beat365 > 365bet娱乐 >
大数量时期的爱与怕

365bet体育投注 1

365bet体育投注 2

2015 年 9 月,万众创业的风势正猛,一位创业者找到我,安利他正在筹备的一个项目,主营业务是为企业做员工离职预报,他坚称市场前景非常可观,问我要不要报道。阅世甚浅的我感到十分新奇,然后拒绝了他。

近日,新华社报道称,从北京市公安局网安总队获悉,按照公安部“净网2019”专项行动部署,北京警方近期破获备受关注的巧达科技非法获取计算机信息系统数据案,这家企业非法爬取用户数据,数量之大、牟利之巨,令人咋舌,公司法人王某某等36人被检察机关依法批准逮捕。

再次听到他的消息是在 3 年半之后,3 月 25 日,(投黑马Tou.vc专注于文创领域的众筹平台)号称拥有中国最大简历数据库的巧达科技被曝已被警方查封,或涉嫌多款产品在未被授权情况下抓取用户简历等信息。

去年10月,北京市公安局海淀分局警务支援大队接到辖区某互联网公司报案称,发现有人在互联网上兜售疑似为该公司的用户信息。根据这条线索,警方迅速开展调查,巧达科技有限公司非法窃取信息的犯罪事实逐渐浮出水面。今年3月,巧达科技被查封,涉案员工被警方依法刑事拘留。

bet36体育在线手机版,这家公司的法人兼大股东王成予正是当年那位创业者。

365bet体育投注 3

巧达科技爆雷,距离央视 315 晚会曝光 WiFi 探针盗取个人手机号码、外卖 App 疑似“窃听门”不过一两周时间;3 月 27 日,北京市消协发布大数据“杀熟”调查,认为去哪儿网、飞猪旅行确实涉嫌有“杀熟”行为。

警方查明,与正规招聘网站的简历由用户自己上传不同,巧达科技的简历数据库全部是通过非法手段爬取而来。“嫌疑人通过利用大量代理IP地址、伪造设备标识等技术手段,绕过招聘网站服务器防护策略,窃取存放在服务器上的用户数据。”网安总队办案民警李文涛说,从不同网站窃取来的信息被重新合并、排列,重名或是信息不全的信息经过“再比对”后形成完整的简历和用户画像。

有声音将近期一系列动作解读为监管部门正掀起对大数据黑产的新一轮打击。

针对爬虫获取简历的手段,一位巧达科技前员工告诉燃财经,巧达在智联、猎聘 等网站上,建立了上千个企业账户,每天访问 智联、猎聘的网站次数百万次,都是机器在模拟人工操作。这位员工称,他去年离开巧达之前,巧达依然在用爬虫手段获取简历。2017年6月1日,《中华人民共和国网络安全法》开始施行,其特别加强和明确了个人信息保护方面的要求。《网络安全法》中明确规定,网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意。未经被收集者同意,不得向他人提供个人信息。

你的姓名、年龄、身份证、收入、喜好、购买记录……这些数据的主权还在你手上吗?它们被倒卖了多少轮?到底有多值钱?

365bet体育投注 4

有知情人士透露,以医疗数据为例,由于用户转化率高、数据获取难,一例透析病人的数据可被炒到 8000 元。

巧达科技在某平台发布的招聘

2018 年,上海交通大学邵国松教授等人选取了中国 500 家有影响力的网站,对其隐私政策声明进行分析,核实其是否较好地执行了《网络安全法》相关条款。

据悉,巧达科技非法获取的简历超过2亿条。基于这些数据,公司开发了“72招浏览器”,将其简历数据库以13800元每年的价格卖给有需求的企业客户,客户就可以在浏览器上直接调取简历信息。

365体育投注平台,结果发现,收集个人信息的网站在所有类别网站中都占据了极高比例,其中教育类网站收集比例高达 100%,商业类网站需要身份识别的也达 84%。

365bet体育投注,bet3365官网手机版,办案民警介绍,在巧达科技窃取数据过程中,还因传输数据量过大导致报案公司服务器数十次中断服务,影响上千万用户正常访问,带来严重的经济损失。

