这算是一起典型的利用个人信息黑产的攻击行为了,很明显其违反了《网安法》和《个人信息保护法》。
不法分子如何通过发帖的新浪微博账号获得其绑定手机号码的?新浪微博的后台数据库被拖库爆库撞库可不止一次了,去年就来了个大的,据说是利用微博匹配通讯录好友功能接口的漏洞进行的手机号码撞库。
哪怕新浪微博自身没有发生任何数据泄露,不法分子也可以根据用户在新浪微博的其他公开信息,如用户名、用户ID,或者用户有意无意主动泄露的部分个人信息如QQ号等,甚至包括通过网络钓鱼等手段骗取来的个人信息,去搜索其他保存有泄露数据的数据库(俗称“社工库”)来交叉获得用户的手机号、常用密码Hash、邮箱等敏感个人信息。
拿到了用户的手机号,就可以进行各种形式的骚扰,包括但不限于电话轰炸、验证码短信轰炸等。
验证码短信轰炸,自从当年网安法通过,绝大多数国内互联网服务以绑定手机号的形式执行网安法中实名登记条款的时候就出现了。
只要绑定手机号,就有发送手机验证码的需求,互联网服务一般是通过一个API接口来实现发送手机验证码功能的,如果这个接口没有严格验证其调用者是否为正常注册的用户,而是只要被调用,或者以简单的、容易被识别的图形验证码验证,即向特定手机号发送验证码,就会被短信轰炸软件或服务所利用,用于短信轰炸手机用户。根本不需要其它的条件。
另外,由于现在国内手机号都是身份证实名且实名信息在相关部门都有备案,有了用户的手机号,不法分子可以通过公安机关或者电信运营商中的内鬼,查找到用户的户籍登记信息、身份证照片或信息、现住址信息等更敏感的信息,俗称“出户口”。这种操作对用户的威胁就更大、更直接了,以前发生过的一些从网帖骂战发展为线下暴力袭击的事情,不少就是这样来的。
想要调查出整件事情的始作俑者很困难,社工库、短信轰炸服务、“出户口”服务等都是很成熟的黑色产业了,使用这些服务通常都会通过Telegram等不受中国管制的聊天工具进行联络,而且这些服务互相独立,可以做到完全没有任何直接的利益关联;在中国内地使用Telegram本身的门槛就是挂代理,而真正的地下黑产都会使用具备一定匿名性的多重跳板,且不少人肉身就在境外、国外;在支付手段上,使用这些服务,很多时候需要使用比特币等难以追踪的支付方式,而且购买比特币也可以通过一些地下洗钱渠道进行,来避免使用真实身份。因此,想要处理相关人员,自底向上直接从黑产服务入手是最艰难的一条路。既然这些攻击事件和某明星的粉圈有关,相关部门在调查此案件时,应该会在自顶向下和自底向上两个方向上同时开展工作。
乐华的机器又开动了吗?
乐华有机器这事儿,在饭圈不是秘密。因为有控评机器,孟美岐粉丝一度非常嚣张,不可一世,在“孟美岐数据组涉嫌诈骗”事件被爆出时,屠尽敢参与讨论的各路蓝V。
当时,为了封堵对家粉丝对此事件的持续曝光,疯狂编造对家黑料,号称要在每个热搜下铺满对家的黑料。
当然,机器毕竟是机器,乌龙是不可避免的。
清朗之后,控评、互撕受到广泛批评和抵制,本以为乐华的机器应该闲置了。哪知道不仅没闲置,还升级换代了。“验证码短信轰炸”,牛!!!
活久见,和“验证码短信轰炸”相比,“评论辱骂、私信骚扰”太小儿科了。感谢国家早早地打击了“呼死你”和“短信轰炸机”,否则这些人的手机号是不能用了。
被轰炸了咋办,没办法,受着吧。讲理?谁跟你讲理!热搜?谁给你热搜!投诉?谁管得了乐华!
微博热搜秒撤,微博话题13亿阅读上不去热搜之后,知乎也完了。
乐华水军上班了,我刚刚评论孟美岐及其团队的行为不只是道德问题就被无故删评,几年前的孟美岐干哥诈骗事件跟短信轰炸有千丝万缕的联系,乐华背后的ali、华人文化更是封锁微博热搜、下场捂嘴。陈令韬前女友、陈泽希前女友(孟之前当过陈小三)都收到短信轰炸,做到这个地步哪里是简单的小三问题?这是操纵舆论、想捂全国人民的嘴!
