欢迎访问:沃派博客 每天不定时发布IT文章相关资讯
当前位置:沃派博客-沃派网 > IT文章 > 正文

为什么我3岁的儿子有不良信用记录?儿童数据泄露问题暗潮汹涌

02-26 IT文章

2019年初,在暗网(dark web)上出现了一波特别的数据集贩卖。

这一次的泄露的数据不同以往,其信息所属者多是3-20岁的未成年人。具体来说是1998年到2015年出生的儿童的就诊记录。

据相关报道,这一波数据来源于一个大型医院网络,诈骗犯声称他们收集了来自儿科医生办公室的就诊数据。

为什么我3岁的儿子有不良信用记录?儿童数据泄露问题暗潮汹涌

(图)

那么,获取儿童的数据到底有什么用?

数据泄露新趋势——儿童隐私贩卖

谈到数据泄露,我们本能就会联想到这些事情发生在成年人身上。从客户、消费者、员工到管理人员,似乎这只与成年人有关。

不幸的是,事实并非如此。大量的儿童数据泄露同样存在,并且可能产生更严重的后果。

根据国际计算机科学研究所在18年的一份研究报告《没人想到孩子吗(Won’t Somebody Think of the Children?)》,市面上起码有过半Android 应用,涉嫌违反了《儿童在线隐私保护法案》(COPPA)。

报告基于对5,855个最受欢迎的免费儿童应用程序的自动分析发现,大多数可能违反COPPA,主要是因为他们使用第三方SDK。更糟糕的是,报告称19%的儿童应用程序通过SDK收集标识符或其他个人身份信息(PII)。

为什么我3岁的儿子有不良信用记录?儿童数据泄露问题暗潮汹涌

(图)

尽管这份报告主要涉及安卓系统,但iOS平台的手机软件也没有安全太多。

据外媒thenextweb最新报道,近期,大量的儿童隐私数据已在暗网上售卖,并正成为一种数据泄露的新趋势。

暗网世界,潮流涌动

这时候,我们需要先和不熟悉的读者聊聊,什么是暗网(dark web)。

Dark web,又叫Deep web,顾名思义,是比正常网络更深的一张网,这同时也意味着它能更深入地检索到正常网络检索不到的东西。这里的用户多使用匿名IP和更加隐秘难以破解的网络环境,让其彻底成为互联网世界的一片公海,这里黑灯瞎火、暗无天日、无人监管,任何事情都有可能发生。

这里也因此滋生了各种不合法行为。人们在里面购买、销售和泄露盗取来的信息。网络犯罪分子甚至为此建立了电子商务平台,他们以此为生。

Vice曾经很详细的报道过暗网世界,感兴趣的读者可以查看:http://www.vice.cn/read/what-is-going-on-in-deep-web

之前,儿童数据信息在暗网上并不怎么好卖。诈骗犯窃取那些有钱人和在网上交易的人的数据,利用盗取来的数据赚钱,但都是与成年人进行经济往来。

但最近,一种新的趋势逐渐出现:窃取来自儿童的数据。

为什么我3岁的儿子有不良信用记录?儿童数据泄露问题暗潮汹涌

(图)

相关报道称,儿童数据买卖第一次出现2016年初。在一个暗网市场上,有人将儿童社会安全号码(美国社会安全卡上的9 位数字)和父母信息捆绑销售,售价低至10美元。由于影响范围较小,这在当时的市场上并没引起波浪。

2017年末,在另一个暗网市场上,有人贩卖婴儿fullz数据,他们打出的广告是“在交税前得到它”。fullz指的是一个人完整的身份信息,包括姓名,地址,账户账单,银行卡数据,安全问题的答案等等。

可以说,fullz里的数据每一条都非常重要。虽然,仅仅几个月大的婴儿的fullz数据比成年人少,但这些数据足够吸引诈骗犯。

很快又出现了另一起,这隐隐出现苗头的趋势令人担忧。

文章开头提到的这起泄露发生在2018年末,这一次的泄露的数据来源于一个大型医院网络,诈骗犯声称他们收集了来自儿科医生办公室的就诊数据。

通常,这些孩子的家庭条件比较好,孩子们能得到很好的医疗照顾。显然,这些孩子的数据对诈骗犯有致命的吸引力。

儿童数据有什么用?

为什么我3岁的儿子有不良信用记录?儿童数据泄露问题暗潮汹涌

(图)

儿童数据泄露这件事很严重吗?一年级学生的数据信息有什么用?

不幸的是,真的很有用!

首先,这些信息可以用来进行税务欺诈,在提交纳税申报表时利用儿童税收抵免。另外,犯罪分子也可以用儿童数据创建所谓的合成身份(synthetic identities)。

版权保护: 本文由 沃派博客-沃派网 编辑,转载请保留链接: http://www.bdice.cn/html/38553.html