今年 6 月份,绍兴的多个市民发现自己的微博、微信账号每天自动关注他人,且不间断的收到各种垃圾短信广告,百思不得其解,于是将这种情况报告给了警察叔叔。
巧的是,正好阿里也向警察报告,绍兴的几个淘宝用户会自动添加陌生人,怀疑个人隐私被泄露。
在阿里安全工程师的助攻下,警察发现,有 8 个 IP 地址会对某市民的手机账号进行访问,而这 8 个 IP 所属的 IP 段,还曾先后访问超过了 5000 个人的账户。
顺藤摸瓜,这个 IP 段属于北京中科云智信息技术有限公司。
北京中科云智,一家大数据公司,怎么就和异地访问账号联系到了一起?
根据警方调查,这家公司和另外一家叫点智互动的公司一起( 其实这两家和接下来的瑞智华胜是同一伙人 ),和全国十多个省的运营商们合作,拿到广告投放系统的开发和维护合同,从而获得这些运营商后门 —— 访问用户 cookies 的权限。
可能大家不知道 cookies 是干什么的,其实 cookies 是指某些网站为了辨别用户身份而储存在用户本地电脑上的数据。
cookies 有两种用处,一个是用来记录用户登录凭证的,第二个是记录用户的上网行为。譬如浏览器自动填写用户名密码这种,就是获取了你的 cookies。
这两家公司有了用户 cookies 权限,就可以看到,你访问了哪些网站,看了什么内容,输入了什么账号密码,衣食住行一切一切。。守着这些数据财宝,贪心四起。。
他们自己写了个脚本,通过 cookies ,甚至都不用再输入用户密码,就可以直接对账号进行操作。
接下来的事情,大家可能想的到了,微博、微信、抖音的自动关注、刷量、网页出现弹窗。。
北京中科云智、点智互动负责盗取操作用户 cookies,导出数据至海外的服务器上,瑞智华胜负责对外的营销操作,去年一年就营利超 2000万。
瑞智华胜属于新三板