日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

惊天大案!淘宝12亿条用户数据泄露

發布時間:2023/11/24 综合教程 31 生活家
生活随笔 收集整理的這篇文章主要介紹了 惊天大案!淘宝12亿条用户数据泄露 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

在這個萬物互聯的時代,我們的個人隱私遭到盜竊和泄露的幾率非常高。

而在最近,淘寶網大量用戶數據就遭到了泄露。
6月3日,商丘市睢陽區人民法院在裁判文書網,公開了一份刑事判決書,顯示兩名犯罪分子在淘寶爬取并盜走大量數據。經過檢方核實,被盜取的淘寶用戶數據竟然高達近12億條之多

2020年8月14日淘寶(中國)軟件有限公司報警,在2020年7月6日到2020年7月13日時,有黑產人員通過接口,繞過平臺風控,批量爬取數據。
在7月6日至7月13日之間,平均每天爬取數量500萬,爬取內容包括買家UID淘寶昵稱用戶手機號等敏感信息。
淘寶網站排查后發現,逯某有重大作案嫌疑,接到報警后,當地警方將此事立為刑事案件。
經審理查明,逯某受雇于黎某,而后者成立了一家名為“瀏陽市泰創網絡科技”的公司,該公司設有返利部、客服部、招商部等部門。

鐵馬一聽這個公司部門安排就知道,這是一家典型的淘寶客公司
所謂的淘寶客公司,就是以推廣淘寶上產品來盈利的企業。別人點擊了他們的鏈接去淘寶購那么淘寶就要給這些推廣企業付費,一般按照銷售出去的產品按照一定百分比分成。
逯某作為公司技術員,每月工資一萬元。自2019年11月,逯某在家中利用自己開發的爬蟲軟件,通過淘寶網頁接口爬取淘寶客戶的信息,并將其中淘寶客戶的手機號碼提供給黎某,用于其任職公司的經營活動。
而經過公檢方面核查,逯某通過其開發的軟件爬取淘寶客戶的數字ID、淘寶昵稱、手機號碼等淘寶客戶信息共計1180738048條。
別數了,鐵馬給你數好了,一共11億8千多萬條

拿到部分數據的這家淘寶客公司,自2019年11月份至2020年7月份利用該信息盈利,共獲利340187.68元
逯某、黎某二人因為“侵犯公民個人信息罪”,分別被判處有期徒刑三年三個月和三年六個月,并處罰金人民幣十萬元和三十五萬元。
另外,鐵馬還發現了一個小細節。
被告人逯某被逮捕后,曾供述:
“2019年11月份我開始用自寫軟件‘淘評評’,通過淘寶商品詳細信息接口和淘寶信息分享接口,可以爬取淘寶客戶的淘寶數字ID和淘寶昵稱,通過淘寶分享接口可以爬取淘寶客戶手機號信息。”
按照被告人逯某的說法,淘寶是有設計漏洞的,黑產程序員可以通過這幾個接口爬取用戶數據,這聽起來實在太奇葩了,淘寶竟然對自己用戶的數據不設防?

而淘寶也在庭審時派出了自己的安全風控員馬某,作為證人。他表示對方是通過破解接口的形式進行加密數據的爬取
這里就牽扯到“誰在說謊”的問題了。
著名網絡安全媒體人“黑奇士”分析,如果是“破解接口”,那就屬于入侵淘寶內部系統,觸犯的是刑法286條“破壞計算機信息系統罪”。處五年以下有期徒刑或者拘役;后果特別嚴重的,處五年以上有期徒刑。
被告人逯某則供述,自己是通過爬蟲獲取了淘寶的數據,并不涉及“繞過、破解、破壞”,也就是沒對淘寶的系統進行增加、刪除、改變等行為,屬于侵犯他人信息,可判處3年以上7年以下有期徒刑。
從法院最終的判決認定也可以看出,認定逯某是“侵犯公民信息罪”,也就是并不支持淘寶方面的說法,認定逯某僅僅是盜竊了淘寶的數據,并沒有破壞淘寶的數據。
換句話說,法院認為逯某并沒有繞過或者破壞淘寶的風控系統
這就有意思了。
按照黑奇士的分析,淘寶竟然任憑他人利用自己的官方接口,調取用戶數據,這個業務邏輯顯然是有很大問題的

(下圖截自:黑奇士 司馬子羽)

對電商平臺而言,用戶個人信息是重中之重,絕不可能允許其他人隨意獲取。
自己用戶的信息都不能保證安全,誰還敢用你家的服務呢?
而且你家的阿里云也有安全服務之類的產品,曝出這么大的問題,大家也會懷疑你家產品的可靠性。
另外,聯想到之前淘寶封殺拼多多員工 IP地址的事,鐵馬也覺得值得深思。
據觀察者網2020年報道,有拼多多員工在社交媒體上反饋,自己無法使用淘寶聚劃算百億補貼、淘寶省錢月卡、天貓超市等多個業務。
之后,阿里巴巴聚劃算承認有此事,同時指責某地區的“用戶”瘋狂爬取淘寶數據,套取優惠補貼。他們將相關 IP屏蔽了,還表示“我們不屏蔽親,我們屏蔽壞人”。
在此之后,拼多多員工在知乎上表示,此次淘寶是直接按照拼多多員工的注冊 IP 所在地,批量封鎖拼多多的員工賬號,有無辜員工被誤傷。還有拼多多員工表示,淘寶封禁 IP 還造成了自己周邊企業員工被誤傷
回過頭來再看一下這次的淘寶數據泄露事件,其實都反映了一個問題:淘寶對自身數據的保護可能有問題。防不住爬蟲可以理解,但是官方的公開接口有可能調取用戶隱私數據,給黑產人員可乘之機,這就不僅是技術問題了,而是業務邏輯問題
另外,反爬蟲技術防不住對方的爬蟲,就把對方 IP 封掉,封的時候還造成了誤傷,鐵馬這個吃瓜群眾表示有點害怕,萬一周圍有人爬取淘寶數據,導致我號被封了,我去哪里哭去呀。
最后,鐵馬想要引用黑奇士的話,來作為本文的結尾:
巨頭信息外泄,抓幾個淘客泄憤。我能說啥呢?

總結

以上是生活随笔為你收集整理的惊天大案!淘宝12亿条用户数据泄露的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。