如果不是自己遇到了這種事,如果不是認(rèn)識(shí)西北風(fēng)這個(gè)業(yè)內(nèi)人士,陳勃怕是很難在短時(shí)間內(nèi)知道還有這么一個(gè)行當(dāng)。
隨著西北風(fēng)的講解,陳勃算是知道了這個(gè)叫社工庫(kù)的東西是個(gè)什么玩意了。
黑客通常會(huì)入侵自己覺得有價(jià)值的網(wǎng)絡(luò)站點(diǎn),再將這個(gè)網(wǎng)站中所有的用戶資料和信息全部盜走。
但因?yàn)榫W(wǎng)站中所儲(chǔ)存的用戶信息實(shí)在是太多,因此必須將這些信息收集起來,集中存放,以便之后查找。
而這個(gè)被黑客用來存放信息的地方就是社工庫(kù)。
在黑客收取了大量用戶信息后,便將其存放在社工庫(kù)進(jìn)行整理分類,根據(jù)不同的用途分為不同的種類。
黑客們只需要登錄自己提前設(shè)置好的社工庫(kù)網(wǎng)站,就能進(jìn)入社工庫(kù)里查詢到自己想要的信息,當(dāng)然也并不是只有黑客能這么做,只要這個(gè)網(wǎng)站一直存在著,那就算是普通人,也能通過輸入別人的常見信息(如手機(jī)號(hào)碼,qq號(hào))來查詢到其他更隱私的資料。
像現(xiàn)在陳勃和陳小顏被人肉搜索后所曝出來的家庭情況,社會(huì)經(jīng)歷等等其實(shí)都是通過社工庫(kù)查詢出來的。
“你是不是也干過這種事?”陳勃問道。
“我那都是正當(dāng)用途,除惡揚(yáng)善,而且我也是買的信息,這可不能說出去……”
陳勃很是無(wú)語(yǔ),但是面對(duì)這樣的情況,又是無(wú)可奈何。
只能聽西北風(fēng)繼續(xù)講下去。
“這里面有幾個(gè)行業(yè)術(shù)語(yǔ),第一個(gè)是拖庫(kù),意思是黑客入侵有價(jià)值的網(wǎng)站,盜走數(shù)據(jù)庫(kù),再一個(gè)是洗庫(kù),意思是清洗數(shù)據(jù),將有價(jià)值的數(shù)據(jù)進(jìn)行變現(xiàn)交易,第三個(gè)就撞庫(kù),就是拿得到的數(shù)據(jù)在其他網(wǎng)站或者是app上進(jìn)行登陸嘗試,最后一個(gè)就是社工庫(kù)了,這里面很復(fù)雜的……”
根據(jù)西北風(fēng)的說法,這些數(shù)據(jù)的來源也很復(fù)雜,一個(gè)是黑客編程序盜取數(shù)據(jù),第二個(gè)就是家賊難防。
一個(gè)是黑客會(huì)在許多網(wǎng)站內(nèi)投放木馬病毒,通過爬蟲獲取這些網(wǎng)站的注冊(cè)用戶自己填寫的資料,其中包括家庭住址,年齡性別,聯(lián)系方式等等,一旦獲取成功就會(huì)被黑客放在社工庫(kù)里,等待有需要的人將其買走。
第二個(gè)數(shù)據(jù)來源就比較可惡了,各大網(wǎng)站的內(nèi)部員工。俗話說的好啊,“日防夜防,家賊難防?!彼院芏嗑W(wǎng)站對(duì)自己的內(nèi)部員工是并不設(shè)防的。
這些在網(wǎng)站內(nèi)部工作的員工自然就能輕松獲取用戶的資料,有相當(dāng)一部分員工會(huì)為了獲取違法利益,將自己所了解的這些網(wǎng)站的用戶隱私信息售賣給掌控社工庫(kù)的違法人員。
這種內(nèi)部員工掌握的用戶資料通常會(huì)比黑客還要全面,畢竟黑客還得靠編寫各種代碼才能進(jìn)入網(wǎng)站內(nèi)部獲取信息,被發(fā)現(xiàn)的概率也不小,但這些員工卻不會(huì)引起公司的懷疑,因此在社工庫(kù)內(nèi)部存儲(chǔ)的用戶隱私信息中,有相當(dāng)一部分都是各大網(wǎng)站的內(nèi)部人員自己售賣出去的。
這些被員工和黑客所竊取到的用戶信息囊括了很多方面,涉及到的內(nèi)容取決于用戶注冊(cè)過什么軟件或者網(wǎng)站。