来源 | 碳链价值(ID:cc-value)

在目前中心化架构的互联网服务下,尽管各大互联网公司尽力防备,数据泄露事件层出不穷。再加上在这个时代,数据慢慢变成了一种重要的生产要素,同时猎奇之风盛行,「贩卖隐私」的灰色产业链也就应运而生了。

如果有一个你从不认识的陌生人窥探到了你的微博、贴吧、qq账号和密码,如果他们还知道你的真实姓名甚至是身份证号,你会不会觉得很恐惧?

再如果,你是一个「喜欢偷懒」的人,不仅不经常改动自己的账户密码,反而因为嫌设置多个密码麻烦而把所有的账户密码都设置为同一个。在这种情况下,一旦你的一个账号密码泄露,你会不会觉得更加恐惧?

然而这样的事情,已经在现实中发生了。

近日,有用户发现5.38亿条微博用户信息在暗网出售,其中,1.72亿条有账户基本信息,售价0.177比特币。涉及到的账号信息包括用户ID、账号发布的微博数、粉丝数、关注数、性别、地理位置等。

而当我们进一步探察究竟时,我们才发现,原来这只是隐私数据贩卖冰山一角。

Telegram上的数据灰产

Telegram是一款匿名聊天软件。如果在这款聊天软件上搜索「社工库」,你便能找到网传出售5亿微博用户数据的灰产商家。

据数位在「社工库」查找自己信息的人士反映,他们查到的个人资料几乎都属实,不仅手机号是真实的,甚至连微博密码都是真实的。

经过验证碳链价值发现,「社工库」出售的不仅仅是微博相关数据,它还支持QQ查手机/手机查QQ,微博uid查手机/手机反查微博,贴吧账号查手机/手机查贴吧账号。

此外,「社工库」甚至可以可以提供密码、快递、开房、户籍、地址、身份证 、邮箱、账户、个人征信报告等全方位的数据隐私查询服务。这几乎意味着,如果你想要窥探某个人,而「社工库」又拥有他的数据,你只需要花一定数量的金钱,就能够得到你想要的信息。——甚至是那些社会名流,也不能幸免。(「社工库」在教程中甚至以「范冰冰」作为案例。)

而在「社工库」的大群里,就有人询问如何查看「开房记录」。

数字货币充当支付手段

查询这些数据所需要花费的金钱是多少呢?他们又是如何收钱的呢?

根据教程,「社工库」以「积分机制」的形式贩卖服务。用户可以通过BTC或者以太坊为服务充值以获取积分,然后使用积分可以查询各种服务。当然,在「社工库」的话语体系里,这种购买行为被称之为「赞助」。

通过0.00678个比特币,或者0.358个以太坊,用户可以获260积分。充值积分越多,获得单个积分也就越便宜,例如0.01个比特币能够获得499积分,0.03比特币能够获得2303积分,0.05个比特币能够获得5756积分。此外,如果你能够为「社区库」贡献数据,你还能够获得奖励积分。

其中,10积分可以做一次普通查询,约等于10元一次;50积分(50元)可以查一个贴吧/QQ微博套餐服务;个人征信报告则卖到了1200元。

如果你没有数字货币,但仍然想要购买服务,该怎么办呢?很简单,你可以让机器人帮你代买比特币,不过代购只支持BTC地址,并且代购价格会高于交易所内的正常价格。

此外,教程还向用户推荐了数字货币购买通道,Localbitcoins、Paxful、火币和LOcalethereum均在推荐之列。

由于灰产交易在今日引发了媒体的强烈关注,加入Telegram群购买服务的人也随之激增。目前尚不清楚,这件事究竟为数字货币行业导入了多少流量,但比特币和以太坊的价格在今日暴涨。其中比特币价格上涨了8.6%,至5800美元;以太坊的价格上涨了8.4%,至125美元。

保护好你的隐私

在目前中心化架构的互联网服务下,尽管各大互联网公司尽力防备,数据泄露事件层出不穷。再加上在这个时代,数据慢慢变成了一种重要的生产要素,同时猎奇之风盛行,「贩卖隐私」的灰色产业链也就应运而生了。

在这样的环境下,保护好个人的隐私数据,已经成为了一件刻不容缓的事情。

例如,我们应该禁用浏览器第三方Cookie,远离钓鱼网站,不下载不明APP;我们还应该注册多个邮箱或使用临时邮箱,使用多套密码;针对那些重要的金融应用,我们应该避免使用重复度高的密码,并且注意定期更换。

如果注册的账号或者密码过多,无法在脑海里记住,你可以找一个小本子,把所有的账号和密码记录下来。需要的时候,查看一下之前的记录即可。

最后,赶紧去修改密码吧!

为了让大家更好地了解开发者,CSDN特发起“开发者与AI大调查”活动。 点击阅读原文,填写调查问卷,您将获得价值299元的「2020 AI 开发者万人大会」在线直播门票一张哟~

推荐阅读

  • 人人都能读懂的「以太坊2.0分片设计」

  • 数字合约如何将所有权下放?如何使用脚本系统将交易转换为可编程的智能合约?答案就在这篇文章里!

  • 无代码时代来临,程序员如何保住饭碗?

  • 不搞虚的!快速把你拉入Docker 的门里 | 原力计划

  • GitHub 疑遭中间人攻击,无法访问,最大暗网托管商再被黑!

  • 为何你的 SaaS 想法总是失败?没想清楚这 4 个原因可能会继续失败!

老铁们求在看!????

