当前位置:主页>产 业>业界新闻>

隐私信息“被现场直播”:三段视频浮出水面

陈明最初是通过网络方式向《每日经济新闻》记者提供了其通过360服务器外泄数据而意外“进入”中国期货保证金监控中心系统,获取用户重要信息的相关证据。

根据陈明自述,此证据是其在2010年12月31日获取的,一共分为三个部分。

第一部分和第二部分(这两部分已合并为“视频1”,可直接扫描“二维码1”观看;或订阅每日经济新闻官方微信号2202419768,回复“视频1”观看)显示,通过在线浏览360服务器upload.360safe.com,可以清晰地看到大量网民在2010年12月的上网浏览记录,包括在淘宝的浏览记录、订单操作过程,访问好友QQ空间,通过百度搜索哪些电影、下载什么播放软件等皆可被现场直播……

事实上,上述两段视频在2010年曾经一度热传过,但如今已被删得所剩无几。

最为关键的第三段视频 (扫描“二维码2”观看“视频2”;或订阅每日经济新闻官方微信号2202419768,回复“视频2”观看)则是首次曝光,视频显示,从360泄露的用户浏览日志文件中复制出某金融机构的网址及其访问请求参数,通过浏览器进入目标网页,便可获得证券期货市场大客户的绝密信息。

以已经被证实真实身份的华平平为例,通过视频可以清晰看到他的真实姓名、期货公司名称、账号、资金量、下单交易记录等,每一次详细操作的记录、出入金明细、成交汇总、持仓汇总以及客户期货结算的账户等敏感信息被暴露无疑。

与陈明一样下载过360泄密信息的一位安全工作人员殷某也曾经有过这样意外的发现。2010年12月31日,其发布微博称,“我在#360#的帮助下完成了2010年的最后一次入侵检测或者说Hacking,利用#360#收集的用户行为日志中找到了#携程#某代理商的身份认证信息,成功进入该代理商的携程管理后台。不过俺没干坏事。你说这事儿我得通知谁呢?”

在《每日经济新闻》记者获得的360服务器外泄的数据中,还有其他几位受害人的机器码、所属期货公司ID等信息,这也意味着只要通过360服务器记录的这些外泄数据,任何人都可以轻易地侵入这些客户的资金账户,获得用户敏感信息。

这些翔实的视频证据,意味着360不仅涉嫌上传用户网址,而且存在刻意收集用户账户和密码的嫌疑。如果不是陈明将上述视频曝光,以及《每日经济新闻》记者的联系求证,这些带有用户隐私数据的重要信息或许一直会神不知鬼不觉地保存在360服务器,而被入侵的A公司和华平平等用户本人至今或许还蒙在鼓里。

在稿件操作过程中,基于私人信息保密的需要,华平平婉拒了《每日经济新闻》记者的采访请求。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国重启银行业安全新规 下月征集意见

中国重启银行业安全新规 下月征集意见

8月19日,路透社今日援引知情人士的消息称,中国将重启银行业安全新规。在此之前,该...[详细]

网络安全准则还需“下一步”

网络安全准则还需“下一步”

近日,联合国信息安全问题政府专家组召开会议,并向联合国秘书长提交报告。专家组包括...[详细]

用大数据为互联网金融保驾护航

用大数据为互联网金融保驾护航

近日,在2015上海新金融年会暨外滩互联网金融外滩峰会上,中国人民银行条法司司长张涛...[详细]

互联网深刻变革:世界正向黑客帝国演进

互联网深刻变革:世界正向黑客帝国演进

2015年中国互联网大会于7月23日在北京国家会议中心闭幕了,很显然,由于去年办过一次...[详细]

《网络安全法》有望在三季度出台

《网络安全法》有望在三季度出台

2015年,第十二届全国人大常委会第十五次会议初次审议了《中华人民共和国网络安全法(...[详细]

返回首页 返回顶部