BTA用户无一幸免,超30亿条用户数据泄露

BTA用户无一幸免,超30亿条用户数据泄露

微博莫名其妙关注了乱七八糟的营销号,QQ号忽然加了一些不认识的好友及群聊,淘宝账号不知何时多了几个好友……如果你遇到过这些问题,说明你的账号密码不幸中招,已经被他人非法窃取。

近日,绍兴警方破获了一起涉及30亿条用户数据窃取案件,媒体称之为“史上最大规模的数据窃取案”,受害者包括百度、腾讯、阿里、今日头条等全国96家互联网公司。

轻易“打败”这些互联网巨头的,是一家名为瑞智华胜的新三板上市公司。它通过劫持运营商流量,违规窃取用户数据,为旗下在微博、微信、抖音等互联网平台的账号强行加粉,一年营收超3000万元。

目前,该公司的主要负责人已被刑拘,公司银行账户被冻结,员工仅剩9人。

1、服务器中植入病毒窃取cookie数据

案件最先是被几名怀疑自己数据泄露的用户发现的。几名绍兴市民向浙江绍兴警方报案称,自己的微博、QQ等社交账号常常关注或添加陌生账号及好友,手机也经常收到广告弹窗。此后,阿里安全同样报警称,绍兴淘宝用户反馈称淘好友存在相同情况。

绍兴警方侦查后发现上述违法行为指向北京的一家名为瑞智华胜的公司,瑞智华胜伙同中科云智、中科在线两家公司在过去违规访问了超过5000名用户的账号资料。

瑞智华胜此前发布的公告显示,中科云智、中科在线两家公司为其公司高管亲属控股企业,与瑞智华胜有多项业务往来。警方侦查后发现,上述三家企业实际上均在同一地点办公,主要成员一致。

相关媒体报道称,从2014年开始,涉案公司就通过竞标方式,先后与覆盖全国十余个省市多家运营商签订正式的服务合同,为其提供精准广告投放系统的开发和维护工作,从而获取运营商服务器的远程登录权限。

此后,涉案公司以此为基础,违规窃取了用户的cookie数据,再通过恶意程序进行导出,存放在瑞智华胜境内外的多个服务器上。财新报道称,运营商中有“内鬼”来帮助涉案公司进行操作。

专注于互联网业务安全的顶象技术风控产品负责人张晓科介绍,cookie中一般会存放用户登录的session、登录用户名、登录凭证(token), 甚至低级一些的网站也会把密码放里面。所以cookie数据对于用户安全来说十分重要。

张晓科表示,涉案公司在运营商的服务器中植入恶意软件后,理论上所有经过运营商服务器的流量都能被监控到。而一旦抓取到以http开头的请求流量后,就能够回溯登录、浏览记录,也就是访问到用户的浏览和储存记录。于是,恶意软件就可以自动抓包且保存http、https的敏感信息。

据警方介绍,涉案公司抓取的用户数据多达30亿条,百度、腾讯、阿里、今日头条国内互联网公司几乎无一幸免,国内超过96家互联网公司的数据均遭泄露。

BTA用户无一幸免,超30亿条用户数据泄露

图为犯罪团伙作案工具

一家不足百人的中小企业,怎么会有这么大的能耐,让国内的互联网巨头的安全防护如同虚设?

某互联网业内安全专家猜测,涉案公司可能是在解密数据后的节点设置的恶意软件,因此即便是https协议也无法起到保护作用,“可以说影响很大”。

该人士介绍称,网络传输数据流程一般为:用户-网络-服务器–解密传输数据,涉案公司直接在传输终端上植入恶意软件,互联网公司很难起到防护作用。

即便没有运营商“内鬼”,理论上涉案企业同样可以实现数据窃取,“通过后门或漏洞入侵节点服务器,植入木马程序。”张晓科说,但这样做的风险更大。

2、利用灰产,净利润同比增长500倍

工商信息显示,瑞智华胜成立于2013年,法定代表人周嘉林,注册资本500万元。成立初期,该公司的主营业务为软件开、技术转让等业务。2016年,该公司转型至互联网新媒体营销业务,迎来飞速发展。2017年12月,瑞智华胜挂牌新三板。

简单而言,瑞智华胜主要通过旗下拥有的多个新媒体账户的广告营销盈利,与其相关联的中科云智、中科在线则为其提供媒体数据采集、过滤、导入等账号推广服务,说白了,就是帮助旗下账号加粉。

