📖 ZKIZ Archives


“車來了”涉嫌盜取數據 曾獲真格、順為投資

7月12日,第一財經記者從公交車信息查詢軟件“酷米客”方面了解,其後臺數據涉嫌被提供同類服務的軟件盜取。

而被指控涉嫌盜取數據的軟件“車來了”是由武漢元光科技有限公司開發的一款查詢公交車實時位置的手機軟件。據官方信息顯示,該公司成立於2010年,天使輪接受雷軍創立的順為資本以及徐小平的真格基金註資,A輪由阿里巴巴(中國)網絡技術公司投資。

“酷米客”技術提供方深圳谷米科技有限公司CEO李黎明告訴第一財經記者,其團隊在2014年年底通過IP追查發現“車來了”通過非法手段入侵後臺抓取數據,“他們(“車來了”)通過破解密碼進入我們的後臺,隨後將數據占為己用,在深圳地區每天對我們進行300萬次以上攻擊。”

“酷米客”透露,今年1月警方對“車來了”盜取數據一事進行立案偵查,李黎明告訴記者,“車來了”不僅盜取他們一家數據,廈門掌上公交以及另外兩家實時公交軟件公司也同樣監測到盜取數據的情況。“事情發生之後,我們和掌上公交都跟他們溝通過,但他們並不理會,因此才訴諸法律。”李黎明說道。

據了解,“酷米客”和“車來了”等軟件主要通過公交車實時路線,提供車輛到站距離、預計到站時間等服務。這類型企業從兩個途徑獲取公交實時路線時間數據:一是由公交公司提供,二是通過自有的GPS定位系統獲取。

李黎明告訴第一財經記者,“酷米客”目前布局超過40個城市,主要給公交公司提供免費調度系統,以合作的方式獲得GPS系統安裝授權,以取得公交運行數據。“目前,我們在全國擁有公交車大概4萬多輛,算上設備維護成本、通信通道成本等,經過評估,每輛公交車直接投入是1000多元。”李黎明說道。

官方資料顯示,深圳市谷米科技有限公司成立於2009年,成立之初主要開發車載系統,2012年進入實時公交系統研發。公司員工平均年齡26歲,其中碩士以上學歷占70%,研發人員占比70%。

企業信用信息系統資料顯示,武漢元光科技成立於2010年,而“車來了”軟件成立於2013年。截至2016年3月,“車來了”合計有員工170人,覆蓋包括北京、上海、廣州、深圳、天津、杭州、重慶、成都等在內全國71個城市,用戶4000萬。在今年3月接受媒體采訪時,其CEO邵淩霜曾表示將在今年覆蓋全國100個城市。

根據公開信息,2013年至2015年間,“車來了”共計獲得近億美元的融資。

第一財經記者就此事聯系武漢元光科技,相關人士表示此事由警方說法為準。“這件事情,警方會向您證實或否認,其他方面,諸如對酷米客的言論,我們不予置評。”

據媒體報道,6月初,“車來了”創始人兼CEO邵某等5人被南山警方以非法獲取計算機系統數據罪予以拘留。隨後,第一財經記者根據李黎明所提供立案的南山高新派出所,聯系南山公安分局,分局民警對此事並未給出肯定答複。

PermaLink: https://articles.zkiz.com/?id=204414

徐玉玉案細節公布:嫌犯攻擊高考報名系統盜取考生信息

據公安部網站9日消息,近日,山東、廣東等地連續發生3起學生遭電信網絡詐騙案件,導致受害人猝死或自殺,引起社會廣泛關註。案件發生後,公安部高度重視,即組織山東、江西、福建、廣東、海南、江蘇、四川等地公安機關開展偵查。目前,3起案件全部告破,28名犯罪嫌疑人落網,案件正在進一步審理中。

公安部網站截圖

據公安部披露,8月19日,山東省臨沂市高考錄取新生徐玉玉被不法分子冒充教育、財政部門工作人員詐騙9900元。案發後,公安機關經全力工作,查明了電信網絡詐騙團夥情況和信息泄露源頭。經查,犯罪嫌疑人杜某利用技術手段攻擊了“山東省2016高考網上報名信息系統”並在網站植入木馬病毒,獲取了網站後臺登錄權限,盜取了包括徐玉玉在內的大量考生報名信息。

