<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客開發“虛擬顏值檢測軟件”盜圖賣到暗網,換取8100萬個人信息!

    X0_0X2021-08-23 18:00:43

    “我仗著自己懂一點技術,就做這種(侵犯公民個人信息)違法亂紀之事,很后悔。希望廣大網友愛護好自己的個人信息,辨別網上的有害軟件。”這是一名身處法庭被告席上的“黑客”獨白。在被抓之前,他卻喜歡在網上“炫耀”自己有能力獲取他人的個人信息。上海某公司游戲開發者李某,開發了虛假的“顏值檢測”軟件,實為收集用戶照片,再去暗網換取了8100萬余條公民個人信息,用于轉發分享。日前李某被上海市奉賢區人民檢察院以涉嫌侵犯公民個人信息罪提起公訴。今天(8月23日),奉賢法院開庭審理本案,最終支持了檢方的公訴意見,判處李某罪名成立及有期徒刑3年,緩刑3年,并處罰金1萬元。

    圖為庭審直播截圖盜取“小仙女”美照,在暗網換取個人信息一個發在網絡論壇上的所謂“原創軟件《顏值檢測》”,呼吁“小仙女進來看看,AI看相軟件”。該軟件聲稱可自動評分帶有臉部元素的照片,并且判斷膚質。在示例美女頭像下方,還配有“年齡21歲左右,顏值73.4還行,皮膚健康度18.769,色斑度9.437,青春痘可能性5.446%,黑眼圈可能性1.865%”等看似專業的語句。“這軟件真的具有顏值檢測功能嗎?”法庭上,面對公訴人的提問,李某明確回答:“沒有。”李某還說:“它的真實功能,是把軟件安裝者的照片上傳到我的服務器里。”奉賢檢方表示,2020年6月,李某在某網絡論壇下載了一段獲取安卓手機相冊權限的源代碼,將其改寫制作成“顏值檢測”盜圖軟件。除了芥子論壇,他還把該軟件的安裝包發布到幾個QQ群中供人下載。在隨后的法庭調查中,李某設計這款軟件的意圖也浮出水面。“在暗網論壇上,我并不諱言這是一款盜圖黑客軟件。我將收集來的照片在論壇上賣出,換取暗網虛擬幣,然后購買我想要的公民個人信息。”李某說。

    檢方表示,李某從暗網購買的公民個人信息,包括QQ注冊信息、京東用戶信息、借貸信息、車主信息等類別,均儲存在其位于境外的網盤中,這些信息資料的電子文檔容量超過30GB。為了炫耀自己有能力拿到別人的信息,他將這些信息資料免費分享到QQ群中。經鑒定,這些信息資料包含公民個人信息1.5億余條,經去除無效數據并進行合并去重后共計8100萬余條。社會危害現實緊迫,公益訴訟促其刪除信息在法庭辯論中,李某的辯護人提出辯護意見:“李某只是一名游戲開發人員,出于炫耀自己能耐的目的才去暗網購買個人信息,并無用于其它轉賣或違法犯罪用途,主觀相對惡性較小。此外他購買的公民個人信息有專業加密處理,一般網民也無法打開,社會危害性較小。”對此公訴人指出:“8100萬條個人信息數量巨大,且在其中隨機抽取并倒查10名信息所有人,均能證實自己被竊取信息是完全真實的。即便李某自己都曾打開信息包,對自己的信息進行核驗,也是真實的。而即便這些信息包有加密處理,但也總有人會打開它,如此造成的社會危害是現實而緊迫的。”

    法庭經審理,依法支持了檢方指控李某犯侵犯公民個人信息罪的指控和量刑建議,對李某作出有期徒刑3年,緩刑3年,并處罰金1萬元,銷毀全部作案工具的判罰。法庭還審理了奉賢檢方對李某提起的刑事附帶民事公益訴訟。公益訴訟起訴人認為,李某利用非法軟件竊取使用者手機照片以及非法購買公民個人信息8100萬余條并提供在QQ群中的行為已違反我國民法典及網絡安全法相關規定,侵犯了不特定多數人個人隱私及個人信息安全,進而損害了公共信息安全這一社會公共利益,請求法院判令李某在國家級新聞媒體上對其侵犯公民個人信息的行為公開賠禮道歉、永久下架并刪除“顏值檢測”軟件及相關代碼并刪除網盤上存儲的照片、永久刪除存儲的相關公民個人信息并注銷侵權所用QQ號。法庭也支持了該公益訴訟。

