人物|王思聪个人账号遭盗绑背后,是一条明星信息倒卖的黑色产业链( 二 )


从目前来看,黑客入侵的可能性基本可以排除,因为黑客入侵平台是个大事件,不太可能只为改绑某人手机;由此可以推测,此次事件中,由于用户对于信息泄露,所导致这一结果的可能性更大一些 。
在这次事件中,有网络安全专家分析称:王思聪疑似是被人套取个人信息后,通过多次“撞库”等方式,实现了盗绑,导致其平台账号安全面临风险 。
所谓“撞库”,指的是不法者通过收集互联网已泄露账户或隐私信息,尝试登录相关平台,得到一系列可以登录的账户 。比如,微博账户和密码被泄露,别人得到后去知乎尝试登录成功,而你的生日信息和身份证信息被泄露了,别人也可能拿去猜测网站密码 。
据了解,现阶段各互联网App在用户账号保护上均使用多层信息验证方式 。当用户发起解绑手机或更改密码等操作时,平台会首先通过手机验证码进行验证,若手机验证码无法验证,平台会通过实名认证、社交验证和预留信息验证三种方式进行审核验证 。
其中,社交和人脸识别实名认证安全性最高,但不是所有平台都可以实现这一功能 。
微信采用的是社交验证:当用户更换设备或者更换手机号之后,微信会要求用户寻找微信好友发送特定信息以验证身份 。而在其他平台,可能会要求用户提供注册时预留的私密信息作为验证 。
上述专家表示,因为大众点评账号并不涉及资产安全等问题,因此,可能采用的是“预留信息验证”方式 。在这一加密方式中,最关键的一环就是“隐私信息” 。从历史案例来看,多数用户“被盗号或盗绑”的案例,都是因为用户的个人信息遭到曝光 。平台的风控手段只能通过异常IP、异常登录等方式进行识别,但如果盗号者掌握了大量个人信息,风控系统可能就会失效 。
“因为很多明星的隐私泄露情况严重,因此,很多平台对明星等公众人物的账号会有特殊保护,但点评没有对王思聪的实名账号做特殊保护,这可能是出人意料的地方 。”上述专家表示 。
02 舆论背后:一条明星信息倒卖的黑色产业链
公众人物和明星,作为特殊群体,生活在聚光灯下,被无数粉丝追捧,从公众的关注中得到了利益,却也因此承受了相应的负担和压力 。当不理智的粉丝们,想要窥探他们的更多“秘密”时,一条倒卖公众人物隐私信息的黑色产业链,也就应运而生 。
王思聪和美团的这次冲突,让这一屡禁不止的链条,再次被拉回到人们的视线中 。
此前,就有不少明星公开表示过自己的微博账号被盗的情况 。
演员张萌之前曾通过微博发文,称自己的身份信息被盗用,有陌生人用她的身份信息办了一张航空公司积分卡,所有的身份信息都能对得上 。

推荐阅读