授權(quán)委托書個人模板(授權(quán)書電子版)
授權(quán)委托書個人模板(授權(quán)書電子版)QQ大面積被盜號背后:用戶授權(quán)各種第三方平臺,數(shù)據(jù)易泄露(1)
本報記者顏瑜薛莎莎實習(xí)生蘇櫻
6月27日凌晨,張華(化名)被一個久違的朋友叫醒。電話那頭,他的朋友告訴他,他的QQ號被盜了,他的賬號已經(jīng)給100多個QQ好友發(fā)了不雅信息和圖片。
“大規(guī)模社會死亡現(xiàn)場!”張華感慨。他用QQ賬號已經(jīng)10多年了,一個月登錄幾次。
張華的經(jīng)歷并不是個例。6月26日晚,全國多地網(wǎng)友爆料稱,QQ平臺出現(xiàn)大量用戶被盜,被盜QQ號深夜向多名好友和群聊發(fā)送不雅色情圖片。
對此,騰訊QQ官方于6月27日發(fā)布聲明稱,調(diào)查發(fā)現(xiàn),事件發(fā)生的主要原因是用戶掃描不法分子偽造的游戲登錄二維碼并授權(quán)登錄。登錄行為被黑產(chǎn)團(tuán)伙劫持錄音,然后被不法分子用來發(fā)送不良圖片廣告。
涉事第三方平臺超星學(xué)習(xí)傳播的客服此前回復(fù)本報(www.thepaper.cn)稱,QQ賬號被盜與平臺無關(guān)。
此前,6月21日,該公司就“薛彤APP用戶資料疑似泄露”一事發(fā)表聲明,稱薛彤已向公安機(jī)關(guān)報案,公安機(jī)關(guān)已介入調(diào)查。
據(jù)相關(guān)律師分析,一旦查實黑產(chǎn)大量盜取QQ賬號并發(fā)布不雅圖片,則構(gòu)成非法利用信息系統(tǒng)罪。
有網(wǎng)絡(luò)安全專家在接受論文采訪時表示,QQ生態(tài)非常開放,用戶數(shù)據(jù)不僅可以授權(quán)給很多游戲平臺,也可以授權(quán)給微博等其他第三方社交媒體平臺。在授權(quán)的過程中,用戶數(shù)據(jù)也被順便授權(quán)了。在此次事件中,更多的責(zé)任可能在QQ授權(quán)的第三方平臺。
張華被黑后,QQ賬號被凍結(jié)。
QQ用戶授權(quán)第三方平臺時數(shù)據(jù)容易泄露
2007年,張華注冊了QQ號。起初,張華用QQ聊天,玩小游戲。回憶起之前用QQ的時光,張華說,“那是童年的回憶?!?/p>
QQ空和QQ游戲廳斗地主小游戲的互踩給張華留下了深刻的印象。他對QQ有一種情結(jié),甚至隨著各種社交媒體的普及和應(yīng)用,他還會時不時地登錄QQ。慢慢的,QQ成了他聯(lián)系老朋友的小角落?!拔視r不時登錄,看看有沒有消息留下”。
在這次“QQ被黑”事件中,張華的100多名QQ好友收到了張華QQ號發(fā)來的色情圖片和鏈接。黑客事件發(fā)生后,張華向平臺提出投訴?!昂髞砦业腝Q號解封了,被黑后發(fā)的內(nèi)容全部自動撤回”。
張佐也是資深QQ用戶。2009年,他在一家網(wǎng)吧注冊了一個QQ賬號,用了13年。QQ也是他最常用的軟件之一。
起初,張佐的QQ號主要是用來玩游戲的。當(dāng)時有QQ大廳,穿越火線,地下城勇士等等。對于他來說,QQ在當(dāng)時并沒有起到很大的社交作用。在智能手機(jī)還沒有普及的年代,他登錄QQ主要是在電腦上。初中時,他逐漸接觸到了帶有“手機(jī)QQ”軟件的手機(jī)。上世紀(jì)90年代,他的一些同學(xué)已經(jīng)有了可以登錄QQ的手機(jī)。