5亿微博用户信息泄露背后:BTC与暗网数据的纠缠相关推荐

  1. 金融安全资讯精选 2017年第十六期:逐条解读现金贷整顿对P2P影响,工信部宣布1亿以上用户信息泄露为特大网络安全事件,太平保险集团信息安全主管的企业安全方法论...

    [金融安全动态]逐条解读现金贷整顿对P2P影响 概要:12月1日,互联网金融风险专项整治.P2P网贷风险专项整治工作领导小组办公室正式下发<关于规范整顿"现金贷"业务的通知& ...

  2. 数据中心云化将是大势所趋 | 工信部称1亿以上用户信息泄露为特大网络安全事件

    每一个企业级的人 都置顶了 中国软件网 中国软件网 为你带来最新鲜的行业干货 小编点评 全是云我不放心 都是本地又不方便 这用户可让云服务的企业遭了❤ 只能想办法搞混合云喽 小编在考虑 这会不会在n年 ...

  3. 淘宝近12亿条用户信息泄露,犯罪分子获利34万

    近日,裁判文书网公布的一则刑事判决书显示,被告人逯某因通过淘宝网页接口爬取淘宝客户近11.81亿条信息,之后将客户信息提供给被告人黎某用于商业营销,共获利34万余元. 经司法鉴定,逯某通过其开发的爬虫 ...

  4. Docker 官方公共仓库 Docker Hub 遭攻击,恐19 万用户信息泄露;Intel 10核心新品要现身了?...

    关注并标星星CSDN云计算 极客头条:速递.最新.绝对有料.这里有企业新动.这里有业界要闻,打起十二分精神,紧跟fashion你可以的! 每周三次,打卡即read 更快.更全了解泛云圈精彩news g ...

  5. 互联网晚报 | OpenAI就GPT致用户信息泄露道歉 ;杉杉股份称新任董事长选举有效;贾跃亭称FF首款旗舰电动车即将开始生产...

    OpenAI就ChatGPT致用户信息泄露道歉  当地时间3月24日,OpenAI发布声明,向其用户和整个ChatGPT社区道歉,并称将努力重建信任.声明称,本周早些时候,该公司将ChatGPT下线, ...

  6. 谁是明星信息泄露背后的黑手?机票销售渠道?

    业内人士认为 机票销售渠道中包括航空公司和机票代理商都是容易出现信息泄露的环节 造成航班信息泄露的途径主要有三种:一是工作人员恶意出售航班信息:二是售票系统安全意识差,通过转链接等形式泄露信息:三是系 ...

  7. python微博爬虫实战_爬虫实战(一):爬取微博用户信息

    前言 最近做课设,是一个有关个人隐私安全的课题,在网上找了很多论文,最后上海交通大学的一篇硕士论文<面向社会工程学的SNS分析和挖掘>[1] 给了我很多灵感,因为是对个人隐私安全进行评估, ...

  8. [Python 爬虫] 使用 Scrapy 爬取新浪微博用户信息(二) —— 编写一个基本的 Spider 爬取微博用户信息

    上一篇:[Python 爬虫] 使用 Scrapy 爬取新浪微博用户信息(一) -- 新建爬虫项目 在上一篇我们新建了一个 sina_scrapy 的项目,这一节我们开始正式编写爬虫的代码. 选择目标 ...

  9. python爬取微博用户信息(六)—— 完整代码

    本节为爬取微博用户信息的完整代码,以及项目结构. 感兴趣的小伙伴可以收藏哦! 另外,关于本代码的效果展示,以及教程,点击以下链接即可. python爬取微博用户信息(一)-- 效果展示 python爬 ...

最新文章

  1. active set + serving cell
  2. Zabbix 监控Mysql 主从状态(Python脚本)
  3. 初级Java开发面试必问项!!! 标识符、字面值、变量、数据类型,该学学了!
  4. Taro+react开发(73):Taro.createSelectorQuery
  5. 英特尔携手谷歌云加速最新虚拟机;谷歌云平台下调抽成比例;Hitachi Vantara推出全新云成本优化服务...
  6. jquery中AddClass()方法问题
  7. ORACLE:索引中丢失IN或OUT参数
  8. php怎么访问到外部变量,从外部javascript fi访问PHP var
  9. php post 漏洞_WordPress漏洞分析
  10. python安装nodejs_linux上nodejs安装
  11. 2019年PMP考试模拟题(附答案解析)
  12. xp精简版安装iis
  13. PageHelper分页插件踩坑--最后一页查询效率低下
  14. 智能家居竞品分析:米家/HomeKit/美居/涂鸦智能的体验与思考
  15. If-Modified-Since HTTP 304 和 ETag
  16. Verilog实现之任意分频电路
  17. iOS 手势UIGestureRecognizer
  18. 电磁场与电磁波 面电流和体电流磁感应强度的计算
  19. vs2012创建的数据库中的表怎么都不能保存的
  20. extjs中form表单提交成功、失败的响应信息

热门文章

  1. 微信小程序 错题记事本 111111
  2. Python PyQt5 PySerial 书签备份 2018/12/6
  3. 编程语言拟人化(1):Java、C++、Python、Ruby、PHP、C#、JS的区别
  4. 微信H5棋牌游戏APP下载链接被屏蔽的解决办法
  5. 探岳android auto,“本是同根生”它俩谁最优 柯迪亚克 VS 探岳
  6. EasyRTC实现基于WebRTC技术实现的即时通信类应用
  7. java学习记录十五:集合二Collections、Set、Map
  8. DevSecOps | 极狐GitLab 动态应用程序安全测试(DAST)使用指南
  9. 企业信息化改革怎么做?
  10. JavaWeb开发分享:WRO