阿里巴巴遭遇网路爬虫 近12亿用户数据被盗

作者
罗婷婷

 

阿里巴巴遭遇网路爬虫 近12亿用户数据被盗

中国电商巨头阿里巴巴集团徽标。( ANTHONY WALLACE/AFP via Getty Images)

 

中国电商巨头淘宝网遭遇网路爬虫,近12亿用户数据被盗,包括用户电话号码和用户名信息。阿里巴巴发现数据泄漏情况后报警,两名涉案人员被判刑。

根据河南商丘市睢阳区法院6月3日在网路发布的刑事裁决书,商丘市本科毕业的大学生逯某,自2019年11月起用自己开发的爬虫软件“淘评评”,通过淘宝商品详细信息介面和淘宝信息分享介面,爬取淘宝客户的淘宝数字ID和淘宝昵称,并通过淘宝分享介面爬取淘宝客户手机号信息。

在长达八个月的时间里,逯某盗走约5000多万条信息,并从其他地方下载了11亿多条数据。在阿里巴巴注意到淘宝用户数据泄漏之前,已经有超过11亿8千多万条用户信息被盗取。

 

(网络截图)

 

逯某将盗取的客户手机号码信息,通过微信文件的形式发给湖南省浏阳市黎某,黎某转账支付给他6~7万或7~8万元人民币。

黎某利用收到的近2亿条信息,建了1100个微信群,每个群90-200人不等。每天用机器人在群里发淘宝优惠券,赚取返利,并在短短的8个月内获利34万余元。

据逯某交代,他盗取的淘宝客户ID和淘宝昵称,保存在自己的电脑硬碟里,没有提供给黎某外泄。

淘宝网是中国访问量最大的线上零售网站之一,阿里巴巴发现淘宝用户数据被泄露后通知了警方。

根据法院裁决,黎某犯侵犯公民个人信息罪,被判处有期徒刑3年6个月,并处罚金人民币35万元;逯某犯侵犯公民个人信息罪,被判处有期徒刑3年3个月,并处罚金人民币10万元。

事后,阿里巴巴的一位发言人针对此事声称,没有用户信息被卖给第三方,也没有产生经济方面的损失。但她没有说明具体有多少用户受到了影响。

据悉,这并不是淘宝网第一次被恶意地爬取淘宝数据。2019年5月,阿里巴巴的大数据营销平台阿里妈妈在进行违规排查过程中,发现部分淘宝客在无线APP端未经授权盗取淘宝购物车、收藏夹等并恶性宣传做淘宝客推广的行为。

另外,除了淘宝网被盗取用户信息外,另一家电商巨头京东在2013年也发生数据外泄事件,包括用户密码、手机号码、电子邮件地址和用户名。

 

 

文章转载自  新唐人