有媒体披露,由于瑞智华胜是上市公司,所以提供加粉、刷量、恶意推广的费用,都通过这两家涉案公司结算、走账。

根据瑞智华胜发布的股权转让报告中披露的信息,截至2017年12月,该公司管理运营80余个自媒体账户,包括20个微博账号和55个微信公众号,此外还有部分今日头条、QQ 空间、一点资讯等账号, 涵盖旅游、资讯、美食、健身等多个领域,“拥有粉丝数量超过7000万个”。

单纯从数据上来看,瑞智华胜运营能力十分出众,旗下的多个账号均为头部大号,拥有的“踏马行者”、“鲜衣美食君”、“娱姐来了”等账号曾位列新榜前100强,号称“新榜排名100强,每天都在创造10W+”。

只是,这些账号的粉丝来源并不正常。此外,瑞智华胜的14个微信账号曾因过度营销、涉嫌造谣被封号,最长封号长达10天。公司运营账号还存在因抄袭被举报情况。

依托拥有的头部自媒体账号,瑞智华胜获利颇丰。根据瑞智华胜在公告中披露的信息,该公司层为联想、酷派、雀巢、佳能、天猫、京东、携程、美图手机等众多知名企业提供产品营销服务。

除了通过自媒体推送内容实现广告营收外,瑞智华胜另一业务则是提供“账号推广服务”。除了单纯为旗下账号进行恶意推广之外,他们还为其他合作公司的营销账号进行推广。

瑞智华胜官方称,进行该项业务的原因是“公司的互联网新媒体营销业务快速扩张,为确保业务平稳运行,公司需迅速提升运营自媒体账号的影响力和关注度”。

在2015年未转型之前,瑞智华胜全年营收仅187万元、净利润2万元。转型之后,瑞智华胜2016年的营收就攀升至3028万元,净利润1053万元,同期增长高达525.5%。

一边是阳光公开的内容推送营销服务,另一边是游走在黑灰地带的“推广服务”,凭借这“一白一灰”,瑞智华胜在一年内实现了营收数据上的逆风翻盘。

2017年,瑞智华胜业绩有所回落,营业收入2002万元,同比下降33.87%,净利润332.2万元,同比下降68.46%。

讽刺的是,瑞智华胜在公告中解释称这是由于“公司为提升规范性,积极相应国家政策……主动舍弃部分非优质客户所致”。

BTA用户无一幸免,超30亿条用户数据泄露

3、建议个人用户勤换密码

瑞智华胜的案件再次暴露了加强互联网数据安全的迫切性。难以想象,一家不足百人的中小企业,就窃取了超过30亿条用户数据,多家平台的用户几乎等同“裸奔”。

有数据表明,2017年我国由互联网衍生出的黑灰产业已达千亿规模,且每年仍在以30%的增速增长。

阿里安全归零实验室提供的数据显示,因用户信息泄露而产生的电信诈骗案件仍处于频发状态,仅在2017年4月至12月的8个月中就观测到电信诈骗超过43万起,案发资损达1亿9千万元,受害人员超过5万人。2017年,全国公安机关共破获电信网络诈骗案件13.1万起,查处违法犯罪人员5.3万名。

中国互联网协会在2016年发布的《中国网民权益保护调查报告》显示,2016年全年国内有6.88亿网民曾遭受不同程度的个人信息泄露,造成的经济损失估算达915亿元。

近年来各大互联网公司的数据泄露事件同样屡见不鲜。

2016年底,媒体曝出京东疑似有12GB用户数据外泄,京东之后回复称,该数据源于Struts 2的安全漏洞问题,“当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响”。

2017年3月,Facebook数据泄露丑闻爆发,至少8700万用户的隐私数据疑似泄露。受此影响,Facebook股价在之后下跌超过20%。

在互联网几乎已经成为现代人类生活的必需之后,关于个人信息的隐私保护变得愈发重要。但在大规模地数据泄露事件面前,个人用户却很难起到什么作为。

技术风控产品负责人张晓科称,个人用户只能最大限度降低隐私泄露所带来的影响和损失,比如勤更换账号密码、不要在陌生的网站或服务商输入个人敏感信息等。

作为互联网服务的提供商,互联网企业在数据保护面前有着不可替代的责任。数以亿计的用户撑起了全球科逾9万亿美元的市值,当互联网愈发呈现寡头化趋势之后,相关企业必须以更高的要求来保障个人用户的隐私安全。

毕竟,谁都不想在网络上来一场“裸奔”的狂欢。

记者 / 薛星星 实习生 / 梁可庭,来源:寻找中国创客(ID:xjbmaker)

