個人資訊洩露已不是一個新鮮的話題,卻屢遭曝光。 近日,被媒體再次曝光資訊洩露事件,圓通百萬快遞單號被洩露、2000萬人開房資訊被隨意查詢。
快遞單號公開叫賣有「行內」價格,每條1元,量大8毛,若是量極大則有更大優惠每條3毛。 按日前百萬單號資訊被洩露計算,則圓通快遞單號形成了至少百萬以上的產業。
「淘單114」網站聲稱,還可提供手工填寫資訊的底單照片,通過買單人提供的資訊,形成底單照片,然後網傳過來,每張2~3元,無需運費。 利潤高達9倍。
隨著 「大資料」時代來臨,一些不良企業、機構等通過互聯網對公眾海量個體資訊的窺伺與攫奪。 個人資訊洩露頻頻出現,不願具名的律師稱,除了這個利益鏈條上的每個環節都有利可圖外,我國相關法律也相對「乏力」,內容分散、層級偏低,缺乏系統、具體的法律規定和技術措施。
明年3月15日起將修改消費者權益保護法,對於消費者個人資訊保護問題將以法律形式確認下來,國家工商總局副局長劉俊臣也表示,「12315」也將把消費者個人資訊保護投訴,作為單獨申訴舉報類別統計。
不過,個人資訊追責問題也是一個難題。 上海社會科學院法學研究所柯葛壯教授表示,個人資訊究竟被誰洩露,一般人很難準確知道,如果想訴訟,連訴訟的主體都難找到。
單號售價:
●一般1元/條●量大的話0.8元/條●一天需求百來條0.7元/條●購買一千條0.6元/條●需求量極大0.3元/條
快遞單號買賣的隱秘生意:日售多達5萬單
隨著「大資料」時代來臨,個人資訊的安全性顯得尤為重要。 每個人在網路上的一切行為,都可以被服務方知曉,所有的舉動實際上都被網路系以資料的形式記錄下來。 而基於對這些資料的綜合分析,各相關網站能清楚地掌握消費者的購物習慣。 人人似乎被一雙眼睛在時刻盯緊著。
有網友向21世紀網表示,自己曾在某個炒股軟體網站註冊,隨後每天便收到各個證券公司的推薦股票電話及短信。
個 人資訊洩露已經不是新鮮事情。 2009年,開心網曾因為自身安全性漏洞,導致大量使用者資訊洩露;2011年12月21日,國內最大的程式師社區CSDN上 600萬使用者資料被公開,22日,多個網站使用者資訊被駭客公佈,涉及使用者資料近5000萬份;2011年以來, 先後發生淘寶、京東商城、當當網、美團等購 物網站使用者帳號被盜、餘額被竊事件;2012年以來,先後多家快遞公司被曝快遞員倒賣快遞單。
上周,有媒體披露圓通百萬快遞單號資訊遭洩露。
10月25日,圓通速遞稱,目前,倒賣其快件單號的網站已關停,內部發現的資訊安全性漏洞已基本堵住,並已組織專門人員全天候開展網路監測。
21世紀網在10月24日還能在網上發現兜售圓通單號情形。 但10月28日,大多數賣家稱目前暫時沒有圓通的單號賣了,「現在抓得嚴,等風聲過後再聯繫,請理解。 」不過,也有人表示,依舊能出售圓通快遞單號,並且附帶快遞面單圖片。
另據調查,除了圓通快遞因風聲緊很多賣家暫停銷售外,其他快遞公司的快遞單號依舊大肆販賣。
有媒體報導,一家售賣網站單日販賣資訊最多達5萬單,EMS、中通、龍邦等快遞企業或將成為新的洩露源。
從現有的快遞單號買賣「行情」看,形式更系統化。 如一些網站的運作機制還越來越「嚴密」,比如購買者如果發現是假單號,還可以進行申訴舉報;對於發佈假單號的,則有處罰機制,如「單號不存在要扣帳戶4元」。
另外,快遞單號的買賣途徑並不全靠網站,還有其他更多的管道,比如由買賣雙方組成的單號買賣QQ群;快遞員和淘寶賣家的單線聯繫郵件、短信甚至微信。 21世紀網在發現販賣快遞單號的QQ群有數百個之多,其中有順豐、EMS、圓通、中通、龍邦等快遞企業。
在 快遞單號資訊洩露的同時,網上再次曝出2000萬條開房資訊被洩露。 2013年10月21日,網路出現「查開房」網站,可查詢到如家、漢庭等酒店個人開房 資訊,包括身份證號、生日、位址、手機號等個人資訊。 據瞭解,這是因為住客連接酒店開房的Wi-Fi上網時,因Wi-Fi系統設計存在漏洞而使得住戶相關 資訊被盜竊。 而這些資訊則被放到網上公開叫賣。
