运营商,请别再做网络黑产的“保护伞”!
但是,有这样一家自媒体公司,却在很短的时间内就培育起很多大号,粉丝数在十几万到数百万,轻松登上新榜百强,10w+阅读量对他们来说也稀松平常。
不过,他们不是内容做得好,也不是运营做得好,而是用了歪门邪道。原来,他们是在用户不知情的情况下盗取账号,偷偷地进行关注、阅读、点赞……
这家公司名叫北京瑞智华胜科技股份有限公司,是一家新三板上市公司,最近被绍兴区越城区公安分局侦获,涉嫌非法窃取用户个人信息30亿条,涉及百度、腾讯、阿里、京东等全国96家互联网公司产品。
1 攻陷最上游,网络黑产触目惊心
何以这么多互联网平台被波及?因为瑞智华胜攻陷了他们的最上游:运营商!
从 2014 年开始,瑞智华胜及其关联公司用竞标的方式,与覆盖全国十余省市的电信、移动、联通、铁通、光电等运营商签订营销广告系统服务合同,为运营商提供精准广告投放系统的开发、维护,进而拿到了运营商服务器的远程登录权限。
然后,他们将自主编写的恶意程序放在运营商内部的服务器上,当用户的流量经过运营商的服务器时,该程序就自动采集用户cookie、访问记录等关键数据,再通过恶意程序将所有数据导出,存放在瑞智华胜境内外的多个服务器上,从而实现了从运营商处窃取用户隐私数据。
所以,会有用户发现自己会毫不知情地添加微博好友、关注各种微信公众号、给别人点赞、用淘宝账号添加陌生人等等,你的数据在运营商的最上游被泄露了!
在互联网之外,有一个暗网,上面暗流涌动,充斥着网络黑产。试想一下,你的数据被泄露后,会有多可怕?不法分子可以在不知情地情况下用你的账号关注陌生人、给别人点赞,也可以直接侵入你的网银账户盗取财产,还能用你的手机或者微信账号给亲朋好友发假信息索要钱财……简直是触目惊心!
2 莫名躺枪,互联网服务商成了背锅侠
从用户的角度,当发现自己的微博账号莫名其妙添加了好友,自己的微信关注了奇怪的公众号,一般会先入为主地认为是微博、微信等互联网平台的问题,是平台失职。
在瑞智华胜的案件中,涉及的互联网平台之广令人瞠目,高达96家,里面包括BATJ等大平台。是这些平台不重视信息安全?非也,所有的互联网公司都将信息安全视为生命,都在投入巨资保障互联网安全。实际上,在信息安全上,这些互联网平台和用户是在一条船上,是统一战线,一旦因为平台失职导致用户数据泄露,这个平台会失去用户信任,无法在市场中生存,互联网平台怎能拿信息安全当儿戏呢?
网络运营商掌握并流通互联网所有的数据。当有人从运营商那儿窃取时,互联网服务商做的再安全也没有用,因为用户的数据对运营商是透明的。管理流通层面的数据,已经超出了互联网平台的权责范围,而是运营商的职责,互联网服务商是莫名躺枪,成了背锅侠。[page]分页标题[/page]
于是,在这场堪称史上最大规模的用户数据泄露案中,非常有戏剧性:用户受损严重,平台莫名躺枪,运营商底层通路之脆弱令人吃惊。
3 醒醒吧运营商,别再不作为
回到瑞智华胜的案件,为什么运营商这一底层通路能够被攻陷呢?一方面,是不法分子特别狡诈,采取的行为很隐蔽。表面上,是通过正规竞标进入,而且是开展的正常业务,但是背地里却加入非法软件窃取用户数据,加上其犯罪手法专业,轻易不会被人发现。
但是,另一方面,运营商也难辞其咎,说直接点,是运营商的长期“不作为”才导致这样的事情出现。据了解,警方通过数据反查发现,这家做黑产的公司在与全国多个省市的运营商签订营销广告合作协议后,运营商均未对具体项目进行必要的约束、监督,才能让邢某等人利用研发、维护合作项目之名,在运营商服务器上安插恶意采集程序,非法获取用户流量。
本质上,运营商是做流量通路的建设和运营,就像高速路一样,负责修路和收费,这让其对通路上的细节和内容不甚关心,所以对于数据信息的保护长期没有太大动力。这种不作为,某种程度上来说,是给不法分子以可乘之机,给了他们以“保护伞”,而这种底层通路和流量最上游被攻陷,比某一个平台出问题,带来的后果要严重得多。
然而,瑞智华胜的案件彻底给运营商敲响了警钟。首先,作为互联网的基础设施,保证数据信息安全是运营商的基本责任,如果随意就能被劫持,互联网上的数据和信息没有起码的安全保障,即使网速再快、资费再低,又有什么意义?
