皮盼资讯网移动版

皮盼资讯网 > 潮流时尚 >

高中生窃取1亿条公民信息黑客少年窃取的数据帝国

来到看守所的第27天,刘佳乐(化名)收到了父亲寄来的两三套换洗衣物。当看到包裹里还夹着一件父亲的上衣时,他立刻失声痛哭。

这个刚过18岁生日的年轻人告诉中国青年报·中国青年网记者,作为中学数学教师的父亲一向小心谨慎,这次准备衣服时,肯定是瞒着母亲,不想让她伤心,才把自己的衣服凑了进来。

刘佳乐是最近网络上刷屏的新闻“高中生窃取1亿条公民信息获利2万”中的当事人。日前,中国青年报·中国青年网记者在无锡第二看守所与他进行了独家对话。

成就

刘佳乐的老家广东信宜市,与广西交界,在他眼中是“信息闭塞的五线城市”。

“小时候没人陪我玩,经常一个人玩电脑。”刘佳乐的父母是双职工,工作都比较忙。父亲是高中数学教师,很早就教他数学。小学时,刘佳乐就学会了初中的许多知识。不过,性格偏内向的他似乎不太会和同学交往,“高智商”也似乎并没有引来同学们的喜爱,他甚至觉得自己不合群。

刘佳乐不愿回忆那段充斥着打架以及师生相处不太融洽的初中三年时光,也不喜欢大多数男孩子喜欢的篮球、足球等活动,唯一让他“稀罕”的是,每晚10点下晚自习,回家后便进入那个可以躲避现实中孤单、还能带来“成就感”的网络世界。

刘佳乐的数学和英语很好,经常逛一些国内外技术帖论坛。高一时,他通过看一些视频和例子,自学掌握了编写软件程序。编程给他带来了课堂上从未有过的成就感。

一开始,他热衷寻找各商业网站的漏洞。刘佳乐算了一下,仅2018年一年,他就给腾讯、百度、阿里等知名网站找了约有八九个漏洞,通过各大公司的网络应急响应中心进行反馈,“都是些普通而非高危的漏洞”。

在这些商业网站筑就的“铜墙铁壁”中找到漏洞,而这又是众多毕业于“985”名校的技术大拿没有发现的漏洞,这让刘佳乐感觉“日子特别充实”。尽管每次奖金只有200元,最多的一次奖励是1000元,但他觉得这份成就感与利益无关。

帝国

14岁的刘佳乐在网络论坛里闲逛时,有网友提到了“暗网”。后来,他尝试翻墙,登录暗网网址后,看到了一个不一样的世界。

“卖什么的都有,恐怖色情视频,各种详细的个人信息。”其中,个人信息除名字、地区、生日外,还包括名下房产、银行卡、个人户籍和全家户籍,以及手机信息和手机定位等。

后来,当熟识的网友找到他,请他帮忙在“暗网”上买户籍信息时,他抱着“体验过程”的想法,帮这个朋友买过几次个人信息。“价格从十几元到上百元不等。”在他看来,买卖双方都是自愿的,自己只是帮忙提供了联系方式的中介。

2017年下半年,刘佳乐在论坛贴吧中看到查询网络用户个人信息的方法,对此产生了兴趣。不出一个月,他便成功编写出一款软件,可通过内置接口,将其对接到百度贴吧,通过撞库的方式,用不同的手机号码不断登录,获取手机号码对应的账户信息。2018年6月,刘佳乐又编写出了一款能够批量获取信息的软件。

他将这款软件分了很多手机号段,在境外租用十几台服务器,搜集的数据会自动导入到租用的网络数据库里。短短不到1个月的时间,他的数据库中便存储了上亿条个人信息。

在网络黑市里,刘佳乐掌握的个人信息库是众多网络黑灰产急需的。有人希望找到在百度贴吧的发帖人,于是提供账号,刘佳乐通过信息库搜索,就能找到账号对应的手机号码。当然,也有人找到刘佳乐,希望买到一个被别人注册过,但一直被限制的“好看的ID账号”。

刘佳乐在境内网络建立起微信群、QQ群,在境外使用“Telegram”等聊天工具,自助编写“信息查询”机器人,将数据库以包月查询的形式向他人兜售,并且通过连接VPN翻墙到境外,以比特币为交易货币贩卖数据库长达两个月,共计获利约两万元。

刘佳乐告诉中国青年报·中国青年网记者,2018年8月,他发现市场上有其他数据包在出售,他猜测其他黑客也掌握了百度贴吧这个漏洞,于是,他向百度贴吧反馈,将漏洞封堵。

按照他原本的设想,他将对数据库中上亿条个人信息进行整理,进而获取用户名、手机号码对应的真实姓名、家庭地址等公民个人信息,利用技术手段实现经纬度实时定位,从而建立起一个强大的“数据帝国”。

“别人从上亿条信息中找一条具体信息可能需要十几分钟,而通过我这个数据库只需要0.2秒。”刘佳乐说。

权力

有人知道刘佳乐有这个数据库后,想花高价购买,但他想:“我怎么知道他买了之后会做什么,但我觉得自己做事是有底线的,骗人害人的事情不会做。”

可是,他不清楚自己非法获取上亿条账号和手机号的行为,已严重触犯了法律。

(责任编辑:admin)