盜百度雲50萬帳戶兩犯刑拘

由李彥宏掌舵的內地搜索引擎百度風波不斷,旗下的雲端儲存設備「百度雲」驚傳有大批用戶帳號被盜,一夜間儲存空間內的資料全部消失,有些甚至被上載色情影片。北京海淀警方先後赴河北及深圳抓獲兩名疑犯,其中一人盜取五十萬個帳號密碼後賣出,獲利五萬元(人民幣.下同)。

用「撞庫」軟件作案

今年八月起,內地大批網民的百度雲帳號被盜,網上儲存文件全部消失,變成色情影片。北京海淀公安接報後,監測到大量外部惡意IP對百度帳號進行「撞庫」(黑客收集互聯網洩漏的用戶密碼,生成對應表,嘗試登陸其他網站後,得到一系列可登錄的有效用戶),大量帳號被盜用。

警方發現位於湖北的七部伺服器多次對百度帳號「撞庫」,盜取逾五十萬個帳號。透過數據術分析,發現遠程操控者位於河北廊坊廣陽區,且在淘寶兜售百度帳號。警方上月抓獲廿六歲胡姓疑犯。

胡男指自己原先在網上售賣漁具,但收入有限,發現賣帳號可獲利,於是在QQ群組尋找並購買其他網站洩露的帳號密碼。胡用數百元買下五百萬條密碼,再利用「撞庫」軟件嘗試登錄百度網站,篩選出逾五十萬條可登錄的百度帳號和密碼。

部分存有充值款項

由於部分百度帳號內存充值款項,胡將這些帳戶及密碼發送給此前的賣家,交由對方售賣帳戶,獲利後將三成利潤給胡。對於沒有充值款項的百度帳號和密碼,就通過淘寶網出售。

警方抓獲胡男後,再鎖定售賣「撞庫」軟件的馬姓男疑犯,上月廿二日在深圳寶安區抓獲他。目前二人因涉嫌犯非法獲取電腦資訊系統資料罪及破壞電腦資訊系統罪,被警方刑事拘留。

本報綜合報道