公开资料显示,巧达科技成立于 2014 年 7 月,数据来源为“乔大招”,包括之前为企业做员工离职预报的“爱伙伴”在内,其旗下 10 多款招聘工具均为免费产品,这些产品通过爬虫等技术在网上抓取简历后投入数据库,再向企业提供相关人才信息服务。

公开资料显示,巧达科技成立于2014年7月,号称拥有中国最大的简历数据库。燃财经(ID:rancaijing)曾经拿到一份巧达数据给客户的商务合作BP。文件宣称巧达科技数据库有2.2亿自然人的简历、简历累计总数37亿份。此外,巧达科技还有超过10亿份通讯录,并且掌握着与此相关的社会关系、组织关系、家庭关系数据,也就是说,它掌握了超过57%的中国人的信息。

有在线招聘头部公司人士认为这些数据过于夸张,她对AI财经社表示,这种爬虫技术会触及很多相关企业利益,所以一般公司都会设有反爬机制。

这些获取渠道并不正规的数据为巧达科技带来了过亿的收入。2016年,巧达科技全年收入1.2亿元,净利润4800万元;2017年,巧达科技全年收入4.11亿元,净利润1.86亿元,净利润率超过45%。

“燃财经”拿到的一份巧达数据的商务计划书则显示,该公司旗下有 38 个 B 端招聘产品、超过 170 万招聘者用户,自称有超过 10 亿份通讯录、拥有超过 8 亿自然人的信息,通过简历解析,可以对自然人产生包括社会关系、组织关系、家庭关系及区域位置等定位,几乎涵盖个体所有关键信息维度。

有律师告诉燃财经,不论是通过自有渠道还是第三方渠道,没有经过用户同意和违反用户意愿的数据交易,都属于擅自利用用户信息并可能侵犯隐私。

巧达科技将这些数据用在招聘、电商、影视、保险、金融等行业。这为巧达科技在 2016 年带来 1.2 亿元营收,其中净利润即达 4800 万元,到 2017 年,两项数字激增至 4.11 亿元和 1.86 亿元。

近年来,大数据行业中数据造假,窃取、买卖公民信息等乱象频发,不断触碰数据安全和法律监管底线。警方提醒互联网企业,在收集、存储、使用用户个人信息数据开展合法经营时,要严格按照国家法律法规,落实数据保护责任,采取必要的技术防范措施,确保用户信息数据的安全。

王成予曾公开宣称,“简历是最有价值的自然人数据。巧达数据通过大数据及人工智能技术研发的认知引擎,能够快速还原网上自然人的清晰画像,为商家提供实用的营销方案。超过 170 万家互联网企业和猎头公司在使用相关产品”。

附《独家起底巧达科技》一文:

巧达科技在 2014 年 11 月得到创新工场数百万美元 A 轮融资,2017 年 1 月再次得到中信产业基金数千万人民币 B 轮融资。

365bet体育投注 5

至于创始者王成予本人,则由中国裁判文书网曝露了更多信息,2016 年 3 月《北京市第三中级人民法院民事判决书》中显示,王成予在 2011 年 5 月之前的十几年里,存在多次违法犯罪记录,包括盗窃、诈骗等,其中包括 2006 年轰动一时的涉嫌敲诈勒索华硕公司一案。