7月初,犯罪嫌疑人陳某在江西省九江市租住房屋設立詐騙窩點,通過QQ搜索“高考數據群”、“學生資料數據”等聊天群,在群內發布個人信息購買需求後,從杜某手中以每條0.5元的價格購買了1800條今年高中畢業學生資料。同時,陳某雇傭鄭某、黃某等人冒充教育局、財政局工作人員撥打電話,以發放助學金名義對高考錄取學生實施詐騙。

8月19日16時許,該團夥詐騙徐玉玉9900元,在徐玉玉向嫌疑人冒用他人身份證開設的銀行卡賬戶匯款6分鐘後,陳某即操控在福建泉州的犯罪嫌疑人鄭某某組織熊某、陳某某等人在泉州市一銀行ATM機上取走贓款。公安機關進一步查明,犯罪嫌疑人彭某通過網絡多次向陳某犯罪團夥售賣非實名手機卡,供犯罪團夥作案使用。目前,以上8名犯罪嫌疑人均已被抓獲。

此外,公安部還公布了另兩起案件的細節。8月12日,山東理工大學學生宋振寧被不法分子以銀行卡扣繳年費、身份被冒用等虛假理由騙走1996元。案發後,經公安機關偵查,查明該團夥主犯上官某指使李某、劉某、李某某等人利用“偽基站”發送詐騙短信,在受害人收到短信後打電話聯系時,以各種借口誘騙受害人向指定賬戶轉賬。目前,上述4人和其他涉案的10名犯罪嫌疑人均已被抓獲。

7月19日, 廣東省惠來縣高考錄取新生蔡淑妍接到不法分子假冒“奔跑吧,兄弟”欄目組發出的虛假中獎短信,蔡淑妍回撥短信中的電話號碼,被嫌疑人誘騙點擊登錄釣魚網站,並填入相關個人信息。隨後,嫌疑人又以繳納“保證金”、“個人所得稅”等理由誘騙受害人向嫌疑人提供的賬戶匯款,分三次共匯入9800元。 案發後,公安機關立即組織開展偵查,查明犯罪嫌疑人陳某組織林某、熊某在海南海口設立短信群發和釣魚網站窩點,指使高某、範某在海南儋州設立話務詐騙窩 點。犯罪嫌疑人首先使用電腦軟件群發虛假中獎短信,然後由話務窩點人員誘導受害人點擊釣魚網站獲取精確個人信息,再以各種理由誘騙受害人向嫌疑人提供的賬 戶匯款。公安機關進一步查明,陳某團夥用於詐騙取款的銀行卡由陳某某提供。目前,以上6名犯罪嫌疑人均已被抓獲。

公安部有關負責人表示,電信網絡詐騙犯罪嚴重侵害群眾財產權益,嚴重影響群眾安全感,廣大群眾對此類犯罪深惡痛絕。公安機關將會同相關部門持續加大依法打擊治理力度,全面落實綜合防控措施,堅決遏制電信網絡詐騙犯罪高發勢頭。同時,針對此類犯罪新動向、新特點,進一步創新工作機制,加強部門間協作配合,深入開展重點地區整治,著力提升打擊能力水平,不斷提高群眾防範意識,切實維護人民群眾財產安全和合法權益。

PermaLink: https://articles.zkiz.com/?id=214331

Uber被控向谷歌安插間諜 盜取14000份文件

來源: http://www.nbd.com.cn/articles/2017-05-05/1101849.html

[Levandowski毫無征兆地辭職的第二天,他獲得Uber500萬股股票,價值超過2.5億美元。]

Uber和谷歌無人駕駛部門Waymo關於竊取商業機密的訴訟案本周三上午在舊金山法庭開庭,雙方爭辯激烈。

負責該案的法官WilliamAlsup表示,盡管Uber的工程師竊取谷歌無人駕駛秘密文件是“非常明顯的事實”,但是仍然缺乏“確鑿的證據”證明Uber在無人駕駛的研發中“非法”使用了這些從谷歌竊取的信息。法官表示,對該案的判定產生了困惑。“因為現在所做出的裁決只能是基於Uber‘有可能’使用谷歌知識產權信息並對其造成威脅的‘假設情況’,但‘不足以證明’Uber一定使用了這些專利。”