當(dāng)時張佐的QQ號被盜過幾次,他通過平臺的安全中心找回了賬號。最讓他氣憤的是,他在網(wǎng)吧用了電腦后忘記退出QQ,然后用這臺電腦的人就惡作劇把他QQ上的好友都刪了,還改了他的昵稱和簽名。他通過QQ的好友查找功能找到了自己刪除的好友。
張佐說,初中和高中的時候,QQ好像沒有“建群聊”這個概念。老師在課堂上或通過校園向家長發(fā)送更多通知。在大學(xué)里,QQ似乎承擔(dān)了更多的社交功能。初中和高中同學(xué)分開,主要是通過QQ聯(lián)系,大學(xué)班級建立了一個群聊,老師在群里發(fā)學(xué)習(xí)資料或者公告。
在張佐看來,微信和QQ有不同的用戶群體和使用場景。微信更多的是摻雜工作屬性,而QQ是“免費”的,用戶群更年輕。作為一個資深的QQ用戶,即使微信用的越來越多,他依然堅持使用QQ,發(fā)空消息,幾年前還花了六七百元買了QQ會員。
張佐也收到過盜友的詐騙鏈接和不雅圖片。在從事技術(shù)相關(guān)工作的何看來,QQ的登錄方式就是輸入賬號和密碼。電腦上有病毒的話更容易被盜,但是微信是掃描二維碼登錄的,所以被盜的概率很小。
在恢復(fù)過程中,張華簽署了合規(guī)承諾書。來源:由受訪者提供
騰訊的QQ號這次被盜了。問題可能出在哪個環(huán)節(jié)?
美國數(shù)字科技研究院專家于航在接受論文采訪時分析,QQ生態(tài)相對開放,用戶量大。因為生態(tài)非常開放,用戶數(shù)據(jù)不僅可以授權(quán)給很多游戲平臺,也可以授權(quán)給微博等其他第三方社交媒體平臺。在授權(quán)的過程中,用戶數(shù)據(jù)也被順便授權(quán)了。
專家分析,“此次事件暴露出的問題,更多的可能不是QQ本身的責(zé)任,而是QQ授權(quán)的第三方平臺的責(zé)任?!边@位專家說,有這么多的應(yīng)用程序相互交互,這將更加難以做到數(shù)據(jù)安全,包括帳戶安全。
該報注意到,騰訊QQ在其官方聲明中提到,用戶不要掃描來源不明的二維碼。在異常環(huán)境下登錄賬戶,要提高警惕,防范賬戶被盜風(fēng)險。
黑客攻擊背后的黑色財產(chǎn),或者非法使用信息系統(tǒng)罪
近年來,黑產(chǎn)鏈利用QQ詐騙牟利的情況時有發(fā)生。
數(shù)字科學(xué)技術(shù)研究所的專家Aerospace在接受該報采訪時指出,黑客攻擊的主要目的是通過各種手段賺錢。被盜的賬號或者一些惡意注冊的賬號,往往會傳播賭博網(wǎng)站、色情網(wǎng)站的鏈接,騙取QQ好友轉(zhuǎn)賬。
“一旦有朋友點進(jìn)去,網(wǎng)站就會給被黑的人提供相應(yīng)金額的錢。假設(shè)被黑的人有一萬個QQ好友,給每個好友發(fā)鏈接,總計100萬。這些鏈接假設(shè)有10萬人點擊。最終這10萬個鏈接中的每一個都會獲得相應(yīng)的利益,色情網(wǎng)站也是如此?!庇嗪颊f。
此外,航天還列舉了另一種情況。比如被盜的QQ號在QQ空或者群里發(fā)了一個鏈接,顯示可以免費獲取皮膚等信息。用戶在不知情的情況下打開后,發(fā)現(xiàn)釣魚網(wǎng)站和官網(wǎng)很像,只是網(wǎng)站域名不同。用戶點擊進(jìn)入釣魚網(wǎng)站輸入個人信息后,釣魚網(wǎng)站會自動收集用戶的個人信息?!坝脩糨斎氲男畔⒃蕉?,釣魚網(wǎng)站獲得的信息就越多。它可以利用這些信息實施詐騙,比如電信詐騙,或者偽裝成活動工作者要求用戶支付押金?!?/p>
航天認(rèn)為,危害最大的不是直接露骨的文字圖片,而是冒充好友發(fā)送賭博網(wǎng)站鏈接,用自己賺錢的經(jīng)歷誘惑用戶。
