互聯(lián)網(wǎng)安全漏洞報告平臺——烏云網(wǎng)合伙人鄔迪日前告訴《消費者報道》記者,在重新評估因車(chē)企網(wǎng)站漏洞而涉及到的車(chē)主信息泄露時(shí),他覺(jué)得“超出了自己的想象”。
其實(shí)想象已經(jīng)部分變成現實(shí)。一方面,黑客“拿下”一個(gè)個(gè)車(chē)企網(wǎng)站數據庫,再轉手交由數據販子以每條1至5塊錢(qián)的價(jià)格倒賣(mài)。另一方面,車(chē)企信息安全意識淡薄,以至于對于已知的網(wǎng)站漏洞長(cháng)期不管不顧,任由車(chē)主信息泄露。
“全國東風(fēng)雪鐵龍網(wǎng)站后臺的售前信息我都有,還可以提供即時(shí)的”,一位網(wǎng)名叫做“貓哥”的黑客在網(wǎng)絡(luò )上兜售車(chē)主信息。
為了證明所言非虛,“貓哥”提供了數據庫截圖。截圖上顯示了7個(gè)城市的15個(gè)訂單信息,具體包括了車(chē)主姓名、手機號碼、意向購車(chē)型號。下單時(shí)間則集中在2015年5月4日晚8點(diǎn)以后,最新的訂單信息則剛剛發(fā)生在5分鐘之前。那么到底有多少條車(chē)主信息?黑客“貓哥”提供的數據截屏顯示,其后還有540676條信息。不過(guò)黑客向本刊記者解釋?zhuān)?4萬(wàn)條數據里重復的很多,不算重復的,有10萬(wàn)條售前信息”。
除幾個(gè)沒(méi)有撥通的電話(huà)外,經(jīng)本刊記者隨機電話(huà)確認,黑客提供的電話(huà)主人都是不久前購買(mǎi)過(guò)東風(fēng)雪鐵龍汽車(chē)的車(chē)主。
這可能只是冰山一角。黑客“貓哥”還向記者表示,凡是東風(fēng)雪鐵龍的潛在客戶(hù)在易車(chē)網(wǎng)、汽車(chē)之家留下的訂單和電話(huà)他也能查到。
東風(fēng)雪鐵龍官網(wǎng)的用戶(hù)信息為何能輕易地就被盜走?黑客“貓哥”給出的答案是 “太懶”!皷|風(fēng)雪鐵龍基本不管自己的后臺,這是能輕易拿下數據的主要原因”。他說(shuō)。
對此,東風(fēng)雪鐵龍公關(guān)公司——靈思公司公關(guān)梁婧回復本刊稱(chēng),“東風(fēng)雪鐵龍明確不回應信息泄露的相關(guān)問(wèn)題”。