    軟件暗網
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    OMB將執行新指南并管理實施時間范圍內的延期請求。該命令行工具是為滲透測試人員和其他攻擊性安全專業人員創建的。TeamTNT通過惡意云鏡像攻擊15萬個Docker容器 TeamTNT威脅組織成員明顯的操作安全失誤暴露了它用來利用配置不當的Docker服務器的一些策略。布宜諾斯艾利斯立法機構宣布遭勒索軟件攻擊 阿根廷首都的立法機關本周宣布遭到勒索軟件攻擊,稱其內部操作
    新冠疫情所致遠程辦公和云端遷移的大潮,為絡罪犯開辟了新的途徑。2021年,在遠程工作狀態影響下,世界各地的絡攻擊急劇上升,勒索軟件絡釣魚、人為錯誤操作等導致的數據泄露不斷增加,全球范圍內絡威脅依舊不斷。特別是勒索軟件的高度猖獗,在上半年的攻擊次數已達到3.047億,同比增長達151%,遠超2020年全年攻擊總數,對多國家、多行業、多領域造成不同程度的影響。
    近日美國軟件企業卡西亞公司遭勒索軟件攻擊,其客戶企業中有800家至1500家受波及。今年以來,全球勒索軟件攻擊有愈演愈烈之勢,給經濟和社會生活造成嚴重損失,已成為絡安全主流威脅之一。勒索軟件攻擊自20世紀80年代末出現,其攻擊模式不斷發展演化,呈現新的特點和趨勢,包括更多地針對高價值目標、負面影響擴大、逐漸形成絡犯罪“產業鏈”、越來越多地采用雙重勒索策略等。
    2016到2017年,勒索軟件市場經歷了2,502%的增長率。此數值指的是罪犯花在勒索軟件上的錢,不是受害者支付的贖金。該市場的驅動因素很多,包括:勒索軟件的技術簡單性、勒索軟件即服務(RaaS)的興起、罪犯投資回報的保障、以Tor和加密貨幣潛蹤匿跡的可用性,以及受害者基本安全控制的缺乏。
    The Record 站披露,美國最大的產權保險公司富達國民金融(Fidelity National Financial("FNF"))子公司向所在州監管機構報告了一起數據泄露事件,并指出有 1316938 人的數據信息被入侵其母公司的威脅攻擊者盜取。
    預計2022年將增長36%,2023年將增長31%。Markets and Markets的另一項預測顯示,全球在基于零信任的軟件和服務上的支出將從2022年的274億美元增長到2027年的607億美元,復合年增長率為17.3%。
    隨著全球加密貨幣規模正在超高速的增長,加密貨幣的安全存儲成為了關鍵的一環。去年一年,加密貨幣行業已逐步從2022年的丑聞、市場暴跌中復蘇過來,市場熱度也逐步回升。與此同時,與加密貨幣有關的絡犯罪也再度活躍。
    臭名昭著的勒索軟件集團LockBit聲稱目前已經在站上傳播了印尼伊斯蘭教銀行客戶和雇員的1.5TB數據。
    Clop勒索軟件團在2021年10月對IT服務提供商Dacoll進行了一次成功的絡釣魚攻擊后,獲取了大量資料,包括警方國家計算機(PNC)上的數據,Dacoll負責管理這些數據。在Dacoll拒絕支付贖金后,攻擊者在上上傳了數百份文件。在上傳的PNC文件中,有來自英國國家自動車牌識別系統(ANPR)的司機特寫照片。執法機構持有的數據遭到泄露尤其令人擔憂,因為這些數據高度機密,有可能擾亂刑事
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类