新華網 正文
一App付29元可查二手車維修保養記錄 數據從哪來?
2017-12-29 07:11:24 來源: 中國青年報
關注新華網
微博
Qzone
評論
圖集

  前不久,在二手車市場上流行一款叫做“淘車大師”的App,這款App有神奇的功能——只要支付29元,就能夠查詢4S店維修保養記錄、事故歷史、最後裏程數,以及還原車輛的最真實記錄。

  這些信息對市場上很多二手車商來説尤為重要。在決定是否要買這輛二手車時,要看這輛車是否出過大毛病,比如是不是曾被水淹、火燒、發生過事故等,這些安全隱患,都會成為要考量的重要因素。

  于是,這款App很快在圈子裏火起來。但很少有人想過,這些汽車數據來源于哪裏。

  2017年5月17日,江蘇省鹽城市一汽車4S店負責人報案稱,他們發現店內售後主管高某使用的DMS係統的賬號登錄異常。近段時間內,該賬號每天都會查詢500余次不同車輛的相關數據,這明顯超過了4S店的正常工作量。

  所謂的DMS係統,是汽車經銷商用于登記上傳車輛維修保養記錄、查找車輛所有人等相關信息的內部操作係統。只要在該係統中輸入車架號,就可以查詢到該汽車品牌在全國范圍內每一輛車的相關數據。

  警方摸排後發現該4S店員工高某使用的電腦主機後面插了一個U盤,裏面有異常程序在運行。

  司法鑒定中心分析後發現,U盤裏有一個為4S店DMS係統訂制的程序,這個程序可以查詢係統內車主的姓名、車牌號、車架號、維修信息等相關信息,這其實就是個外挂程序。

  隨著調查深入,警方發現這並非個案,而是一個專門從事非法獲取汽車數據信息的犯罪團夥。10月27日,公安部將此案挂牌督辦。

  辦案警察稱,通過審查,犯罪嫌疑人高某是出賣車輛數據信息的“內鬼”。據其交代,2017年3月,深圳某公司員工馬某到4S店,與其私下聯係,雙方約定由高某提供DMS係統的賬號和密碼給馬某,以便獲取車輛數據,公司每月支付高某報酬。

  據了解,只要能瀏覽4S店的DMS係統,不僅能非法獲取車主信息,還能獲取大量的車輛信息。這些數據包含車輛的事故記錄、維修記錄、保養記錄、更換零配件記錄、車輛裏程數等內容。

  辦案警察説,案件偵查過程中,現場扣押了3臺核心數據服務器、21塊電腦硬盤,鑒定機構鑒定結果顯示,這個犯罪團夥獲取了涉及32個汽車品牌,超過155萬輛汽車的相關數據。

  據犯罪嫌疑人交代,他們與多家4S店員工私下約定,由4S店員工提供賬號和密碼,涉案公司按月支付費用,給4S店員工累計支付達50余萬元,最多的人非法獲利達5萬余元。

  據辦案警察介紹,涉案公司做二手車線下車輛狀況評估業務,他們需要車輛相關數據。最初,他們從其他公司購買數據,由于成本過高,拿到數據周期較長,有股東提出通過開發軟件程序,通過技術手段從4S店獲取相關數據。

  該公司把非法獲取的各類品牌車輛的維修、保養等數據,用來研發制作“淘車大師”App查詢平臺,後把這個平臺有償提供給他人和單位使用,從中獲利。除此之外,他們還將非法獲取的汽車數據向其他二手車評估、收購平臺出售,以合同價按次收費。

  警方發現,該案屬于公司化運作的互聯網新型“黑産”犯罪,犯罪技術層次高。相對傳統犯罪,互聯網犯罪具有成本低、容易實施、風險低等優勢,且不容易被發現。

  互聯網犯罪的大部分活動依托互聯網平臺進行,犯罪嫌疑人只需在一臺接入互聯網的電腦上進行相關操作。網絡犯罪活動僅為一瞬間的電子數據傳輸,極易修改、刪除,虛擬性極強。

  辦案警察介紹,涉案多家車輛生産、銷售企業內部信息係統安全管理混亂,企業採取相應保密措施的不多,部分員工對車輛信息等數據保密意識不強。

  部分互聯網企業法律意識淡薄,片面地認為新領域是灰色地帶,為了獲取數據不擇手段。一些汽車生産、銷售企業,在內部汽車信息管理上有漏洞,沒有採取有效的防范措施,甚至內外勾結,非法傳輸公民個人信息。

  警方發現,二手車市場車輛交易,普遍需要車輛相關數據來支撐,但車輛數據的獲取,往往存在“不透明、不正規”現象,這也為互聯網犯罪提供了有利條件。(記者 李超 通訊員 張天鵬 曹磊)

+1
【糾錯】 責任編輯: 郝多
相關新聞
  • 網售個人隱私開房記錄都可查 信息黑市為何猖獗?
    原標題:網上囂張叫賣個人隱私信息“黑市”為何如此猖獗個人信息泄露嚴峻性不斷升級,販賣“黑市”日益猖獗。記者近日調查發現,網絡中存在大量公開售賣包括酒店開房信息等僅在少數渠道可以獲取的公民個人隱私信息,準確度之高令人觸目驚心。業內人士分析認為,數據大量來自“內鬼”和“黑客”渠道,建議有關部門及時從銷售渠道端追查非法交易,遏制“黑産”泛濫。在我國逐步建立國家大數據中心的過程中,應不斷提升技術手段,並將個人隱私保護作為建設過程的重要內容,針對大數據産業迅速發展的形式,以及數據權屬、個人數據隱私保護、政府數據公開等難題,明確專門的監管部門,充分管理和利用好數據戰略資源。
    2017-01-13 08:48:44
  • 保護個人信息須倒查源頭
    當我們強調大數據與個人信息安全之間密不可分關係的同時,也不能忽視問題的另一面,即個人信息作為個人隱私的一部分。
    2016-11-10 12:43:25
新聞評論
加載更多
“雪龍”號開始向中山站卸貨
“雪龍”號開始向中山站卸貨
新疆多部門積極應對暴雪天氣
新疆多部門積極應對暴雪天氣
中國火星村項目通過專家評審
中國火星村項目通過專家評審
冬日棧橋觀海鷗
冬日棧橋觀海鷗
010020020120000000000000011101011122182234