燃财经(ID:rancaijing)原创

更多的事情并非出自惯犯之手。2019 年 315 晚会上,央视曝光“探针盒子”,当个体手机 Wifi 处于开启状态,就可能被探针盒子捕获,并转换获取手机号码。

作者 | 贺树龙 刘素宏 唐亚华

探针盒子不仅可以强制用户手机弹窗,冒充已连接 WiFi 在微信置顶界面投放无法消除的广告,甚至还能拨打骚扰电话和发送短信。

编辑 | 苏琦 赵力

这些小盒子放在商场、写字楼等公共空间内,可以在个体毫不知情的情况下搜取个人数据,甚至包括婚姻、教育、收入等信息。

一份巧达科技的文件,透露出的数据问题,令人十分震惊。

2019 年 3 月 18 日,美团和饿了么被曝疑似窃听用户日常对话。《IT时报》称,通过长达 3 个月的测验,他们发现,只要日常在对话中提到某款食品的名字,这些外卖软件总能即时推送相应商家信息,出现相关推荐概率高达 60%-70%。

日前,有消息称招聘数据公司巧达科技被查封,全体员工被警方带走。一位巧达科技前员工告诉燃财经,“陆续有HR等非核心员工回家,但核心高管依然失联中。”多位业内人士和律师认为,巧达科技出事可能与其未经授权获取和使用简历、“贩卖”简历信息等涉嫌侵犯用户隐私权、侵犯公民个人信息的行为有关。

伴随大数据时代的到来的,是信息安全这一新问题。过去几年里,从小平台到大公司,数据泄露事件频发,仅 2018 年就包括:圆通的 10 亿条快递信息在暗网上架出售;华住酒店、万豪酒店各有 5 亿用户信息外泄;国泰航空 940 万乘客数据流出;陌陌 3000 万用户数据泄露……

公开资料显示,巧达科技成立于2014年7月,号称拥有中国最大的简历数据库,其主要数据来源为大数据产品矩阵“乔大招”。乔大招旗下拥有“爱伙伴”、“简历时光机”等多款招聘产品。巧达科技在2014年11月获得创新工场数百万美元A轮融资,2017年1月获得中信产业基金数千万人民币B轮融资。

几乎按月爆发的频率、动辄上亿的量级面前,普通人兴许躲过这一劫,旋即栽在下一劫。

365bet体育投注 6

一位网络信息安全公司创始人曾向AI财经社讲述其团队习惯:全公司没有一个人使用真名收取快递及外卖;为了避免黑客撞库,他从不将同一个密码使用在两个地方。他们比大众更清楚,在互联网上,也许你早已是“裸奔”状态。

燃财经(ID:rancaijing)拿到一份巧达数据给客户的商务合作BP。这份文件宣称:巧达科技旗下有38个B端招聘产品、超过170万招聘者用户,巧达科技数据库有2.2亿自然人的简历、简历累计总数37亿份。此外,巧达科技还有超过10亿份通讯录,并且掌握着与此相关的社会关系、组织关系、家庭关系数据。结合简历、通讯录,以及外部获取的超过千亿条其他用户数据,巧达科技自称拥有超过8亿自然人的认知数据。也就是说,超过57%的中国人的信息都在巧达科技的数据库里面。

今天的流量早已不止是 PV、UV 这样的概念,流量有了姓氏、性别,喜好。比你更了解你自己的,可能是手机,更不用说各种实名认证的应用,轻松愉快间就让你成为都市里行走的透明人、互联网时代的楚门。

根据文件介绍,巧达科技将这些数据用在教培、保险、招聘等行业,某大型地产公司、某职业教育培训机构、某分类信息网站和几家招聘网站在这份文件里被列为典型案例。数据生意为巧达科技带来了大量收入。2016年,巧达科技全年收入1.2亿元,净利润4800万元;2017年,巧达科技全年收入4.11亿元,净利润1.86亿元,净利润率超过45%。

琐碎的个体信息背后,是潜在的商业价值。2015 至 2018 年期间,由于代表着未来更多可能,大数据曾一度成为市场上时髦标签。包括国内许多创业者对外高频语述之一也是:“不要说我们是互联网公司,我们是技术驱动的大数据公司!”

