阿里旗下淘宝近12亿条用户数据被盗,涉手机号码等敏感讯息

报道,两名犯罪分子于去年在中国电商巨擘阿里巴巴旗下淘宝盗取近12亿条用户数据,当中涉及帐户ID、淘宝昵称、手机号码等敏感讯息。

根据商丘市睢阳区人民法院于6月3日披露的刑事判决书,2020年8月14日淘宝(中国)软件报警,指在去年7月6至13日,有黑客绕过平台限制盗走数据。在7月6至13日之间,平均每天盗取500万条敏感讯息,共涉及约11.8亿条。

其中一名黎姓罪犯聘用涉案的另一名罪犯,后者盗取淘宝客户手机号码,提供于黎氏开设的「浏阳市泰创网络科技有限公司」作经营活动,该公司自2019年11月至2020年7月份利用有关讯息共获利34.01万元(人民币,下同)。

两名涉案人士因为「侵犯公民个人信息罪」,分别被判处有期徒刑3年3个月和3年6个月,罚款10万元和35万元 。

阿里巴巴发言人表示,该公司主动发现并处理事件,正与执法部门合作保护用户,惟未有详述有多少人受到影响,指称并无将用户资讯被卖给第三方,也没有经济损失。

虽然是次涉案人士未有获得用户密码等加密资讯,但得到一些不在淘宝网站上公开显示的数据,包括电话号码和用户名片段。法律专家表示,与世界其他地区相比,涉及手机号码的数据泄露在中国会产生更深远的影响。己任律师事务所(GEN)驻北京的律师薛颖指,在中国,市民需要实名登记以获得手机号码,有关号码从法律上已被视为个人资讯。

立法机构已经推动加强监管,希望更好地保护个人资讯。上周,中国通过一项新的数据安全法,试图加强政府对国内数据流的控制,并改善消费者数据保护。