這也是Alsup法官40多年來經歷的第一樁涉及如此海量文件記錄的商業機密竊取案件,內存達9千兆。

裁定結果不明

Waymo向法院提供了極為有力的證據,證明Uber工程師AnthonyLevandowski在離開谷歌前從公司竊取了14000份文件。

商業機密案的主角Levandowski離開谷歌後,立即從Uber獲得價值2.5億美元的股票獎勵也被曝光,這讓外界猜測其與Uber之間可能早就存在“親密關系”,甚至可能是Uber派去谷歌的“商業間諜”。

Levandowski離開谷歌後,立即成立了一家名為Otto的無人駕駛卡車公司,該公司去年被Uber以6.8億美元收購。Levandowski轉而為Uber研發包括LiDAR在內的無人駕駛相關技術。

而Uber聲稱自己的無人駕駛技術研發並沒有Levandowski的直接重大參與。Waymo的控訴只是企圖阻礙Uber的“自主創新”。Uber還稱對員工的電腦進行審查分析後,並未發現這14000份文件曾出現在本公司電腦服務器中。然而,Uber公司又不能對Levandowski的私人電腦進行審查,因為他援用了憲法第五修正案所規定的公民權利,該條款允許美國公民拒絕分享任何可能牽連其“自證其罪”的信息。

對此,Alsup法官警告Uber:“如果你們不能找到這些文件,你們將被迫執行中止無人駕駛項目的臨時禁令。”他還表示,如果Levandowski拒不遵守公司規定交出文件,Uber公司應該解雇他。

鑒於證據不足,法官對該案的裁定結果尚不明朗。但他必須盡快做出決定,是否同意Waymo的請求,立即實施臨時禁令,強制命令Uber在法律訴訟過程中暫停使用無人駕駛汽車相關技術,直到最後判決公布。

神秘股權獎勵

Waymo在法庭上出示文件顯示,無人駕駛卡車公司Otto可能是Levandowski與Uber精心制定的陰謀,以隱藏前者離開谷歌後立即獲得Uber股票獎勵的事實。Waymo指出,這筆股票的行權日期是在2016年1月28日,也就是Levandowski毫無征兆地辭職的第二天,他獲得Uber500萬股股票,價值超過2.5億美元。

Uber對此回應稱,股票授予時間的確與2016年8月份收購Otto的時間差不多,但在行權交易中以倒填日期的方式啟動收購也十分常見。雖然Waymo稱協議日期顯示Uber計劃收購Otto比此前公布的日期早得多,但Uber稱協議實際簽署日期要比那晚上很多。這個時間點可能成為此案勝負的關鍵。

Waymo還在法庭上出示了Uber高管之間的電子郵件。這些郵件顯示,他們曾與Levandowski商討組建新公司的事宜。郵件中稱新公司為NewCo。其中一封郵件顯示,谷歌地圖前高管、後加盟Uber的BrianMcClendon與Levandowski討論有關激光雷達LiDAR的問題,郵件日期是2016年1月13日。Waymo還展示了Uber從卡內基-梅隆大學挖來的LiDAR專家ScottBoehmke的筆記,顯示早在2015年10月份就曾提及NewCo。

盡管Waymo提出這些新證據,這些證據只能證明Levandowski確有剽竊信息的嫌疑,但是不足以證明Uber有罪。Alsup法官要求雙方進一步收集證據,在10月的聽證會上再做辯護。

風暴眼中心的Levandowski上周已經發表聲明稱,自己不再參與任何有關激光雷達(LiDAR)技術的項目。他的工作將會由Uber先進技術部門負責人EricMeyhofer接手。

第一財經記者上周郵件詢問Levandowski關於他在Uber最新負責的項目,但一直未得到回應。他也拒絕對自己的離職發表更多評論。

Levandowski退出Uber公司無人駕駛團隊無疑是Uber無人駕駛發展的倒退。隨著蘋果、三星等高科技企業和汽車制造商的不斷加入,在無人駕駛汽車技術發展初期的支配地位將會顯得尤為重要。無人駕駛汽車技術的市場估值高達數百億美元。

