來源丨中產(chǎn)財經(jīng)生活
一個未成年的13歲女生,因追星與其他網(wǎng)友發(fā)生爭執(zhí),將他人隱私信息發(fā)布至微博賬號上——這也就是所謂的“開盒”“人肉搜索”。后來,網(wǎng)友通過該微博賬號過往的發(fā)帖發(fā)現(xiàn),其父親是百度副總裁謝廣軍。網(wǎng)友就質(zhì)疑,隱私信息是否從百度泄露。由此,引發(fā)了巨大的輿情。
隨后,其父謝廣軍在朋友圈道歉,但否認了百度泄露信息,百度稍后也在官方公眾號發(fā)布聲明。
百度表示,百度內(nèi)部實施了數(shù)據(jù)的匿名化、假名化處理;數(shù)據(jù)存儲和管理實行嚴格隔離和權(quán)限分離,任何職級的員工及高管均無權(quán)限觸碰用戶數(shù)據(jù)。百度安全部門反復(fù)調(diào)取了相關(guān)日志,并查驗當(dāng)事人權(quán)限。結(jié)果表明,開盒信息并非源自百度。

對數(shù)據(jù)安全稍有了解,都會知道,百度的這個說法,是沒什么問題的。匿名、假名、操作留痕這些措施,都是大公司、政府部門數(shù)據(jù)安全的基本操作。
至于這個小女孩是怎么弄到這些開盒信息的,百度和謝廣軍的說法是一樣的,是在海外Telegram電報群里找到的。此前,百度安全負責(zé)人陳洋也說過:“我們在海外的Telegram電報群里面,找到了很多的這種社工庫,通過社工庫去查詢微博上的一些人的信息,確實可以查到,而且好多信息都是免費的。此外我們還隨機試了幾個身邊的人,確實也都可以查,而且成本很低,幾塊錢就可以。很多是免費。這整個過程我們也已經(jīng)去做了公證了?!?/p>
我覺得這個說法是可信的,最初在群里和人聊到這個事情的時候,我也是這么判斷的。對這方面有常識的人,在這一點上并無異議。
從兩個方面來說。第一是人情世故。
13歲的小女孩,顯然沒有能力越過她爸去拿到資料。她爸也不至于糊涂到這個程度。退一萬步說,如果事關(guān)重大,有重大利益,可能會越界,但謝廣軍任職百度智能云事業(yè)群組(ACG),并不能直接接觸這些數(shù)據(jù),操作起來也是麻煩,放在任何同事手里,都是一個把柄。更何況,為了女兒追星和網(wǎng)友吵架?想想也不可能,沒有任何父母會因為這種小事,去冒這么大風(fēng)險。
至于“當(dāng)事人承認家長給她數(shù)據(jù)庫”的截圖,這就是小女孩炫耀家世。此前,她也炫耀過她爸的工資。她肯定想不到,這事有多么嚴重,真是坑爹的女兒。
第二,是當(dāng)下的灰產(chǎn)的狀況。
這個13歲的小女孩買信息的“社工組”的社工二字,是“社會工程”的簡稱,但不是你認為的社會工程。破解密碼的方法有很多種。如?暴力破解窮舉法;?字典攻擊,用常用密碼去試;?屏幕記錄、?鍵盤記錄?;撞庫攻擊,利用已泄露的密碼去嘗試登錄等等,而“社會工程”就是指從個人信息,如生日、寵物名、喜好等來推測其密碼,比如你的門牌號、你的生日、你寵物的名字,甚至你父母、女兒的生日、門牌號等等。久而久之,這個社會工程,就成了網(wǎng)上賣個人信息的灰色組織的代名詞。