2016年8月,山东临沂女生徐玉玉被电话骗走9900元,这是一个农村贫困家庭为她凑够的学费。因为过度伤心,徐在报警途中突然昏厥,后抢救无效死亡。“徐玉玉事件”固然是电话诈骗犯之错,但是运营商没有做好监管之责,同样难逃其咎。从“徐玉玉事件”到现在的30亿条用户信息泄露,这种运营商不作为的代价之大已经让社会难以承受之重。
最近几年,运营商不甘于做“管道工”,正在进行创新的流量经营模式探索,这个时候更需要改变过去对数据和内容漠不关心的态度。所谓创新的流量经营,就是改变原来单纯的流量销售模式,向挖掘流量价值转变,例如结合大数据及智能管道能力推出的定向精准投放,根据不同业务推出差异的流量资费套餐等等。由此,运营商必须更加关注流量的细节和内容,进一步行使起数据和信息安全的监管责任。
总体来说,“30亿用户信息遭窃”对运营商敲醒了警钟,如此多的用户遭受损失,如此多的互联网平台被波及,实在是触目惊心,这暴露出运营商对于数据信息安全的松懈,也暴露出用户数据安全之所以脆弱的真正原因。
醒醒吧,运营商,不要再在数据信息安全监管上不作为!
本文首发于微信公众号:闫跃龙。文章内容属作者个人观点,不代表和讯网立场。投资者据此操作,风险请自担。
- AMD助力微软Windows 11 为用户带来强大、可靠的计算能力2021-10-09 16:20
- 游戏玩家为之疯狂!Chinajoy2021 AMD展台那些火爆的瞬间2021-08-02 15:39
- 全场最佳 AMD Chinajoy2021展台圆满收官2021-08-02 15:38
- AMD 锐龙5000G系列处理器正式亮相Chinajoy20212021-08-02 11:50
- 极速制胜 制霸游戏 AMD携多款游戏神器扬威Chinajoy2021-08-02 11:44
- 央视《新闻联播》头条聚焦铁建重工,聚力攻克“卡脖子”技术难题2021-03-22 11:08
- 刚刚!我又上央视新闻联播头条了!2021-03-22 11:04
- 中国电科(3月1日-3月7日)要闻回顾 | 资讯轻阅读2021-03-22 10:47
- 我国将建第一个国家公园:为何是三江源2021-03-22 10:43
- 美国硅谷上演“大逃亡”:郊区成科技精英避难所2021-03-22 10:41
- 16:22周大生经典在传承中创新,精心打造东方文化精品珠宝
- 15:59智能驱动,豫见未来——“热AI在郑州·百度品牌之夜”圆满落幕
- 15:49驰援西藏,周大生捐款助力日喀则抗震救灾
- 15:21CES 2025 现场直击 | 万勋科技携通用软体机器人惊艳首秀,多元化
- 16:33CES新物种(中):类人肌体,过人能力——通用软体机器人技术,加速机器人
- 15:35百利好解锁投资新机遇,全新交易产品正式上线!
- 19:52周大生国家宝藏系列青花新品匠心传承千古瓷韵
- 14:55CES新物种(上):机器人变软——通用化、可商用的软体机器人亮相CES
- 12:28中国首家鱼子酱体验店 卡露伽鱼子酱旗舰店落户浙江衢州水亭门
- 10:38商聚荷城 合创未来 第二届贵港市荷商大会在城区胜利召开
- 17:23蛇年贺岁启新程,与周大生经典共赴宋韵风华
- 09:56燕京啤酒率先拉开春节营销大幕,官宣国民闺女关晓彤为品牌代言人
- 16:42周大生新年珠宝璀璨亮相,共度2025年的美好时光
- 14:16艾瑞通政务协同办公平台全面适配原生鸿蒙系统
- 20:39宝珀品牌大使黄轩:我的下一块宝珀
- 14:25为双旦增添国风氛围,周大生腕美·国家宝藏系列串珠产品魅力上新
- 10:38第一批广东老字号公布,李锦记荣耀上榜!百年传承实至名归
- 22:30皙之密:开启自然美肌焕变之旅
- 22:10全美世界:用人文魅力书写 34 年辉煌篇章
- 17:05周大生珠宝成就国货典范,荣获“2024年中国国货消费品牌500强奖项”
- 16:17中国老龄协会莅临寿山福海,共话养老服务新发展
- 10:30智蛇起舞,蛇来运转 宝珀Blancpain发布2025中华年历蛇年限量款
- 10:28宝珀Blancpain挚献全新Ladybird钻石舞会情人节限量款腕表
- 10:23绿表风向标——今年,宝珀绿不同凡响!
- 14:45FUTURUS光场ARHUD成功量产,ET9行业首发
- 14:03阿迪达斯轻运动蛇年系列,新年焕新态 携手演员陈晓、马思纯、那尔那茜一同开
- 14:03阿迪达斯轻运动蛇年系列,新年焕新态 携手演员陈晓、马思纯、那尔那茜一同开
- 16:56周大生腕美·莫奈花园&炽热梵高系列圣诞新品浪漫呈现
- 12:02周大生腕美推出圣诞限定新品,陪伴度过温暖圣诞
- 17:30周大生双旦腕美串珠艺术节“金”喜来临,暖冬黄金好礼送不停