支付宝“内鬼”贩卖用户资料被曝光
发布时间:2014-01-06 18:32 【来源:京华时报】
近日,有媒体报道称,支付宝前技术员工利用工作之便,偷取公司大量个人数据出售,已被警方控制。前天,支付宝方面回应称,这名支付宝前员工事发是阿里巴巴公司发现并主动报警的,该员工盗取的信息是2010年前不含密码、不含核心交易数据的非敏感信息。
20G用户信息被盗卖
近日,有媒体报道“支付宝闹内鬼,20G用户信息被盗卖”,这些用户资料,包括公民个人的实名、手机号、电子邮箱、家庭住址、消费记录等。
该报道称,2013年11月27日,从事电商工作的张某因“涉嫌非法获取公民个人信息罪”,被杭州市公安局西湖分局刑事拘留。而张某案后牵出一个叫李某的人,他是阿里巴巴旗下支付宝的前技术员工,其利用工作之便,在2010年分多次在公司后台下载了支付宝用户的资料,资料内容超20G。李某伙同两名同伙,随后将用户信息多次出售给电商公司、数据公司。
该报道称,经阿里巴巴廉正部查悉,下载支付宝用户资料的行径或为李某所为,并在杭州报案。杭州警方将上述四人予以控制。犯罪嫌疑人张某系李某团伙的第一个“客户”,其以500元的代价,从李某处购得3万条支付宝用户信息。
传凡客诚品购买数据
据涉案者供述,此次被偷盗贩卖出去的支付宝用户信息的最大买家系服装类电商公司凡客诚品,其花重金从涉案团伙手中购得支付宝用户资料1000万条。不过,警方目前并未确认购买者涉及凡客。
针对该说法,凡客诚品公司公关部负责人表示,公司目前并没有接到警方的调查和问讯,一切以警方最后的调查结果为准。
>>支付宝说法
用户密码等数据未泄露
面对此事,前天,支付宝方面回应确认涉案人确实是支付宝公司前员工。但支付宝强调,这是阿里巴巴公司主动发现并向警方报案的。支付宝官方微博也发布声明,在向用户致歉的同时解释称:“我们一直以来对于敏感数据如身份证信息、卡号、密码等全部采用先进加密技术处理,无论是在该事件之前还是之后,任何人都无法获取。”
不过,对于报道中提到的泄露的信息包括“公民个人的实名、手机号、电子邮箱、家庭住址、消费记录等”,支付宝并没有在这份声明中作出回应。支付宝只说,根据李某自述,其销售数据为2010年之前不含密码、不含核心身份信息的部分非敏感交易内容,不涉及用户隐私及安全。