王成予在向一位客户介绍数据合规性时表示:巧达科技获取的数据大部分为“非敏感数据”,且数据使用时会经过脱敏处理。

平台以用户基本信息为基础,分析日常使用行为,提取个体特征,滚雪球般积累起 10 的 N 次方数据。这些数据,不但成为平台将业务进一步铺开的助推燃料,也成为换取资本青睐的筹码。

但有律师认为,不论是通过自有渠道还是第三方渠道,没有经过用户同意和违反用户意愿的数据交易,都属于擅自利用用户信息并可能侵犯隐私。

2018 年 3 月,中国发展高层论坛年会上,百度董事长李彦宏说了一句充满互联网现实主义但注定惹火烧身的话:“中国人更加开放,对隐私问题没有那么敏感,很多情况下他们愿意用隐私交换便利性,那我们就可以用数据做一些事情。”

燃财经(ID:rancaijing)尝试联系王成予,向其证实文件里信息的真实性,但其电话长时间处于关机状态。

这句话实际抛出了一个问题:在获取便利和交出隐私之间,合适的度在哪里?

· 在BP的管理团队介绍中,其董事长并非工商信息中的王成予,而是由百度风投管理合伙人齐玉杰担任。

业界公认的是,即便用户不重视甚至放弃数据主权,这也不能成为隐私可以被平台随意使用的理由。为了规避风险,“授权协议”无处不在。安装一款新应用,是否同意读取存储权限和联系人信息?不同意,好的,那么您将无法使用该产品;购物 App 送您 10 元无门槛代金券,是否点击领取?点击即意味着你默认接受向该平台第三方提供小额贷款协议。

· 假如某APP提供某用户手机号,巧达科技将其与自有的简历库进行匹配,便能反馈给APP这个自然人包括年龄、性别、行业、职业、户籍、收入、教育经历、工作经历、关系链等在内的信息。巧达科技即使没有掌握你的简历,它依然可以“算”出你的信息。

平台看似充分尊重用户的自由意志,实际操作中几乎是别无选择;鲜有人会把一屏屏授权协议耐心读完,更不会注意到满坑满谷的信息陷阱。有律师向AI财经社总结,这无异于“形式上的保护和事实上的侵犯”。

· 巧达科技宣称通过2.2亿+有简历的自然人、10亿+通讯录、100亿+用户识别ID组合和1000亿+用户综合数据,计算出了8亿+,也就是可能涉及到57%的中国人的多维度数据。

掌握顶级规模数据的公司也在信息安全的对外语境上进退维谷。2018 年年初,吉利汽车董事长李书福称“微信天天在看用户的聊天记录”,微信赶忙回应称纯属误解,平台不留存任何用户的聊天记录,聊天内容只存储在用户的手机、电脑等终端设置上;微信不会将用户任何聊天内容用于大数据分析。

· 巧达科技提供的多项服务都指向用户个人,并且涉及在没有用户授权情况下对外许可,很可能涉及侵犯隐私。

但随后有律师表示,如果微信不留存用户聊天记录,那么则是违反了《互联网群组信息服务管理规定》,根据该规定,互联网群组信息服务提供者应当按规定留存网络日志不少于六个月。

高管多为百度出身

智联招聘 CEO 郭盛曾对AI财经社表示,目前还没有严谨的对于数据隐私使用界限的定义。郭盛认为,数据安全问题的核心是数据主权而不是数据隐私,“你有你的主权,如果你愿意跟别人分享,这就没有问题”。

公司2017年净赚1.86亿元

郭盛相对看好印度当下的一种模式:用户可以自行授权,并知晓自己的数据正在被谁使用,甚至可以从中获利。如果个体并不能从授权中获益,甚至自己并不知道信息已被使用,就会出现问题。

根据工商信息,巧达科技有限公司成立于2014年7月,注册资本1050万人民币,法定代表人为王成予。巧达科技登记有3名股东,其中王成予占股85.33%,刘炜占股12.19%,北京创新方舟科技有限公司占股2.48%。此外,王成予还担任经理和董事长。

