原标题:网上花费200元 竟能“人肉”出户籍
法制晚报·看法新闻(记者 刘艺龙)近日,男子摔死泰迪犬后家人接到死亡威胁,妻子甚至一度选择“割腕为狗偿命”一事,再次将“人肉搜索”推上风口浪尖。
法制晚报·看法新闻记者实测发现,仅仅通过微信账号,再借助搜索引擎等工具,短短10分钟内一个人的照片、电话号码、毕业院校及工作单位等信息就能全部被摸清。
此外,记者通过电商平台找到的商家宣称:个人户籍、婚姻关联、开房记录等什么都可以查询,价格从300元-2000元不等。而记者在支付200元要求查询户籍信息后,48小时后该商家提供了查询到的个人信息而且准确无误。
“人肉”实测
提供微信账号 搜出电话号码
“人肉搜索”是互联网时代新生词语,是网友对某一热点事件、负面人物或单位,通过互联网的手段与现实结合起来予以调查,从而集成出关于某个人或事件的准确信息的行为。它更多地利用人工参与来提纯搜索引擎提供的信息,其核心是“人找人、人问人、人碰人、人挤人、人挨人的关系型网络社区活动”。
据了解,“人肉搜索”起源于猫扑网,先是一人提问,然后八方回应。
凌云是一名互联网技术爱好者,同时也是社会工程学的业内人士,记者将自己的微信账号L12×××××提供给凌云,短短10分钟,他就将记者的个人照片、电话号码、毕业院校及工作单位等信息全部摸清。
凌云对记者说:“其实这只是非常简单的测试,利用常用的搜索引擎进行搜索,简单的5个步骤就可以搜索出你的个人信息,这主要是还是因为你缺乏网络安全意识造成的。但是并不是每个人都是几步就可以简单搜出的。”
凌云告诉记者,信息收集是围绕社交网络进行的,比如博客、朋友圈、空间等都可能泄露信息。而一个人的手机号码最容易查询到其信息。
“首先你提供给我的微信账号,我可以进行一个猜测,很多人的微信账号不是用自己的手机号码就是用QQ账号。你提供给我的微信账号里面的那一串数字,肯定不是你的电话号码,因为只有9位。那我就假定这个是你的QQ账号来进行测试。”
凌云接着将找到的信息,在各大网站的博客进行搜索。通过筛选,最后得到了记者的一博客账号,从中他发现了记者几年前留下的一条信息,信息中标注了手机号码。
公开售卖
电商平台找到“全能”商家 花200元查出户籍
“我刚才给你做的搜索,仅仅是简单的基础人肉,其限制性很大。如果加入一点技术手段,能得到的信息就更多了。”凌云告诉记者。
经过凌云提示,记者将手机号码在一家名为××007的网站内进行搜索,该网站只需要支付9元费用,就可以注册。随后可以通过搜索手机号码,将注册过的网站找出来。搜索结果显示,记者的手机号码共注册了14家网站,其中包括各大旅游、外卖以及社交网站等。
凌云告诉记者:“在这家网站上看到你注册了哪些网站,我就可以上这些网站去搜寻你的相关资料。说不定就有意想不到的收获。”
除此之外,记者又在一电商平台找到名为“全能王”的商家,其表示,在他这里,什么都可以查询。
“我发你一个表格,你可以看一下,这是我这里的查询项目,包括个人户籍、婚姻关联、开房记录、身份证大轨迹等33项服务。身份证大轨迹是一个打包的,里面有乘坐的火车、开房记录和网吧上网记录等。”这位商家向记者报价:查询个人户籍300元,全国开房记录1500元,身份证大轨迹2000元。
“全能王”表示,只需要身份证号码和手机号,他所提供的服务就都可以查询。但是因为现在查得严,查询结果需要等待48小时。
经过一番讨价还价,记者最终支付200元并提供了身份证号码要求查询户籍信息,48小时后“全能王”给记者发来了查询结果,而且个人信息准确无误。
业内揭秘
黑客及小网站泄露用户数据
