原標(biāo)題:順豐回應(yīng)3億條用戶數(shù)據(jù)泄露傳言:來(lái)源不明目的可疑,已報(bào)警
針對(duì)3億條用戶數(shù)據(jù)遭泄漏的傳言,國(guó)內(nèi)民營(yíng)快遞巨頭順豐9月1日作出回應(yīng)。
當(dāng)天,順豐方面在官方微博發(fā)布回應(yīng)稱,該公司已第一時(shí)間報(bào)警,經(jīng)技術(shù)手段交叉驗(yàn)證,暗網(wǎng)所售數(shù)據(jù)非順豐數(shù)據(jù)。其次暗網(wǎng)所售數(shù)據(jù)均不涉及快件單號(hào)、托寄物、收發(fā)件時(shí)間等物流特征信息,其來(lái)源不明,冠以順豐名義目的可疑。由于暗網(wǎng)匿名性很強(qiáng),已成為網(wǎng)絡(luò)黑市和犯罪收益的溫床,存在極大隱患和風(fēng)險(xiǎn),大家務(wù)必注意防范鑒別。
此前一天,《中國(guó)企業(yè)報(bào)》旗下公號(hào)“經(jīng)鑒”刊文稱,就在華住集團(tuán)發(fā)生數(shù)據(jù)泄露事件的同時(shí),作為快遞行業(yè)的巨頭,順豐也有超過(guò)3億條數(shù)據(jù)疑似流出。
報(bào)道稱,一個(gè)ID為“bijiaodiao1688”的用戶在“暗網(wǎng)”售賣順豐快遞數(shù)據(jù),其稱掌握了順豐快遞客戶數(shù)據(jù)總量高達(dá)3億條,售價(jià)兩個(gè)比特幣。
相關(guān)帖文發(fā)布于2018年7月18日,發(fā)布者最后在線時(shí)間為8月24日17時(shí)23分。
據(jù)發(fā)布者披露,這里的3億條數(shù)據(jù)包括順豐快遞物流中,寄件人、收件人的姓名、地址、電話等個(gè)人信息,交易可以選擇先“驗(yàn)貨”,驗(yàn)貨數(shù)據(jù)量10萬(wàn)條,驗(yàn)貨費(fèi)用0.01個(gè)比特幣。每一次驗(yàn)貨交易的數(shù)據(jù)都是從3億條數(shù)據(jù)中隨機(jī)抽取。
根據(jù)“暗網(wǎng)交易市場(chǎng)”的行情,0.01個(gè)比特幣大約為66.66美元。目前,驗(yàn)貨交易仍在進(jìn)行。顯示在總計(jì)100個(gè)出售總量中,已經(jīng)成交了9次。這意味著,最多有90萬(wàn)條的疑似順豐快遞用戶個(gè)人信息流向了市場(chǎng)。
報(bào)道援引匿名人士提供的驗(yàn)貨信息稱,在隨機(jī)抽取的27個(gè)抽樣樣本中,所有地址都是真實(shí)存在的,且所有電話號(hào)碼也均存在。沒有明顯證據(jù)表明,這些個(gè)人信息是不真實(shí)的。
對(duì)于暗網(wǎng)標(biāo)價(jià)出售的“3億順豐數(shù)據(jù)”是否來(lái)自順豐?順豐公司相關(guān)負(fù)責(zé)人回應(yīng)表示,早在7月份,順豐公司就已經(jīng)關(guān)注到暗網(wǎng)用戶發(fā)布的相關(guān)信息,并獲識(shí)了相關(guān)數(shù)據(jù)。經(jīng)過(guò)他們核實(shí),這些并不是順豐的數(shù)據(jù)。
不過(guò),雖然該負(fù)責(zé)人否認(rèn)了這些外泄數(shù)據(jù)來(lái)自順豐公司,但其并未說(shuō)明到底來(lái)自哪里。按照順豐上述負(fù)責(zé)人的說(shuō)法,順豐在獲知上述數(shù)據(jù)的當(dāng)月,即向深圳警方報(bào)案。但截至發(fā)稿,順豐方面未能提供相關(guān)案件的最新進(jìn)展。
按目前的行情價(jià),兩個(gè)比特幣價(jià)格約為10萬(wàn)元人民幣。
值得注意的是,順豐用戶數(shù)據(jù)外泄并非沒有先例。
央廣網(wǎng)此前報(bào)道,今年5月,湖北荊州中級(jí)人民法院宣判過(guò)一起涉及公民信息泄露案件,該案件是以順豐員工為信息泄露主體,快遞代理商、文化公司,還有無(wú)業(yè)游民、詐騙犯罪分子等多方參與的黑產(chǎn)鏈條。在法院判決書當(dāng)中總共公布了19人的判決結(jié)果,其中順豐員工有11人,圓通代理商有1人,順豐員工家屬1人,無(wú)業(yè)人員5人,文化公司負(fù)責(zé)人1人。案件查獲涉嫌被泄露的公民個(gè)人信息千萬(wàn)余條,涉及交易金額達(dá)到200多萬(wàn)元,同時(shí)查獲涉及全國(guó)20多個(gè)省市的非法買賣公民個(gè)人信息網(wǎng)絡(luò)群。
刑事裁定書顯示,2015年下半年以來(lái),河北順豐速運(yùn)有限公司快遞員杜立明等19人為謀取非法利益,利用微信、QQ等軟件平臺(tái),出售、提供、非法獲取包含順豐快遞單號(hào)、面單等公民個(gè)人信息。2016年12月6日,公安機(jī)關(guān)在杜立明QQ郵箱中查獲52封郵件,內(nèi)含19965條公民個(gè)人信息。經(jīng)對(duì)杜立明微信賬單進(jìn)行統(tǒng)計(jì),出售公民個(gè)人信息違法所得為16萬(wàn)余元。19名嫌疑人被判1-3年不等的有期徒刑。