早就见怪不怪了,这是孟美岐粉丝的正常操作。
别以为大家现在在这义愤填膺,其实过几天这事大家都会忘记的。
2019年的孟美岐数据组集资诈骗事件,这事在知乎就能搜得到,当时也是疯狂捂嘴删帖。即使还有大量的蓝V报纸都报道了此时,然而知道的人寥寥无几。这事对孟美岐毫无影响,甚至现在你们骂孟美岐的那些个黑料中,都没人提到这件事。
所以这次孟美岐照样能安全过关,大家习惯就好。
姐妹们,捂嘴真的有用(滑稽 )。
此事件,在微博上不了热搜,居然在知乎上了热榜。看来,知乎还是比微博多了一些底线的。
大量网友被短信轰炸的共同点皆是,发的微博中带了诸如「孟某某」「456」「小三」之类的关键词。
这些关键词精准到用户的个人信息,甚至不需要攻击性语言,问一句「孟某某怎么了?」,随后皆被短信轰炸。
被轰炸只是一群普通网民,新闻正当头时,老百姓正常的参与娱乐事件讨论,正常的发声罢了。
甚至一些红V、大V、营销号,甚至导演都被轰炸,受害者无数,不分是网民是大V还是导演。
孟粉丝把短信轰炸说成是受害者的自导自演,谁会自导自演轰炸自己。难道这些大V、红V、导演都是自导自演?
无数人同一时间段,在同一事件里,齐刷刷的一起自导自演短信轰炸自己,亏粉丝想的出。
大家都是普通公民。
精准到一种什么程度呢?
10-30 22:42分,发的试探性微博。
10-30 22:54分,收到了200条轰炸短信。
你以为只是轰炸吗?当你以为开启防护,消停的时候,又送上了新的黑色杰作 —— 受害者被私信送上家庭住址电话姓名恐吓。
接着,受害者建立的两个词条突然没了。
你以为只是如此吗?不,受害者开始被禁言。
受害者微博账号出现异常,无法登入。
发声的红V突然无法编辑。
而孟某某粉丝那边,对受害者污名化,声称要直接送受害者「大礼包」。
我今天被轰炸了三次,接近1000条短信
就是因为在#孟美岐 短信轰炸#下面评论了一句“顶风作案,期待成为个保法第一个典型案例”
然后被疯狂垃圾短信攻击。
随后词条被炸,我们受害者自发组建的群200多人,刚刚发现群被炸了,群主被禁言了。
还有一位被轰炸的博主发现她的户籍地址泄露了。
我也很奇怪,他们是如何得到这些用户的手机号码的,按常理,他们只能从微博的系统里得到这个的。
由此推论,要么渣浪和孟美岐利益相关的一方沆瀣一气,要么渣浪微博有严重的信息安全漏洞。但这两点居然都没有引起广泛的讨论,这就很奇怪,希望懂行的网友能说两句。
另外我想到的是,这种手机短信轰炸算不是信息安全案件?如果说目前这种是因为情况不严重而没有引起注意,那么受影响的用户更多和对个人手机信息的破坏更严重,哪个情况会引起公安、检查机关的调查或起诉?
提名1919席卷美国的猩红之夏。
图示是一名被处以私刑的黑人,他的尸体正在歧视的火焰中毕剥作响。
迫害黑人似乎并不那么残暴,但是这是发生在黑人解放后将近六十年之后的全国性迫害热潮。其残暴不仅仅在于对黑人的残暴迫害,更是对民主,对法治,对平等,甚至对人理的残忍暴凌。所谓的政治精英与民主卫士,正是迫害的最大推手。
不知道美国有什么脸面去说民主与平等。
(给文章点赞时麻烦给这个回答也点个赞同吧,如果能点个关注就更好了。祝各位新春快乐。)
哦,还有美国人在瘟疫时期的鬼才操作
外加一个加拿大的
那些评论烦死了!之前因为评论还被知乎制裁了,现在评论区封闭!
提名1919席卷美国的猩红之夏。
图示是一名被处以私刑的黑人,他的尸体正在歧视的火焰中毕剥作响。
迫害黑人似乎并不那么残暴,但是这是发生在黑人解放后将近六十年之后的全国性迫害热潮。其残暴不仅仅在于对黑人的残暴迫害,更是对民主,对法治,对平等,甚至对人理的残忍暴凌。所谓的政治精英与民主卫士,正是迫害的最大推手。
不知道美国有什么脸面去说民主与平等。
(给文章点赞时麻烦给这个回答也点个赞同吧,如果能点个关注就更好了。祝各位新春快乐。)
哦,还有美国人在瘟疫时期的鬼才操作
外加一个加拿大的
那些评论烦死了!之前因为评论还被知乎制裁了,现在评论区封闭!
提名1919席卷美国的猩红之夏。
图示是一名被处以私刑的黑人,他的尸体正在歧视的火焰中毕剥作响。
迫害黑人似乎并不那么残暴,但是这是发生在黑人解放后将近六十年之后的全国性迫害热潮。其残暴不仅仅在于对黑人的残暴迫害,更是对民主,对法治,对平等,甚至对人理的残忍暴凌。所谓的政治精英与民主卫士,正是迫害的最大推手。
不知道美国有什么脸面去说民主与平等。
(给文章点赞时麻烦给这个回答也点个赞同吧,如果能点个关注就更好了。祝各位新春快乐。)
哦,还有美国人在瘟疫时期的鬼才操作
外加一个加拿大的
那些评论烦死了!之前因为评论还被知乎制裁了,现在评论区封闭!