北京史靜(上海)律師事務(wù)所律師李萍向本報介紹,近年來QQ賬號被盜的情況一直存在,這可能說明QQ官方對用戶隱私保護(hù)的監(jiān)管存在一些漏洞。因此,黑產(chǎn)選擇了QQ這種有一定用戶基礎(chǔ)的平臺作為違法犯罪的“案發(fā)現(xiàn)場”。
李萍認(rèn)為,很多用戶轉(zhuǎn)投微信,QQ不再是主流社交軟件,被黑后很少有人找到自己的賬號,也很少有人主張自己的權(quán)利;雖然QQ賬號已經(jīng)廢棄,但是里面有大量的私人信息和相關(guān)的聯(lián)系方式。這就像小偷進(jìn)了空有財產(chǎn)的房子,但是拿走風(fēng)險更小。
李萍坦言,目前騰訊QQ官方已經(jīng)向社會作出回應(yīng),正在收集整理犯罪團(tuán)伙的犯罪證據(jù)。如果騰訊后期能向警方提供相關(guān)犯罪證據(jù),警方將依法立案調(diào)查。一旦查實黑產(chǎn)盜取大量QQ賬號發(fā)布不雅圖片,構(gòu)成非法利用信息系統(tǒng)罪。如果存在利用QQ賬號進(jìn)行金融詐騙、盜竊的行為,也構(gòu)成詐騙或盜竊。
以該報“QQ黑客”為關(guān)鍵詞搜索發(fā)現(xiàn),相關(guān)裁判文書有20篇,其中大部分顯示黑客最終因詐騙或其他犯罪被判3年以下。
廣西2021年的一份判決書稱,被告人莫某伙同被告人莫某李、黃某綿非法獲取他人QQ賬號及登錄密碼等信息,冒充QQ賬號持有人向該賬號的朋友發(fā)送消息,謊稱朋友住院急需用錢,虛構(gòu)已轉(zhuǎn)給被害人的截圖,然后要求被害人向其指定的支付寶、微信等賬號轉(zhuǎn)賬,騙取財物。
最終,莫某祥、莫某麗、黃某綿犯詐騙罪,分別被判刑,并處罰金。本案中,被告人某某、莫某石、莫某麗、陸某德、莫某麗、謝某靜、宋某葉也因采用相同手段實施詐騙而被判刑。
另外,前述被告使用的工具是被告廖制作的遠(yuǎn)程控制木馬軟件(釣魚網(wǎng)站鏈接)。在租賃期間,廖負(fù)責(zé)通過網(wǎng)絡(luò)對木馬軟件進(jìn)行授權(quán)、維護(hù)和更新。廖因提供侵入和非法控制計算機(jī)信息系統(tǒng)程序而被判刑。
專家:盡量避免重復(fù)使用同一套密碼
曲芒(化名)經(jīng)歷過兩次QQ被黑。
芒大一的時候,認(rèn)識了一個QQ號被盜的朋友?!拔耶?dāng)時的同學(xué),還沒見面,過了幾天給我發(fā)信息,說要充她的話費。”當(dāng)時曲芒覺得奇怪,就沒充。過了一會兒,他才知道自己同學(xué)的QQ號被盜了,是一個冒充她的騙子。
2016年,曲芒自己的QQ號被盜。黑客冒充她,向曲芒的QQ好友借錢。“我的幾個好朋友還真以為騙子是我,直接把錢轉(zhuǎn)走了”。在朋友的提醒下,曲芒趕緊投訴到QQ中心找他的賬號。
曲說,當(dāng)時被盜的總額不超過500元。她猜測黑客行為與她設(shè)置的簡單密碼有關(guān)。
隨著社交媒體的發(fā)展,從最近五年的發(fā)展趨勢來看,航天認(rèn)為大家對個人信息的隱私保護(hù)意識一直在增強,黑客現(xiàn)象呈現(xiàn)出先增后減的趨勢。“QQ盜號現(xiàn)象挺早的,現(xiàn)在比較少見了?,F(xiàn)在QQ賬號的控制其實挺好的?!?/p>
此外,航天表示,近兩年國家打擊網(wǎng)絡(luò)詐騙,公安系統(tǒng)也會打擊網(wǎng)絡(luò)詐騙。從綜合分析來看,近兩年的詐騙案件也較之前有所緩解。
被黑后如何減少個人損失?
