澎湃新闻记者 吕新文
10月19日上午,澎湃新闻报道多家快递公司用户信息遭泄露贩卖一事后,申通快递方面向记者表示,目前内部已就报道中提到的问题紧急核查。同日,记者将掌握的信息泄露情况反馈给中通快递、圆通快递方面后,对方均表示不予回应。同时,记者试图多方联系百世快递方面并反馈掌握的情况,对方未予回应。
遭出售的圆通快递面单。
遭出售的中通快递面单。
今年9月下旬至10月中旬,澎湃新闻记者经过多日暗访调查发现,印有姓名、 *** 、地址等个人信息的快递面单遭明码标价批量售卖,涉及申通快递、百世快递、中通快递、圆通速递等企业。这些快递面单被分类成“历史”和“实时(当天寄出)”两种,又根据商品类型、商品价格、快递用户性别等精准分类售卖。按照是否为实时信息、不同的商品价格,售价不一,形成了一套“行规”。
9月24日下午至9月25日中午,按照每条4元的价格,一名贩卖者向记者打包出售了500余张百世快递面单。这些快递面单上包含收件人和寄件人的姓名、 *** 、地址等详细个人信息,显示商品为服饰,9月24日当天从一家国际商贸城发出。
贩子向记者打包出售了500余张百世快递面单。
10月2日,上述贩卖者又自称手中有343单的实时中通快递面单,按照每条4元的价格向记者出售了50条,其中夹杂着多张圆通的面单。面单信息显示为广东佛山南海区一商家将不同衣服寄往全国各地的买家,清楚标示着买家的个人信息。
另一名贩卖者自称手中也有大量历史和实时快递信息。他以每单2元的价格向记者出售了10条样货,显示为9月8日广州市某化妆品公司抖音店向全国各地买家发出的申通快递信息,包括买家姓名、购买商品类型、商品价格、快递单号、手机号及收货地址等。
除了出售快递面单,还有专门出售快递单号的卖家。9月29日下午,一名贩子以每条0.8元的价格向记者出售了100条申通快递单号样货,其中前50条单号为历史快递数据,后50条为9月29日当天发出的快递信息。记者查询发现,这批申通快递单号均为有效单号,大多经过申通快递“江苏宿迁中心”和“江苏淮安转运中心”,疑似在此流转环节泄露。
贩子以每条0.8元的价格向记者出售了100条申通快递单号样货,其中前50条单号为历史快递数据,后50条为9月29日当天发出的快递信息。
责任编辑:崔烜
校对:丁晓
在本周于佛罗里达州迈阿密举办的 Pwn2Own 2022 大会上,两名来自荷兰的白帽黑客获得了第四次胜利。作为这场年度黑客大会的大赢家,Dean Keuper 和 Thijs Alkemade 获得了 90000 美元奖励、且捧走了冠军奖杯。此前这对搭档曾于 2012、2018 和 2021 年创下...
Facebook动态消息(News Feed)因为存在重大排序错误,过去6个月一直推送“糟糕”内容。由于排序算法存在漏洞,动态消息抬高了虚假、暴力信息的权重。去年10月,工程师发现推送有问题,当时动态消息中的虚假信息明显增多。 虚假信息本来是经过事实核查员审查过的,应该早早得到抑制,但这些信息却四处...
以美国为首的“五眼”网络安全部门,刚刚向其盟友(包括英国、加拿大、澳大利亚和新西兰)发出了关键网络基础设施的维护警告。美国家安全局(NSA)给出的理由是 —— 受俄罗斯支持的黑客组织,或对乌克兰境内外的组织构成更大的风险 —— 因而建议各组织对相关网络威胁保持高度警惕,并遵循联合咨询中提当过的缓解...
Hackernews 编译,转载请注明出处: 一名23岁的俄罗斯人在美国被起诉,并被列入美国联邦调查局网络通缉名单,因为他被指控是一家网络犯罪论坛 Marketplace A的管理员,该论坛出售被盗的登录凭证、个人信息和信用卡数据。 伊戈尔 · 德赫蒂亚克(Igor Dekhty...
4月6日消息,安全公司Kryptowire警告说,三星的各种设备都容易受到重大安全漏洞的影响,该漏洞允许黑客接管设备。Kryptowire制作移动应用安全测试(MAST),这是一种扫描漏洞以及安全和隐私问题的工具。 据该公司称,它发现了一个漏洞(CVE-2022-22292),该漏洞可能允许黑客采...
一位最近出院的心脏病患者正在使用智能手表来帮助监测他的心电图信号。这款智能手表看起来非常安全,但处理该健康信息的神经网络使用的是私人数据,这些数据仍有可能被恶意代理通过侧信道攻击窃取。 边信道攻击试图通过间接利用一个系统或其硬件来收集秘密信息。在一种类型的边信道攻击中,精明的黑客可以在神经网络运行...