、銷售、技術等20余名涉案人員抓獲,并于今年4月在北京將他們上游公司的5名涉案人員抓獲。
經查,北京考拉征信服務有限公司從上游公司獲取接口后又違規將查詢接口出賣,并非法緩存公民個人身份信息,供下游公司查詢牟利,從而造成公民身份信息包括身份證照片的大量泄露。
江蘇淮安市公安局淮安分局網安大隊中隊長 顧明:它違規緩存,就相當于把公民個人信息復制了一份,它存在那邊。下游公司通過數據接口向它調取數據的時候,它是不需要再向上游調取數據,直接從它自己的服務器里去調取,節省了開支,這是違法的。
經查,2015年3月以來,北京考拉公司非法提供查詢返照9800余萬次,獲利3800余萬元,在公司服務器中查獲并收繳被非法獲取、存儲的公民姓名、身份證號、相片近1億條。
據今年5月報道,南京市建鄴區莫愁湖街道長虹路的路邊公廁就安裝了人臉識別取紙設備。據新華社,北京大學法學院教授薛軍表示,人臉信息作為生物識別信息,一般來說伴隨著人的一生,是不可更改的。
進入數字時代,很多企業建立了自己的征信系統,加大征信業開放力度相當于聚合這部分社會資源,促使征信服務機構提供多維度個人信用評分制度,提高行業整體服務水平和服務質量。征信信息的獲取源自于公民、企業等信用主體的交易行為,涉及個人隱私、商業機密,要注意做好信息安全保護。
新技術不斷催生新產品、新模式、新業態的同時,一些APP侵害用戶權益問題也在顯現,對違規APP進行整治是當務之急。檢測中還發現,中小APP開發企業整改應對能力不足,出現了管理短板、技改短板、經驗短板,已成為治理重點。
據韓聯社報道,韓國負責個人信息保護政策的中央行政機構“個人信息保護委員會”25日以臉書擅自使用用戶信息為由,對其處以67億韓元(約合人民幣3978萬元)的罰款,并進行刑事控告。
針對“圓通‘內鬼’致40萬條個人信息泄露”一事,今天(17日)早間8時34分,@圓通速遞 發布聲明回應稱,疑似有加盟網點個別員工與外部不法分子勾結,利用員工賬號和第三方非法工具竊取運單信息,導致信息外泄。公司隨后向當地公安部門報案,并全力配合調查。相關犯罪嫌疑人于9月落網。
我國第七次全國人口普查登記11月1日零時正式啟動,持續至12月10日,隨后開展普查數據處理、匯總等工作,2021年對外發布主要數據公報。技術和制度的雙重保障,應該可以消除居民對個人信息泄露的擔憂,相信絕大多數居民面對人口普查時,能夠打消顧慮積極配合人口普查。
據了解,第七次全國人口普查從今天(11月1日)開始持續到12月10日,全國大概有700萬名普查員和普查指導員將對4億多住戶進行填報。與歷次人口普查不同的是,這次普查全面采取電子化采集方式,由普查員使用智能手機或PAD登記普查對象信息并聯網實時上報。
北京商報記者嘗試安裝叮嗒出行后發現,僅因誤觸開屏廣告,幾秒之內,手機便顯示正在下載并要求安裝“淘寶特價版”App。App通過收集的信息對用戶進行精準營銷,還可能涉嫌違反《反不正當競爭法》,涉嫌不正當競爭,違背了基本的市場經濟準則。
10月28日,新京報記者獲悉,據工信部最新發布的2020年第五批關于侵害用戶權益行為的APP通報結果,有贊精選涉及違規收集個人信息等問題被點名。工信部近期組織第三方檢測機構對手機應用軟件進行檢查,截至目前,尚有131款APP未完成整改,其中涉及有贊精選等電商類APP。
近日,一篇講述手機失竊后事主驚心動魄的經歷的文章在網絡熱傳。草案對敏感個人信息作出界定,并設專節明確敏感個人信息處理規則,即基于個人同意處理敏感個人信息的,個人信息處理者應當取得個人單獨同意。