航天站在用戶的角度,建議每個用戶都要檢查一下QQ號是不是真的在用。如果號碼被盜,應(yīng)盡快獲取常用密碼,進(jìn)行整體更新?!拔覀冃枰羞@種共同的安全意識,因為我們不確定黑客通過這些手段獲得了什么樣的信息。
其次,注意隔離銀行卡密碼等關(guān)鍵密碼設(shè)置的生日信息,盡量避免重復(fù)使用同一組密碼。另外,盡量不要使用非官方渠道的二維碼、鏈接、網(wǎng)站、應(yīng)用,避免信息泄露。
對于平臺經(jīng)營者,北京史靜律師事務(wù)所數(shù)字經(jīng)濟(jì)與法律事務(wù)部執(zhí)行主任孟博在接受論文采訪時指出,網(wǎng)絡(luò)經(jīng)營者在處理個人信息時應(yīng)遵循合法、公正、必要和誠實信用的原則,不應(yīng)過度收集個人信息。網(wǎng)絡(luò)運營者應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,保障其收集的個人信息的安全,防止信息泄露、損毀和丟失。個人信息泄露、損毀、丟失時,應(yīng)當(dāng)立即采取補救措施,并及時告知用戶,按照規(guī)定向有關(guān)主管部門報告。
《網(wǎng)絡(luò)安全法》第二十五條規(guī)定,網(wǎng)絡(luò)運營者應(yīng)當(dāng)制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,及時處理系統(tǒng)漏洞、計算機(jī)病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)入侵等安全風(fēng)險;一旦發(fā)生危及網(wǎng)絡(luò)安全的事件,立即啟動應(yīng)急預(yù)案,采取相應(yīng)的補救措施,并按照規(guī)定向有關(guān)主管部門報告。
編輯:徐輝圖片編輯:申克
QQ用戶賬號批量被盜,暴露了數(shù)據(jù)泄露的隱患。怎么辯護(hù)?(2)
保護(hù)用戶信息,推動安全防護(hù)升級,防范網(wǎng)絡(luò)弱密碼陷阱。
近日,多地QQ用戶反映賬號被盜。騰訊很快回應(yīng)稱,可能是因為用戶不小心掃描到了來自涉黑團(tuán)伙的偽造二維碼,并授權(quán)登錄了相關(guān)游戲平臺。相關(guān)登錄行為被不法分子劫持利用,發(fā)送相關(guān)不良廣告和圖片,牟取暴利。
但也有網(wǎng)友反映,沒有掃描不明二維碼,賬號被盜。他們擔(dān)心自己的個人隱私會一起被泄露,更擔(dān)心自己的親友被騙。
QQ用戶賬號批量被盜,相關(guān)部門仍在推進(jìn)黑團(tuán)伙犯罪證據(jù)收集工作。網(wǎng)友擔(dān)心的是典型的數(shù)據(jù)泄露事件。
隨著互聯(lián)網(wǎng)的繁榮發(fā)展,網(wǎng)絡(luò)黑灰產(chǎn)日益猖獗。前不久,一個學(xué)習(xí)軟件的用戶在參加網(wǎng)上考試,發(fā)現(xiàn)自己的賬號在異地登錄,差點中斷考試。
生活中類似的例子還有很多。比如你在某招聘軟件上找工作,一個陌生的培訓(xùn)機(jī)構(gòu)會給你打電話。或者你剛買了新房,還沒正式交房,裝修公司就來找你了。甚至你剛在網(wǎng)上報名考試,就有“賣答案”的人打來電話。這些都是網(wǎng)民信息泄露的結(jié)果。