洩密單號成網店「刷鑽」利器
據 21世紀網瞭解,在網上公開叫賣快遞單號的賣家信息大都是直接來源於各快遞公司的快遞人員,有的甚至就是快遞人員本身在直接販賣資訊。 據悉,每個快遞人員每個月能有幾萬張快遞單,保守估計,若這些快遞員從事快遞單號資訊販賣的話,一個月至少有幾千元甚至上萬元的「額外收入」。
購買資訊的下 家,很大一部分是淘寶上的商家為了來進行刷鑽,增加網點信譽度,從而吸引更多地消費者進行購物。 一個看上去信譽很高的網店老闆向21世紀網表示,雖然小店 生意不錯,但也會經常在網上購買快遞資訊來進行刷鑽,保持人氣高每個月能至少多賺5000元,而因為經常購買,與賣家也達成了協定,能以最低價來購買信 息。
據瞭解,賣家會將一個空件寄往某個位址,隨意填寫上收件者。 賣家會事先跟寄出地的快遞協商,由他們跟目的地快遞公司聯繫,「隨便找個人簽收,快遞的整個流程就完成了。 」這樣一來,賣家既獲得了真實的快遞單號,可用來累計銷售記錄,快遞公司又賺了錢,快遞員也有了派送費。
如此,替代了買單號,淘寶店主刷鑽便可「名正言順」地進行了。
開房記錄遭洩密?
開房記錄查詢,也為一些人帶來了商機。 在網上的有人專門開設了為網友提供類似服務的網路店鋪,而對於網上提供的服務,服務周到詳細:「查詢一個城市一筆交易只需300元,全省500元,可以查5年。 」
開房資訊目前網上通行價格為,查詢一個城市一筆交易300元,全省500元,可以查5年,若以每條資訊查詢一次計算,開發資訊至少可以擁有100億元的價值。
有網店顯示,其生意還非常不錯,有的一個月就成功售出118件酒店開房記錄查詢服務。 另外,網站上還有專門負責刪除酒店、賓館開房記錄的服務。 有媒體報導,只需提供身份證號碼及名字,花費500元,即可説明刪除相關資訊。
違法成本低 法規可操作性不強
快遞資訊易洩露個人資訊連絡方式和個人自然情況,不少商家據此精確投放的垃圾短信和騷擾電話,讓線民苦不堪言。
個人資訊販賣違法成本低,據公安部相關人士分析,這種利益鏈條的構成為:洩露資訊的源頭、買賣資訊的仲介平臺、從事非法調查組織等,每一個環節均有利可圖。 所以,無論是快遞單號販賣還是開房資訊叫賣,都牽扯著諸多人的利益。
2013年3月份已實施《快遞市場管理辦法》,但見效甚微。
之所以個人資訊洩露頻頻出現,有不願具名的律師稱,是因為我國此前相關法律相對「乏力」。 據瞭解,我國目前有幾十部法律法規涉及個人資訊保護,但內容分散、層級偏低,缺乏系統、具體的法律規定和技術措施。
在國外一些保護個人隱私的法律相對較有力,如在美國有一系列法律加強對個人資訊的保護,如《防止身份盜用法》、《網上隱私保護法》等。 2004年生效的《身 份盜用懲罰措施法》規定,盜竊他人信件將被罰款2000美元和最高5年監禁;冒用他人身份申請信用卡,可罰款1000美元和最高5年監禁;如果身份盜竊涉 及金融機構,罰款可高達100萬美元,並判處最高30年監禁。
如何有效抑制個人資訊被洩露? 法制日報2011年一項調查給出的答案是,相關部門應聯動執法,堅決查處洩密源頭、斬斷個人資訊洩露背後的利益鏈條和嚴厲打擊販賣個人資訊者。
為 了遏制資訊再次頻繁洩漏,十二屆全國人大常委會第五次會議表決通過了相關決議,明年3月15日起將修改消費者權益保護法,對於消費者個人資訊保護問題將以 法律形式確認下來,同時,國家工商總局副局長劉俊臣也表示,「12315」 也將把消費者個人資訊保護投訴,作為單獨申訴舉報類別統計。
不過,個人資訊追責問題也是一個難題。 上海社會科學院法學研究所柯葛壯教授表示,個人資訊究竟被誰洩露,一般人很難準確知道,如果想訴訟,連訴訟的主體都難找到。