客服QQ:2055555235  好消息:活动期间,0元升级代理会员!

拼多多空包网

快递空包:“菜鸟驿站”一千万条数据被窃取 警方:漏洞已封

更新时间:2018/9/24 / 阅读次数:71

快递空包

磅礴新闻(www.thepaper.cn)21日从浙江省公安厅得悉,日前,杭州市萧山区公安分局在打击整治网络违法立功“净网2018”专项行动中,破获1个非法获取公民信息团伙,抓获立功嫌疑人21名。

警方通报,该案中,立功团伙并非采取以往的直接网络攻击盗取形式,而是对装置在物流网点手持终端(俗称巴枪)中的“菜鸟驿站”APP停止破解后,植入控件程序。经过相关省份“菜鸟驿站”效劳商停止推行装置后,直接经过数据回传取得数据。截至破案,遭非法窃取的“菜鸟驿站”快递数据超越1000万条。

“菜鸟驿站”一千万条数据被窃取 警方:破绽已封-快递新闻网
被植入控件的巴枪。警方供图

今年6月,萧山区公安分局网警大队接菜鸟网络告发,称其下属驿站站点运用的巴枪被装置歹意程序,用于窃取快递上的公民信息。

案发后,萧山区公安分局立刻抽调网警、刑侦等精干警力成立专案组侦查。侦查人员首先对嫌疑人开发的该歹意程序停止逆向剖析,发现该歹意程序的功用为截取“菜鸟驿站”效劳器回传到巴枪的数据,并获取其中的快递公司称号、用户手机号、用户姓名、运单号等信息,再回传到嫌疑人的阿里云效劳器中。

“菜鸟驿站”一千万条数据被窃取 警方:破绽已封-快递新闻网
警方查获的立功团伙流程图。警方供图

随着调查的深化,专案组逐步明白了嫌疑人的身份和获取的菜鸟网络快递信息的数据量。今年7月至9月,萧山区公安分局在浙江省网安总队、杭州市网警分局的支持下,赶赴安徽合肥、六安、浙江杭州、江苏南京、山东烟台、威海、济南、青岛等地,在当地警方的配合下,先后抓获卢某(男、32岁)、张某(男、33岁)等21名涉案嫌疑人,查获涉案云效劳器10台,电脑、手机等作案工具30余台。

经查证,安徽籍立功嫌疑人张某、卢某为了获取“菜鸟驿站”APP的数据并同步到本人的微信公众号上,增加微信公众号的功用,由担任技术的卢某于2017年8月联络杭州软件开发技术人员刘某宏,请求其破解装置在巴枪中的“菜鸟驿站”APP,并开发安卓控件程序,窃取菜鸟回传到驿站巴枪的数据。

在收到刘某宏的程序源代码后,卢某对该程序作了小局部修正并配置好效劳器信息,交由杨某森等人对驿站的巴枪停止装置。随后卢某、张某又将该程序发给位于江苏、山东等地的“菜鸟驿站”效劳商。其他省份的效劳商出于相同目的,均在本人省份内对该程序停止推行和装置。

据警方透露,该案中,嫌疑人应用本人是各省份菜鸟效劳商的身份优势,在推行本人公司的闸机、微信公众号的同时,将控件程序装置到各个驿站的巴枪,获取包裹入库数据,私自打通“菜鸟驿站”同微信公众号之间的数据壁垒,为以后应用微信公众号停止商业推行积聚人气。

“菜鸟驿站”一千万条数据被窃取 警方:破绽已封-快递新闻网
遭信息泄露的网点之一。警方供图

而被非法窃取的信息,经警方查实均系快递数据,来源于各大高校的“菜鸟驿站”,都是大学生的快递信息。这些信息包含有单号、姓名、手机号、快递公司称号等。这类信息较为敏感,且数据的精确率极高。

经初步统计,截止2018年6月份,被盗取的“菜鸟驿站”快递数据达1000余万条。破案后,经警方通报,菜鸟网络已对上述破绽停止了封堵。

目前,卢某、张某等21名立功嫌疑人已被萧山警方采取刑事强迫措施。案件的详细状况仍在警方的进一步伐查之中。

 

空包网 http://www.90skb.com

上一篇:电商空包网:“快递员性侵女客户案”犯罪嫌疑人张勇兵被批准逮捕

下一篇:淘宝空包网:快递柜要收费 4小时未取需交1元,快递员不再送货上门

最新文章

最热文章