北京達曉律師事務所律師林蔚對第一財經記者表示:“對於Uber公司的行為,主要考慮兩個方面的內容,首先是否存在利誘該員工不法獲取這些商業秘密,第二是否明知該員工不法持有這些信息,而同意或者鼓勵他將這些信息用於Uber的技術及商業開發。”

隨著科技公司人才流動加速,企業將面臨更多涉及商業機密的糾紛,也需要通過加強員工管理保護企業利益。“本案的核心問題是Uber的主觀意圖,是否知悉,什麽時候知悉,是一開始的預謀利誘,有計劃的實施;還是收購Otto時知悉繼續收購而使用;還是從頭至尾都不了解。”林蔚向第一財經記者說道:“美國有證據開示(discovery)制度,相信這些事實會隨著庭審的進行而被揭開。”
PermaLink: https://articles.zkiz.com/?id=248182

渣打銀行前經理盜取公司客戶二千萬元判囚六年

1 : GS(14)@2011-03-06 11:10:03

銀行前經理盜取公司客戶二千萬元判囚六年   28.02.11
http://www.icac.hk/tc/news_and_events/pr2/index_uid_1141.html
一名渣打銀行(香港)有限公司前客戶經理,利用虛假指示函,從一名公司客戶的銀行戶口盜取二千萬元貸款,被廉政公署拘控。被告今日(星期一)在區域法院被判入獄六年。
莫偉文,四十五歲,早前被裁定二十二項罪名成立,即八項使用虛假文書、兩項使用虛假文書副本、十項以欺騙手段在銀行的紀錄內促致記項、一項盜竊及一項處理已知道或相信為代表從可公訴罪行的得益的財產。
暫委法官陳仲衡判刑時指出,被告在案件中擔當主動及主要角色。他的行為嚴重損害銀行對他的信任,並且破壞香港的銀行體制。
廉署早前接獲貪污投訴,調查後揭發上述罪行。
案情透露,被告於案發期間負責處理該銀行的多個公司戶口,包括樂香園咖啡室(「樂香園」)及僑福控股有限公司(「僑福」)。
二○○○年十一月至二○○三年十二月期間,被告未獲「樂香園」及「僑福」的批准下,虛假地以「僑福」作為「樂香園」的公司擔保人,意圖詐騙將「樂香園」的透支額由五百五十萬元增加至二千零七十萬元。
被告其後以八張虛假的指示函及一張虛假指示函的副本,將「樂香園」戶口內共一千四百四十五萬二千元轉賬至多個戶口。有關虛假文件看來是由「樂香園」東主簽署。事實上,「樂香園」東主從來沒有批准該等轉賬。
案情又透露,被告將上述的一千四百四十五萬二千元款項中的六百萬元轉賬至由其負責處理的一名銀行的公司客戶,但有關轉賬的目的不能確定。餘下的八百四十五萬二千元是轉賬至由一名人士控制的多個銀行戶口。該名人士是兩間公司的東主,而該兩間公司的銀行戶口同為被告負責處理。
該名人士當時財困,被告虛假地向他表示,有些人士願意以較高利率貸款予他。該名人士接納被告的建議,獲得八百四十五萬二千元的貸款,並運用大部分款項清還尚欠銀行的信貸額。
被告將一千四百四十五萬二千元款項由「樂香園」的銀行戶口轉至其他戶口後,「樂香園」的透支欠款額達到二千多萬元。被告為了要填補「樂香園」的透支欠款額,他利用一張虛假的指示函副本,由福田控股有限公司(「福田」)的銀行戶口,以「福田」的名義動用二千萬元的貸款,並將之轉賬至「樂香園」的戶口。有關虛假指示函副本看來是由「僑福」及其附屬公司「福田」的東主簽署。
被告向銀行訛稱已向「福田」查核該筆貸款。事實上,「僑福」及「福田」的東主從來沒有批准有關貸款。
二○○三年四月至十二月期間,該名人士將上述貸款連利息歸還予被告,但被告從來沒有將任何款項歸還予「僑福」。
案情指被告知道該名人士支付的還款為犯罪收益,但被告仍處理有關款項。
控方今日由大律師袁國華代表出庭,並由廉署人員姜亦禮協助。
PermaLink: https://articles.zkiz.com/?id=273242