一旦發(fā)生數(shù)據(jù)泄露,一方面可能是相關(guān)互聯(lián)網(wǎng)平臺未能按照原則收集和處理用戶信息,另一方面是用戶自身網(wǎng)絡(luò)安全意識不足,容易陷入網(wǎng)絡(luò)弱密碼陷阱。
在互聯(lián)網(wǎng)的大背景下,用戶信息可能帶來的好處是不可想象的。正是為了牟取暴利,網(wǎng)絡(luò)黑灰產(chǎn)無孔不入。盜竊、濫用、買賣賬號已經(jīng)發(fā)展成為一條黑色生產(chǎn)經(jīng)濟(jì)鏈。相關(guān)網(wǎng)絡(luò)安全專家指出,黑灰產(chǎn)集團(tuán)開發(fā)并推出了各種廉價易用的黑客工具或服務(wù)。甚至小白也可以購買一套工具,快速發(fā)動“高隱蔽性”的網(wǎng)絡(luò)攻擊。
在這種背景下,互聯(lián)網(wǎng)平臺和用戶共同推動安全防護(hù)升級顯得尤為重要。然而現(xiàn)實中,網(wǎng)民的安全意識普遍不高。此外,在個人信息暴利的誘惑下,一些互聯(lián)網(wǎng)平臺甚至可能出現(xiàn)“家賊”防不勝防的情況。
去年底生效的《個人信息保護(hù)法》,在法律上將泄露個人信息的行為納入刑法,以確保公民的信息安全。對于一些過度索取用戶信息的互聯(lián)網(wǎng)平臺,工信部也加大了整治行動,要求不合規(guī)的應(yīng)用下架整改。這在一定程度上震懾了一些想通過泄露用戶信息牟利的人,促進(jìn)了互聯(lián)網(wǎng)平臺的合規(guī)運營。
但這并不意味著網(wǎng)民可以掉以輕心。作為一個互聯(lián)網(wǎng)用戶,你是否為了方便記憶,在很多注冊平臺,包括電商和相關(guān)支付賬號,都使用同一個賬號密碼?如果是這樣,你可能已經(jīng)被互聯(lián)網(wǎng)盯上了。多個平臺設(shè)置同一個密碼,而且密碼還很簡單,為黑團(tuán)伙盜取賬號提供了極大的便利。
一旦他們盜取了一個平臺的賬號,就可以輕而易舉的拿到其他平臺的賬號。所以對于個人來說,設(shè)置賬號密碼要有網(wǎng)絡(luò)安全意識,確保賬號信息不被泄露。需要在不同的平臺設(shè)置不同的密碼,密碼盡量復(fù)雜,定期更換密碼。
除了個人用戶,近兩年來,企業(yè)員工的信息泄露事件也屢有發(fā)生。最近,Dimensional Research發(fā)現(xiàn),2021年,超過80%的公司遭遇身份相關(guān)數(shù)據(jù)泄露。與個人相比,企業(yè)通常會采取網(wǎng)絡(luò)安全相關(guān)的防護(hù)措施,但無法避免黑灰產(chǎn)的攻擊。
這暴露出大多數(shù)企業(yè)存在網(wǎng)絡(luò)弱密碼陷阱,缺乏網(wǎng)絡(luò)安全保護(hù)措施。此外,企業(yè)員工網(wǎng)絡(luò)安全意識薄弱,容易被黑灰產(chǎn)利用。
在一個生活、工作、娛樂、教育等。與網(wǎng)絡(luò)息息相關(guān),不斷完善網(wǎng)絡(luò)安全防御是最基本、最重要的安全措施。
申明:如本站文章或轉(zhuǎn)稿涉及版權(quán)等問題,請您及時聯(lián)系本站,我們會盡快處理!
