大量网易邮箱账号遭公开叫卖,个人信息“裸奔”到何时?( 九 )

这种说法也得到王怡赞同 。 他说 , 类似金融产品明细、用户账户等安全级别相对较低的信息 , 少部分信息可以通过爬虫程序直接抓取 。 但从技术的角度看 , 大部分平台是没有办法通过爬虫软件获取用户电话、账户和其他明细 。

王怡称 , 爬虫软件是模拟人的操作 , 直接登录抓取页面等常规操作 。 如果互联网上没有这些数据 , 那就需要从公司后台数据库直接抓取信息 , 这是没法使用爬虫程序的 。

在王怡看来 , 通过爬虫软件就能够获得数据 , 说明安全级别并不高 , 如果直接获得安全级别高的数据 , 那就需要一定技术 。

王怡表示 , 一般而言 , 获取公司数据库内部数据有三种方法 , 这也是市面上最常使用的方式 。 一是对方平台服务器的安全措施等级低 , 技术手段进入对方系统 , 获取操作权限 。 二是黑客通过渗透测试工具 , 通过软件漏洞进行攻击 。 三是内外勾结 , 公司内部人进行信息贩卖 。


推荐阅读