第541章
如果不是自己遇到了這種事,如果不是認識西北風這個業內人士,陳勃怕是很難在短時間內知道還有這麼一個行當。
隨著西北風的講解,陳勃算是知道了這個叫社工庫的東西是個什麼玩意了。
黑客通常會入侵自己覺得有價值的網絡站點,再將這個網站中所有的用戶資料和信息全部盜走。
但因為網站中所儲存的用戶信息實在是太多,因此必須將這些信息收集起來,集中存放,以便之後查找。
而這個被黑客用來存放信息的地方就是社工庫。
在黑客收取了大量用戶信息後,便將其存放在社工庫進行整理分類,根據不同的用途分為不同的種類。
黑客們隻需要登錄自己提前設置好的社工庫網站,就能進入社工庫裡查詢到自己想要的信息,當然也並不是隻有黑客能這麼做,隻要這個網站一直存在著,那就算是普通人,也能通過輸入彆人的常見信息(如手機號碼,QQ號)來查詢到其他更隱私的資料。
像現在陳勃和陳小顏被人肉搜索後所曝出來的家庭情況,社會經曆等等其實都是通過社工庫查詢出來的。
“你是不是也乾過這種事?”陳勃問道。
“我那都是正當用途,除惡揚善,而且我也是買的信息,這可不能說出去……”
陳勃很是無語,但是麵對這樣的情況,又是無可奈何。
隻能聽西北風繼續講下去。
“這裡麵有幾個行業術語,第一個是拖庫,意思是黑客入侵有價值的網站,盜走數據庫,再一個是洗庫,意思是清洗數據,將有價值的數據進行變現交易,第三個就撞庫,就是拿得到的數據在其他網站或者是APP上進行登陸嘗試,最後一個就是社工庫了,這裡麵很複雜的……”
根據西北風的說法,這些數據的來源也很複雜,一個是黑客編程序盜取數據,第二個就是家賊難防。
一個是黑客會在許多網站內投放木馬病毒,通過爬蟲獲取這些網站的注冊用戶自己填寫的資料,其中包括家庭住址,年齡性彆,聯係方式等等,一旦獲取成功就會被黑客放在社工庫裡,等待有需要的人將其買走。
第二個數據來源就比較可惡了,各大網站的內部員工。俗話說的好啊,“日防夜防,家賊難防。”所以很多網站對自己的內部員工是並不設防的。
這些在網站內部工作的員工自然就能輕鬆獲取用戶的資料,有相當一部分員工會為了獲取違法利益,將自己所了解的這些網站的用戶隱私信息售賣給掌控社工庫的違法人員。
這種內部員工掌握的用戶資料通常會比黑客還要全麵,畢竟黑客還得靠編寫各種代碼才能進入網站內部獲取信息,被發現的概率也不小,但這些員工卻不會引起公司的懷疑,因此在社工庫內部存儲的用戶隱私信息中,有相當一部分都是各大網站的內部人員自己售賣出去的。
>