北京某律所的周律师与郭盛观点相近,不久前他曾受理过一起案例:一家共享单车公司的员工将离职,利用原公司权限查看并下载了 10 万多条信息,卖给了电信诈骗团伙,被追究刑事责任。

燃财经(ID:rancaijing)发现,巧达科技将股权悉数质押给北京迈可伦科技有限公司,该公司成立于2015年2月,公司类型为有限责任公司,注册资本1017.702万美元,法定代表人、董事长、经理亦为王成予。该公司唯一股东为2014年11月在香港成立的巧达数据集团有限公司。

据周律师不完全统计,(投黑马Tou.vc专注于文创领域的众筹平台)目前国内个人用户信息泄露三个主要来源分别是银行、移动通信公司以及房屋中介公司,“大多是内外勾结,尤其是一些小银行,内部人员出卖信息,比如办信用卡的信贷员,可以以一条信息几分钱的价格卖数据。”

巧达科技对外称,自己是“一家专注于商业数据服务领域前瞻性产品设计和技术研发的公司”。核心团队由“中国互联网元老级产品经理和技术极客”组成。PPT显示,巧达科技在2014年11月获得了来自创新工场的A轮融资,2016年2月获得了来自齐玉杰和创新工场的A+轮融资,2017年1月,获得了来自中信产业基金、骊悦金实、创新工场的B轮融资。

遗憾的是,从 2015 年《网络安全法》出台至今,“侵犯公民个人信息罪”这一罪名设置相对并不算严重。

创新工场方面对外表示,其仅是巧达科技的财务投资人,从未参与任何公司运营,巧达科技也早已搬离工场。此外,中信产业基金有关人员对燃财经表示:从未投资过巧达科技。

周律师坦言,有人会用技术中立作为挡箭牌,从刑法的角度有时很难对其作出判断评价,“说得难听一点,中国在一个不大追究个人隐私的环境里,之所以后来加进刑法打击,导火索不在于盗卖个人信息本身,而在下游衍生出来的犯罪”。

在BP的管理团队介绍中,其董事长并非工商信息中的王成予,而是由百度风投管理合伙人齐玉杰担任。其创始人“成予”曾任IBM WebSphere解决方案副总裁、百度早期产品部负责人、联想FM365产品经理;其联合创始人沈毅曾任百度爱乐活技术副总裁、百度电子商务事业部技术总监、百度有啊技术负责人。

根据 2017 年 5 月最高人民法院、最高人民检察院发放的 10 号文件,具有下列情形之一,即当认定为刑法第二百五十三条之一规定的“情节严重”,其中包括非法获取、出售或者提供行踪轨迹信息、通信内容、征信信息、财产信息 50 条以上;非法获取、出售或者提供住宿信息、通信记录、健康生理信息、交易信息等其他可能影响人身、财产安全的公民个人信息 500 条以上。

365bet体育投注 7

有数据安全相关公司大致计算过信息地下黑市,认为这是几万亿的市场,“你做黑客,一个星期就买辆宝马也很正常。”一位业内相关投资人说。

此外,其他四位重要高管分别有在联想、阿里、百度、普华永道等知名企业的从业经验。巧达科技旗下爱伙伴产品负责人刘博曾经自诩不会侵犯用户隐私,并称巧达科技团队COO刘炜曾是中国最大的在线法律服务平台盈科律云的创始人,在法律方面把关格外严谨。

2016 年 8 月 21 日,学生徐玉玉因被电话诈骗 9900 元学费,过度伤心导致心脏骤停,抢救无效不幸离世。

燃财经(ID:rancaijing)就此联系了齐玉杰,对方称,自己从未出任过巧达科技的董事长,从未参与过巧达科技的日常经营,“我只是巧达科技的小股东。”一位百度员工则告诉燃财经,巧达科技是齐玉杰去百度风投任职之前就投资的公司,跟百度没有关系。

上一篇:没有了
下一篇:没有了