爱收集资源网

小编以拜师名义向小T询问,零基础可否学习窃取网站数据

网络整理 2022-05-14 08:02

网络黑客窃取个人信息已不再是新闻,但媒体近日爆料称,黑客窃取个人信息已经到了“无孔不入”的地步,甚至可以随时定位当事人的位置。

小编搜索发现,不仅网络上兜售个人隐私信息的行为随处可见,就连窃取他人隐私的“黑科技”也可以出售,在线教学成为可能,“从零开始,包括学习和会议。”小编在联系了这些“掌握了技术”的黑客后发现,通过这些黑科技获取黑科技,窃取他人隐私信息并非难事。

200元“学徒制”15天学习

黑客在互联网上并不隐秘。小编通过QQ搜索,可以找到海量的黑客或者黑客交流群。

黑客是来招揽生意的,有的昵称是“承接一切业务的实力”,个人描述中写的是承接各种密码/微信博客/聊天记录/找人/查手机等业务类别手机短信。

Hacker T 既是“白帽”又是“黑帽”的黑客。他不仅从事黑客业务,还花钱教授黑客技术。 Web渗透、PHP代码审计等让常人不解的术语,都出现在了小T的教学目录中。

小编以学徒的名义问小T能否从零基础上学会盗取网站数据。小T回复说15天后学习,学费200元。

当小编质疑他的身份时,小T发了一段视频,显示他在操作“采购管理平台”,同时说这是他成功入侵的网站。屏幕上,小T熟练地打开了一个供应商的采购管理页面,一列供应商的名称、地址、联系人、手机、银行账号等商业敏感信息立即出现在屏幕上。然后,他点击了采购审批查询,显示了企业的申请号、申请日期、经营者名称等内部信息。 “这些名字和其他东西都是我入侵时看到的。”

在小T的空间里,展示了很多贷款数据、车主数据等表格。小编拨通了贷款资料中的一个号码,其中姓名、邮箱等个人信息得到当事人的电话确认,但当事人并不知道自己的贷款申请信息被泄露。

交完“学费”后,小T先提供了一些基础教学视频,并承诺以后会教授数据库填充、SQL注入等黑客技术获取数据。小T承诺学习15天后每月收入过万。

好的数据只在可信的圈子中传播

随着用户数据泄露的消息传开,黑客不时索要数据文件。编辑问“用户数据有什么用?”有人说“用于凭证填充”。

业内人士解释说,“撞库就是用已知密码尝试未知密码”。通俗的讲黑客任务平台是真是假,一个人有不同的账号,但密码可能是一样的。如果黑客知道他的其中一个密码,他就有可能登录到他的另一个帐户。凭据填充是通过技术手段重复登录尝试。

小编联系的小T表示,“撞库技术”是基础学习后掌握的“技术”,技术本身并不难。

业内人士透露,每当发生重大数据泄露事件时,黑客组织很快就会有简单的数据在群内共享。普通人在网上很容易找到黑客的“水群”,但很难进入灰黑色区域。据业内人士称,“好的数据通常在受信任的圈子(黑客)中传播。”

获取账号密码“像吃瓜子一样简单”

“休闲”也是一名黑客,出售数据作为他的收入来源。 “一个QQ密码,有人给我5000块钱,我二话不说就成交了。” 《随便》说弄个账号密码“就像吃瓜子一样容易”。

技术不难,一学就可以。这似乎是“随便”走上“黑客之路”的写照。他告诉我,成为一名黑客是一个巧合。 2012年,年仅20岁的他,失业在家,处于“人生迷茫期”,在网吧打游戏打发时间。偶尔瞥见隔壁一位大哥的电脑屏幕上出现一行字,似乎与网吧的环境很不适应。从大哥的话中,“随便”得知他是在用简单的语言写软件。

之前,“随便”在学校只学过最简单的C语言编程。 “我当时觉得这很神奇,以后要是能做到这一点就好了。” “随便”连忙对旁边的大哥示好,让他上网给他买酒喝。 “大哥也很开心,第二天就答应了,我带他去我家教基础。”他说。 “后来,大哥教完了,我们就没有联系了。”

在学习了基础知识后,《休闲》尝到了租用游戏账号的好处。 “我一天能挣50块钱,在当时已经很不错了。”从此,他借助拼凑技术走上了黑客之路,终于赚到了钱。

“随便”谋生后,除非“客户”主动告知,否则“客户”绝不会询问购买数据的目的。然而,《随便》却从一位高价顾客的口中得知,这位“顾客”正在找他找离婚证据。黑色产业就像一条生态链。如果下游有需求,就会出动黑客,想赚钱就为所欲为。违法与否是对方的事。

“完整产业链”黑客分工

网络安全研究员刘彦硕表示,黑客窃取用户个人信息的方式一般有两种。一是非法侵入数据库和后台管理系统,如进入某酒店后台管理系统,了解某人开房情况。 .

早在2014年初,支付宝就被曝有内部人员泄露用户信息。小编此前曾报道,20G以上的海量用户信息被前员工李某在后台下载并售卖。据悉,犯罪嫌疑人李某于2013年11月下旬被拘留。刘彦硕表示,除了以“内鬼”形式窃取数据外,部分单位内部管理系统安全防护系数低黑客任务平台是真是假,黑客攻击很容易被入侵。 “他们入侵后,往往会植入病毒,方便他们收集和监控用户信息。”刘彦硕说。

先生。由计算机技术爱好者自愿成立的非盈利组织中国红客联盟负责人邵彤告诉小编,目前,个人信息的盗窃、收集、出售已形成完整的“黑色产业链”。 “这条产业链上有需求者、中间商和黑客。”邵彤说,需求者可能是公司,也可能是个人;中间商掌握着黑客资源,是两者之间的“纽带”;非法侵入、贿赂知情人等,获取需求方所需的个人信息。

“现在黑客之间的分工非常细,获取隐私信息的速度也极快。”邵彤表示,中间人手中会有一批黑客资源。在这些黑客中,有的负责窃取酒店信息,有的负责入侵航空数据库。 ,还有对电子商务网站的特殊入侵。 “如果你想查询一个人的信息,将这个人的姓名、身份证号码、电话号码等信息发送给中间人,中间人会将‘业务’分发给多个黑客。一天之内,这个人的通话记录就会记录,可以获取开房记录、交易记录等隐私信息。

邵彤表示,一些黑客也会组建组织,一方面会做黑客培训,发展人力;另一方面,他们会频繁入侵一些公司的数据库,窃取用户信息。掌握一定的信息后,通过中间商卖给需求者,从中获利。

盗窃和出售个人信息负刑事责任

北京康达律师事务所律师韩晓表示,根据侵权责任法第二条,公民依法享有隐私权。因此,窃取、出售个人信息首先违反了侵权责任法,侵犯了公民的隐私权。

根据刑法第253条之一【侵犯公民个人信息罪】,违反国家有关规定,向他人出售、提供公民个人信息,情节严重的,依法判处刑罚处三年以下有期徒刑或者拘役的,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

此外,韩律师表示,购买个人信息的人也将面临刑事处罚。根据刑法第253条之一,非法获取公民个人信息罪,即窃取或者以其他方式非法获取公民个人信息罪,情节严重的,处有期徒刑。处三年以下或者拘役,并处或者单独处分,情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

数据与信息 黑客 网络安全