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:卢松松,转转请注明出处:https://www.chuangxiangniao.com/p/1099613.html

(0)
上一篇 2025年1月14日 03:03:40
下一篇 2025年1月14日 03:04:07

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • 互联网引流渠道指南

    今天说说互联网每个引流渠道的特点和引流大致玩法。 要想精准引流有效客户粉丝,必须弄清楚当下互联网的渠道分类和每个渠道的特性,结合自身业务选择最优渠道才能事半功倍,用最少的投入换最大的回报,用人话说:什么人在什么平台玩,你要清楚这群人符不符合…

    2025年1月14日
    200
  • 小红书聚光平台新手入门投放指南

    小红书聚光平台上线2年多了,有人知道这个平台,也有很多人不知道。 不过没关系,今天我从头到尾,告诉你有关聚光平台的所有信息,内容很干,请大家搬个小板凳坐下认真阅读。 本内容适合广告主、广告投手。 一、什么是聚光平台 聚光平台是小红书推出广告…

    2025年1月14日 IT业界
    300
  • 闲鱼无货源从0~1,新手10天卖货100单的实战分享

    导语:失败是什么?没有什么,只是更走近成功一步,成功是什么?就是走过了所有通向失败的路,只剩下一条路,那就是成功的路。 大家好,我是峰少。 从4月18号加入生财以后看了很多精华贴和大家的项目实操分享,我一直在想自己能做点什么,怎么更好的参与…

    2025年1月14日 IT业界
    200
  • 抖音魔术类目也能月入过万

    有很多人反映原创视频不好拍,没颜值、没才艺、也没技术…… 总结起来就是——“太难了,不能轻轻松松赚钱,不是一个好项目!” 那如何快速拍出优质视频,吸粉变现两不误? 今天介绍的,利用人性好奇心,或许是一条捷径——魔术短视频! 为什么说魔术是“…

    2025年1月14日 IT业界
    200
  • 今天分享个你照着读就可以赚钱的项目

    再多努力一下,从天而降的星星就是你! 赚钱就是看对时机,时机选的对了,平常看起来不太光彩的事情,也别有那么一番意思,还能让你有借口赚到钱! 互联网有通过直播刷颜值赚钱的,有靠口才直播卖货赚钱的,有靠文笔不错输出内容赚钱的,但是你却告诉我你什…

    2025年1月14日
    100
  • ​羊群共情,财富跃迁

    羊群相聚,定无高见; 若有引领,定做收割。 收割羊群,撸羊毛,卖羊肉,熬羊汤,榨干你。 赚得盆满钵满。 上次探究了与庄家站在一起,才能在房产、投资、投机项目里,分一杯羹,甚至实现财富跃迁。 如果墨守成规,人云亦云,羊群效应,定无法出类拔萃,…

    2025年1月14日
    200
  • 没有对公账户、营业执照,已冻结的微信小程序也能注销成功

    大概是在2017年前后,心血来潮注册了公司营业执照,后面感觉还是更习惯于一个人摸爬滚打、自由自在,大约过了一年多的时间就注销了,不过在注册完营业执照之后,我用公司身份注册了一个微信小程序,在营业执照注销以后,这个微信小程序也被我搁置了,可能…

    2025年1月14日 IT业界
    200
  • 各大论坛精准被动引流布局玩法

    论坛引流,可能很多人觉得过时了,确实过时了,但是只要有人的地方,就有流量,往往这种过时的小流量平台审核更宽松,引流更轻松。 这样吧,先给大家上几个案例: 你们自己看,不管是做影视类的,还是做手工零食产品类的,通过论坛发帖,就可以轻松获得精准…

    2025年1月14日 IT业界
    200
  • 流量借力玩法

    其实我们在互联网做的绝大部分引流操作,都是流量借力。当下,大部分巨头占据着互联网、移动世界的头部地位。除了它们以外,另一些在当今互联网世界占据主流和一线位置的企业,在风投资金的支持下,也开始瓜分头部世界。对于新创业团队来说,越来越难以挤入“…

    IT业界 2025年1月14日
    200
  • 一个适合懒人操作的赚钱项目

    有人和我说,自己搞了个项目,就差投资人。其实呢?他自我感觉良好。 您这个项目真赚钱,注意这三个字,真赚钱,那么您不该为本金发愁,因为愿意借钱给你的人要排长队,至少我就愿意。 若是你为这个事发愁。那么,只有三个可能。 A、你是漏网之鱼,是金子…

    IT业界 2025年1月14日
    200

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信