凌云进行“人肉搜索”测试时,向记者提及“社工库”,社工意思就是社会工程,在黑客圈指一种黑客攻击以获取情报和信息的方法。网上的“人肉搜索”就是对社会工程的一种应用。而社工库就是一个数据资料集合库,各大网站用的资料数据搭建的数据库查询平台。
凌云表示,这类社工库网站的数据来自两方面。一是黑客“爆库”,意思就是指黑客攻击网站后,窃取并下载网站数据库的行为。二就是一些不负责任的小网站,出卖用户数据。现在很多用户在多个平台上都用一个密码,所以有时候社工库的团队买下一些小网站的用户信息后,经过加工也能去牟利。
“社工库可以查询群关系,挖掘对方所在的群,有可能是同城或者班级交流群、公司交流群等。查询老密码,实现账号申诉,撞库攻击。”凌云告诉记者。对目标收集信息是第一步,如果达到瓶颈可以从目标身边的朋友下手。
“如果有对方的QQ号码,进入其空间,你或许就能得到亲戚、好友、喜欢的人、同学等信息。还能通过查询IP地址,做钓鱼网站,发木马等做深层‘人肉’。你的住所、单位都是有可能泄露的,除非你不上网,什么都不干。”凌云说。
律师解读
不当“人肉搜索” 情节严重构成犯罪
周兆成律师接受法制晚报·看法新闻记者采访时称:在网络生活中,那些出于“寻找失踪亲友、帮助病人输血”等目的,而适度公布他人个人信息的“人肉搜索”无可厚非,这样的“人肉搜索”能够有效地整合网群力量,调动网民的积极性,以最快的速度获得所需要的信息资源。
根据中国互联网络信息中心发布的统计报告显示,截至2017年12月,我国网民规模达7.72亿,如此庞大的网络用户如果正确利用“人肉搜索”进行监督检举,借助网络快捷、方便的优势,可以对违反社会公益和社会道德行为进行强有力的监督,同时也能快速地挖出隐藏在暗处的违法犯罪分子。
但是,由于网络的匿名以及网络语言的随意性、盲目性这些特点,“人肉搜索”很容易引发网络暴力和网络攻击。而不当的“人肉搜索”会造成侵权,严重的会构成犯罪。
侵权行为人在进行“人肉搜索”时,会在互联网上公布他人的个人信息和隐私,不仅直接侵害了他人隐私权,还会间接侵害他人名誉权,甚至可能发展到侵害他人人格尊严、财产、个人生活安宁等合法权益。
而有些“人肉搜索”涉及的不仅仅是网络侵权问题,还有可能涉及到刑事犯罪,网友通过互联网公开他人电话号码、身份证号码等信息的行为,从行为性质上来看属于“侵犯公民个人信息”,若达到“情节严重”的入罪标准,则构成侵犯公民个人信息罪。利用“人肉搜索”产生的结果去批评、胁迫当事人,如果导致当事人精神错乱、轻生,或者将产生的网络暴力转移到线下,造成严重法律后果的,就会涉嫌诽谤罪、侮辱罪乃至故意伤害罪。
参与者应承担相应责任
周兆成律师表示,在司法实践中“人肉搜索”一旦发生侵权、违法甚至犯罪行为;首先由网站服务的运营者、论坛的管理员和“人肉搜索”的发起者来承担责任,因为网站提供“人肉搜索”,这是一种商业模式,其网站服务的运营者、论坛的管理员理应承担法律责任。
其次,如果能够查找到具体的侵权人,那么具体的侵权人也应该承担相应的责任,但是实践中,由于“人肉搜索”参与者的人数庞大,涉及面极为广泛,而且众多参与者都使用的是虚拟的网名,无法核实其真实身份,导致追究起来很困难。
周兆成律师说,一个知名网站每天的点击量和留言至少过千万,如此浩大的信息量,网站服务的提供者要加大对其平台上的信息进行审核,对涉嫌侵权信息进行及时删除和屏蔽;在事件露出苗头的时候,要及时予以制止,以及采取相应的处罚措施。
此外,非常重要的是广大网络用户要有“言责自负”的责任心,上网也应遵守法律,如果要举报不法行为,可以通过正当途径寻求有关部门帮助。切记互联网不是法外之地。
法制晚报·看法新闻原创作品拒绝任何形式删改,看法新闻保留追究法律责任的权利。
责任编辑:赵桂金(EK003)