专栏名称: 腾云
Technology is the new sexy.
目录
相关文章推荐
新浪科技  ·  【#曝苹果与腾讯字节初步接洽##曝iPhon ... ·  昨天  
36氪  ·  400元一个的枕头,拯救了亚朵 ·  3 天前  
51好读  ›  专栏  ›  腾云

腾讯安管何欣:去年腾讯查处贩卖信息QQ群4700个,我们要用产业链对抗黑色产业链

腾云  · 公众号  · 科技媒体  · 2017-03-11 09:55

正文



何欣

腾讯安全管理部专家


我是在腾讯从事一线安全工作的工作人员,属于腾讯的安全团队,这个团队由很多人组成。我今天准备跟大家介绍一下我们团队在打击网络黑产时面临的困难,这不是为了吐槽,就是为了分享。大家帮我们一起想想办法,能够怎么更好的携起手来对抗这些黑产人员。

 

现在个人信息的泄露很严重,相信大家或多或少都有同感,有的人可能接到过一些电话,说孩子被抓了,需要用钱赎,或者有人接到过诈骗的短信,又或者有人被促销精准定位,接到推销电话问你买不买房,要不要保健品。从我们看到的一些案例上发现,个人信息是可以卖钱,这些信息都有不同的标价。比如学历信息,普通人的学历信息会比身份证稍微卖得贵一点,而博士学位的个人信息能够卖到 50、60 块钱,从这一点看我感觉读书还是有点用的。最贵的信息是什么?其实是公司流水,不法分子会用这个来开 POS 机、洗钱,进行犯罪。

  

那到底互联网把我们带到了更好的时代,还是更坏的时代?


大家看数据,现在我们现在网民的规模已经达到了 7.31 亿,相当于欧洲整个国家的人口数量。从全球的趋势来看,互联网必将是上升的趋势,我们已经身处互联网时代,而且还是移动互联网时代,这是不可逆的。2016 年 4 月- 9 月,我们国家公安机关专门立了关于个人信息犯罪的专项,缴获个人信息 290 余亿条。而这两天关于安徽的一个案件的报道中,也提到涉案个人信息是 50 亿条。此外,互联网协会的调查数据里,有 84% 的网民都感觉到个人信息泄露了,带来了一些不良的影响。所以形式很严峻了。

 

为什么现在这个形势这么严峻?根据我们的研究以及实践工作中的感触发现,那是因为现在我们整个个人信息的买卖已经形成分工明确,非常结构化的黑色产业链。首先,是有信息泄露的环节,然后到了传播交易的环节,最后到了应用获利的环节。信息泄露的环节,一般是两种方式,一个是黑客的非法入侵,通过盗号,木马,盗取大量的公民个人信息。还有一个是内鬼,比如能够接触个人信息的单位内部工作人员,他们盗取个人信息,再把这些信息在线上或者在线下进行贩卖。

 

个人信息这个产业链是这两年才有的吗?不是,只不过现在在互联网上表现得越来越明显。

 

信息泄露环节后,就进入到传播交易的环节。这里面涉及两方,一个是数据的服务商,一个是信息的贩卖者。这些人通过一些分析和一些模型,建立了不同的数据库,甚至还提供了定制化服务,再把这些信息转卖给获利的黑产分子。黑产分子就会用这些信息去非法营销,比如给你打电话,问你最近是不是需要买房,是不是买奶粉,甚至是电信诈骗和非法调查。

 


在这个过程中,大家肯定会问腾讯做了什么?腾讯安全团队在 QQ 的这个环节到底做了什么?下面我也想跟大家介绍一下我们做的一些工作。

 

我们首先是在这个平台上,对于侵犯公民个人信息的犯罪行为,在线上进行一些打击,进行打击的具体方式有两种。

 

第一种是安全策略,就是通过研究这些犯罪分子的一些行为模式的特征,比如使用的一些关键字词去对于群组的资料、头像和简介等公开资料进行核查,希望通过技术能力以及智能化的打击手段去更好更精准的在海量数据里面发现这些犯罪分子并进行打击。我们从 2016 年的年初到现在,已经查处涉及到贩卖个人信息的 QQ 群 4700 多个,关停了 3500 多个 QQ 账号。

 

另外一个途径是举报,我们努力提升举报的效能,近期也上线了侵犯公民个人信息的举报标签。当你在 QQ 上进行举报的时候,会看到有一个专门标签。腾讯希望能够通过用户对标签的使用,去更快,更有效地去处理收到的举报信息,并更快地核查、处理、打击这些黑产分子。

 

此外,我们还做了什么?我们在腾讯安全里面有一个“守护者计划”,在这个计划中,我们提倡行业联合共同打击网络犯罪。像今年 2017 年,我们计划要严厉打击侵犯公民个人信息的违法行为,从源头上和各方联动,去遏制这种犯罪行为。我们做了一些工作,比如说大家可以看到我们配合一些公安部门去调查侵犯个人信息的案件,比如我们对用户进行用户教育,去提升用户的防诈骗,防个人信息被盗取的能力。

 

我想跟大家说说为什么我们觉得这个工作特别难?因为我们勤奋的同时,这些黑产分子也特别地“勤奋”。我们不断地通过发现关键字来进行打击,这些人也在不断变化着它们的关键词,甚至有一些名称特别隐讳,很难被发现,使我们打击的过程更加困难。另外一方面,判定特别难。敌暗我明,像我们排查关键词只能是在公开的场景去做,而很多黑产分子会使用的是一些,不管是技术手段,还是 QQ 安全团队的人工核查,都不能覆盖到的隐私的交流环节。毕竟 QQ 也肩负着保护公民个人隐私的职责,侦查与保护隐私之间也很难去做一个平衡?这是我们一直比较困惑的,也是我们想努力解决的,特别希望听听各位的经验,让各位给我们出出主意。

 

作为一线安全的同事,我们最终希望能够真正实现对于个人信息贩卖说 NO,真正能够实现打击,还是应该用产业链去对抗产业链。我们希望好人可以联合起来,去对抗那些联合起来的坏人,邪不胜正,想想我们最终是能够战胜这些人,把黑色产业链给消除掉的。

 

有以下几个方面是可以大家一起携手来做的。第一点是,从法律法规的角度出发,完善刑事责任的设定,提高违法成本;第二点是,整个产业联合起来,共同打造安全生态圈;第三点则是,希望加强源头的保护,因为我们发现很多犯罪分子会直接入侵到不同的机构网站去拿到大量的公民个人信息,所有在源头上掌握公民个人信息的机构,都应该加强自身的安全防护能力;最后一点,加强用户的教育,希望每一个普通人都能更有意识地保护自己的个人信息。当我们发现了个人信息可能泄露,或者有侵犯行为的时候,能够更有意识地携手去对抗打击这种侵犯公民个人信息的行为。



(本文根据作者 3 月 10 日在腾云智库之“个人信息贩卖,如何说NO”沙龙上的发言整理。)