金管局研Blockchain加強資訊保安 業界:可防股票戶口資料遭盜取

1 : GS(14)@2016-07-06 07:16:45

【明報專訊】科技發展日新月異,一直被視為「十分安全」的銀行,今年上半年金管局已收到46宗網上銀行股票戶口遭盜用的個案,引起市場對網絡安全的關注。不少業界人士均建議,可將被視為「牢不可破」的Blockchain(區塊鏈)技術應用在金融範疇上,提高互聯網金融的安全,以提防股票戶口被盜取資料。金管局亦稱正聯同銀行界推展有關的研究工作,探討區塊鏈技術在銀行業的業務運作及資訊保安等方面的應用潛力。

明報記者 徐寶文、廖毅然

金管局發言人表示,當局了解到有業界人士認為Blockchain技術或有助於減少可疑交易及降低交易成本,提升金融機構營運效率;故現正聯同業界推展有關研究工作,探討Blockchain技術在銀行業的業務運作及資訊保安等方面的應用潛力,以及可能觸及的規管事宜,並在適當時候公布研究工作的詳情;另外會與其他海外機構交流資訊及經驗,把握合作機會。

與銀行業研究 與海外機構交流

今年截至6月24日,金管局合共收到46宗銀行網上股票戶口遭盜用的申報,當中23宗確認錄得損失,總金額約430萬元;另外警方網絡安全及科技罪案調查科亦稱,期內接獲33宗舉報,涉及交易金額5300萬元,分別較去年上升43.48%及97.76%。

F5 Network台灣暨香港區系統工程高級經理莊龍源建議,政府可研究將Blockchain技術應用至銀行手機程式的認證過程,或是網上銀行股票戶口的買賣指示,防止戶口資料遭盜取、或買賣指示遭纂改。中文大學全球政治經濟社會科學碩士課程客席講師黃元山亦稱,Blockchain的技術含量高,絕對可提高安全水平,惟Blockchain的發展剛開始,距離實際應用仍有一段路要走;且最重要的還是加強用戶的安全意識,否則更強的網絡安全技術也是徒勞。

中銀:伙科研機構評估應用層面

另外中銀香港(2388)亦稱正與學術及科研機構、業界領先科技公司等,探索Blockchain技術在不同業務的應用及評估其可行性,以降低運作成本和提高效益。該行網絡金融中心副總經理譚極明早前曾表示,該行視區塊鏈為低成本的記帳技術,記錄不能更改的交易紀錄,可用於匯款等環節。

Bitfury:外傭匯款回鄉 商機大

區塊鏈基礎設施供應商Bitfury行政總裁Valery Vavilov亦稱,本港目前每月有超過30萬名外傭匯款到海外的家鄉,每宗匯款金額平均約250美元, Blockchain技術可為其節省高昂的費用,是一個龐大商機。


來源: http://www.mpfinance.com/fin/dai ... 9114&issue=20160705
PermaLink: https://articles.zkiz.com/?id=302446

盜取珍妮花裸照黑客判囚年半

1 : GS(14)@2016-10-29 13:20:38

金像影后珍妮花羅倫絲(Jennifer Lawrence圖)與模特兒Kate Upton等近百名英、美女星,於兩年前遭黑客入侵電腦,裸照慘遭放上互聯網,涉案的36歲男子Ryan Collins周四被判監18個月。
Ryan於3月被拘捕,他承認未經授權入侵他人電腦罪,並下載他人的相片及短片,不過他未有被控向公眾發佈有關照片,Ryan最高可判監5年,但由於他承認控罪,所以刑期較輕。




來源: http://hk.apple.nextmedia.com/entertainment/art/20161029/19815407
PermaLink: https://articles.zkiz.com/?id=314017

Next Page

ZKIZ Archives @ 2019