電報群里這種東西很多。電報指Telegram這個APP,它拒絕接受任何政府監(jiān)管,所以上面的信息五花八門,無奇不有,軍火、色情交易,恐怖主義都有。
不過電報群其實是下游了,上游在暗網(wǎng)或者一些專業(yè)網(wǎng)站。我曾上暗網(wǎng)看過,也在一些網(wǎng)站上看到叫賣數(shù)據(jù)庫的。好的數(shù)據(jù)庫、新出籠的數(shù)據(jù)庫,價格很貴。曝光很久的數(shù)據(jù)庫,價格就便宜。一般人買這些玩意也沒用,首先你買那么多熱信息沒用,其次,還得自己處理數(shù)據(jù)。但既然叫作灰產(chǎn),既然是一個產(chǎn)業(yè),這個產(chǎn)業(yè)里總會有各種商業(yè)模式,來滿足各種需求。
在這種灰產(chǎn)里,有挖礦的——破解數(shù)據(jù)庫、偷數(shù)據(jù)的。有生產(chǎn)加工的——挖掘數(shù)據(jù)、整理、分析數(shù)據(jù),把不同平臺上的數(shù)據(jù),對在一個人的名下。在這道環(huán)節(jié)中,實名制起到了非常大的作用,既然都是手機號碼實名綁定,所有的信息就都被聯(lián)系起來,完整地勾畫出一個人。有批發(fā)的——賣整理好的數(shù)據(jù)庫。也必然有零售的——100塊錢查一次。
這些東西在一些外國的通信軟件上,是公開買的。其實在大多數(shù)國家,這也是違法的,但這些軟件都是匿名的,案子也不大,各國政府自然也只能抓大放小,自然也就不管這些小案子。小女孩人在國外,獲取這些東西,太容易了,就像你在二手購物網(wǎng)站上買個電子書一樣簡單。

開盒、人肉搜索,都成為一個常見詞了,這些開盒別人的人,不會都有一個百度或者互聯(lián)網(wǎng)大公司的高管爹媽。如無必要勿增實體,有簡單的解釋,不必強用復(fù)雜的解釋。其實,把這件事說明白,重要的不是謝廣軍甚至不是這個小女孩,而是普通人怎么從中獲得正確的認識,從而保護自己。
其實,每個人的信息或多或少都是暴露了的。據(jù)不完全統(tǒng)計,國內(nèi)個人信息泄露數(shù)達55.3億條。平均算下來,每個人就有4條相關(guān)的個人信息泄露,車輛、房產(chǎn)、地址、職業(yè)、年齡、電話號碼、身份證信息等在黑市上頻繁流動?,F(xiàn)在中國網(wǎng)絡(luò)黑產(chǎn)從業(yè)者已經(jīng)超過40萬人,依托其進行網(wǎng)絡(luò)詐騙行業(yè)人數(shù)至少有160萬人,年產(chǎn)值在1000億元以上。
關(guān)鍵在于,你要比其他人少暴露一些。
比如前面說的“社會工程”,如果你非常重要,那么,你的鄰居、你都忘記了的小學(xué)同學(xué)的生日、你幼年居住的門牌號、你初戀女友的電話號碼,都會被翻出來,生成密碼去嘗試。一般人顯然不值得這么做,你和一個明星的粉絲吵架,她開你的盒,也最多花100塊錢,去外網(wǎng)上買的信息,再多花一點,最多1000塊。但無論如何,她沒能力組織100人去對你進行“社會工程”。所以,普通人要注意截斷自己的信息,不要讓自己的信息相互關(guān)聯(lián)。比如,不要一個密碼用在多個平臺上,不要用自己的生日、手機號碼當(dāng)密碼;在社交媒體上曬照,注意設(shè)個時限。

最后感嘆一下,追星不算什么錯誤,甚至開盒——這顯然是學(xué)壞了,但年齡小不知道事情輕重,反正電報群上買來也容易,都可以理解。但小姑娘在網(wǎng)上罵的那些話,真是令人看不下去。這么小年紀(jì),就老氣橫秋地罵得這么臟。都說小姑娘要富養(yǎng),但所謂富養(yǎng),所謂好的教育,并不是花錢就行了的,而是要父母身體力行、陪伴愛護。小姑娘在加拿大讀書,爸爸在中國上班,肯定是缺乏照護和家庭教育的。從這個角度,這次闖了這么大的禍,她爸爸也該給她道個歉。
★★友情推介★★
“不向權(quán)貴唱贊歌,只為蒼生說人話”,景來律師向您真誠推薦友軍公號“醒腦閱讀”:有良知、不媚俗。相信我,點擊關(guān)注以下名片
熱門跟貼