在校生挖網(wǎng)站漏洞賣個(gè)人信息:快遞行業(yè)裸奔
央視《每周質(zhì)量報(bào)告》近日披露,今年3月,杭州一快遞公司的負(fù)責(zé)人發(fā)現(xiàn)有人在網(wǎng)上公開買賣他們公司快遞單上的用戶信息。隨后經(jīng)警方調(diào)查發(fā)現(xiàn),是一名在校學(xué)生在做網(wǎng)絡(luò)安全測(cè)試時(shí)發(fā)現(xiàn)該快遞公司或其他公司的安全漏洞,從中提取個(gè)人信息并進(jìn)行了網(wǎng)絡(luò)售賣。
從目前來(lái)看,從快遞這一渠道泄露的個(gè)人信息比通過(guò)電信、金融等行業(yè)泄露的信息,門檻更低、安全隱患更大,也更肆無(wú)忌憚。為什么一張毫不起眼的快遞單,卻成為個(gè)人信息泄露的重災(zāi)區(qū)?為什么如此大規(guī)模的個(gè)人信息常年“裸奔”,消費(fèi)者卻束手無(wú)策。且聽南都君為您仔細(xì)剖析。
個(gè)人信息在快遞行業(yè)常年“裸奔”的原因:
原因1:在快遞公司,快遞單作為快遞信息的載體,一般至少有四聯(lián):發(fā)貨人聯(lián)、收貨人聯(lián)、結(jié)賬聯(lián)、簽收聯(lián)。舊面單會(huì)在營(yíng)業(yè)點(diǎn)內(nèi)保留一年,以備客戶查詢,然后由總公司回收,并在監(jiān)管部門監(jiān)督下統(tǒng)一銷毀。不過(guò),一些營(yíng)業(yè)網(wǎng)點(diǎn)對(duì)保護(hù)信息不重視,將舊面單隨意丟棄或倒賣,甚至將出售信息當(dāng)做員工的“福利”。
原因2:目前,我國(guó)民營(yíng)快遞企業(yè)有8000多家,但其中,除順豐等個(gè)別企業(yè)外,90%以上快遞公司采用特許加盟或直營(yíng)特許混合模式經(jīng)營(yíng)。作為獨(dú)立的法人,加盟網(wǎng)點(diǎn)可自行招聘員工、自主培訓(xùn)、購(gòu)買辦公設(shè)備等,甚至被允許自行發(fā)展下級(jí)網(wǎng)點(diǎn)。
雖然幾乎所有的快遞公司都有相關(guān)的信息保密的規(guī)定,并制定了相應(yīng)的懲罰措施,但特許模式導(dǎo)致公司與分公司、加盟網(wǎng)點(diǎn)之間的關(guān)系相對(duì)松散,基本很難干涉網(wǎng)點(diǎn)的日常業(yè)務(wù)管理,更何談防止信息泄露的監(jiān)管。
原因3:由于很多快遞公司采用特許加盟、輕資產(chǎn)的模式拓展運(yùn)營(yíng),因此在IT技術(shù)投入方面實(shí)力有限。除快遞員、公司“內(nèi)鬼”外,黑客很容易通過(guò)漏洞登錄快遞公司網(wǎng)站后臺(tái),然后上傳后門工具,進(jìn)而控制整個(gè)網(wǎng)站服務(wù)器。
原因4:我國(guó)對(duì)個(gè)人信息被濫用的行為懲處不嚴(yán)。國(guó)刑法規(guī)定,“國(guó)家機(jī)關(guān)或者金融、電信、交通、教育、醫(yī)療等單位的工作人員,違反國(guó)家規(guī)定,將本單位在履行職責(zé)或者提供服務(wù)過(guò)程中獲得的公民個(gè)人信息,出售或者非法提供給他人,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金。”近日,國(guó)家郵政局公布《快遞條例草案》公開征求意見稿中規(guī)定,快遞從業(yè)人員泄露或者向人非法提供用戶信息,以及倒賣快件,尚不構(gòu)成犯罪的,沒(méi)收違法所得,并處五千元以上一萬(wàn)元以下的罰款。但同非法買賣個(gè)人信息的嚴(yán)重程度相比,大多數(shù)地區(qū)還沒(méi)有對(duì)此類案件的立案標(biāo)準(zhǔn),執(zhí)法和處罰的力度現(xiàn)在也遠(yuǎn)遠(yuǎn)不夠。
貨物到達(dá)中心分揀
4、快遞業(yè)務(wù)鏈條很長(zhǎng),參與者多,快遞單據(jù)幾乎貫穿各個(gè)環(huán)節(jié),一線人員都能接觸到單據(jù)。原始單據(jù)集中在各個(gè)網(wǎng)點(diǎn),單據(jù)信息統(tǒng)一進(jìn)入總部系統(tǒng)。從電商平臺(tái)、快遞公司,以及收派貨環(huán)節(jié),幾乎每一個(gè)環(huán)節(jié)都可以泄露信息。