2017年5月12日 星期五

轉載:史上最大宗 1.7億筆個資外洩

史上最大宗 1.7億筆個資外洩

恐怖 政府系統遭破解 全民無一倖免

 
 
 
梁兆德集團取得的1.7億筆個資含括全民,恐連總統蔡英文、鴻海郭台銘、藝人蔡依林等名人都在內。資料照片
【綜合報導】台中檢調破獲史上最大宗個資外洩案!梁兆德個資蟑螂集團,涉從不詳管道取得全台一億七千萬筆全民個資,製成「客戶開發搜尋系統」販售給房仲,房仲可透過系統內建的駭客程式連線到地政機關,破解並海量比對,查出單一地主、屋主個資,包括總統蔡英文、首富郭台銘與天后蔡依林的個資,應也在內,檢調搜索帶回主嫌梁兆德、蘇慶典與房仲買家等六十二人,昨依違反《個人資料保護法》將蘇男、梁男聲押獲准,並續查資料外洩來源。
調查局航調處查扣到二十五套筆電,均已裝設可搜尋全民個資的系統。許淑惠攝
調查局航業調查處今年三月接獲檢舉,有不法業者販售大量個資牟利,檢調著手偵辦,發現主嫌梁兆德、蘇慶典販售「客戶開發搜尋系統」給房仲業者,檢調透過檢舉管道,取得此系統後實際操作,對系統資料庫的涵蓋範圍大為吃驚,前天發動搜索,查扣二十五套內建有民眾個資的電腦,據梁男等人表示,已售出三百多套,不法所得約六千萬元。 

建搜尋系統賣房仲

檢調指出,梁男、蘇男原任職房仲業,兩人取得一億七千萬筆民眾個資後,以此資料庫為基礎,針對房仲業者需求,撰寫「客戶開發搜尋系統V5.0專業版」軟體,交由共犯以「房仲開發利器」、「房仲省時尋人系統」名義,每套十五萬至二十萬元代價,兜售給全台房仲、地產開發等特定業者,供業者迅速掌握地主、屋主的聯絡方式。
法務部調查局偵辦科科長周台維解釋,一般房仲業者為找到地主,會用地號或房號向地政機關合法申請「第二類謄本」,但謄本只會顯示地主「去識別化」個資,包括姓氏、身分證字號前幾個數字,沒有全名及完整地址等聯絡方式。但使用這套系統時,業者只要將「去識別化」的個資輸入系統資料庫,即可模糊比對出全台符合條件的個資清單。 

連線地政比對屋主

周指出,使用者接下來只要輸入明確地號、房號,帶有駭客程式的系統即會連結到地政機關「土地增值稅前次移轉現值系統」,破解政府機關的「圖形驗證碼」程式,取得地主、屋主在「土地增值稅前次移轉現值系統」的姓名等個資,並比對先前「模糊比對」的清單,篩選查得正確的地主、屋主個資,包括全名、住址、電話、生日、服務公司等。
周台維表示,該個資外洩情況相當嚴重,從政府高員到一般民眾無一倖免,只要在搜尋系統輸入姓名,民眾個資全部一覽無遺,目前雖僅用於房仲業者,但根據查扣到的事證顯示,蘇男等人幾乎可替各行業客製化不同程式,「若被用於詐騙集團或討債集團,民眾受害情況將難以收拾!」
梁男、蘇男辯稱,當年從房仲主管手中取得這套系統,後來發現需求量很大,去年不再當房仲,改賣這套系統獲利,聲稱「這套系統是房仲業公開的祕密,很多房仲仰賴這套系統搶得先機,掌握客戶。」檢方未全然採信兩人辯詞,昨依違反《個資法》等罪聲押兩人獲准,買家請回,依法均最重可判刑五年。 

不斷更新疑有內鬼

檢調搜索發現,梁男、蘇男等人持續更新資料庫內容,連民眾健保、電信資料都有,檢調懷疑政府單位有內鬼販售個資,將擴大偵辦。指揮該案的檢察官林依成指出,個資外洩情形比想像中嚴重,去年他偵辦一起恐嚇取財案,嫌犯從中國返台被逮,身上被搜出相同資料庫,嫌犯供稱,是在中國深圳買到的。
內政部表示,二○一五年二月起為兼顧不動產交易安全與個資隱私,將任何人皆可申請的第二類土地登記謄本,以去識別化方式僅公開所有權人部分姓名、部分身分證字號。 

「賣15萬還真佛心」

對於此一搜尋程式,各大房仲業者昨都低調表示不知情。但有業者私下透露,「聽過透過銀行設定債權的資料庫系統,也有販賣一整台電腦,內建詳細查詢系統,要價約二十萬元。」業者透露,房市近兩年不景氣,業者需要多方面開發客源,「這類資訊系統,價格不算高,埋單的人不少。」
網友多質疑個資是從政府部門外洩。有網友諷:「這麼豐富的資料跟方便的系統才賣十五萬,還真佛心。」另有網友直言:「少將都在洩露國防機密了,這個算啥!」多數網友呼籲:「一定要清查來源跟去向。」 

販賣個資案例

2017/05
空軍新竹基地張姓上尉因負債,將基地官兵約400人的姓名、手機等個資交給錢莊抵押。新竹地檢署依違反《個人資料保護法》起訴張男
●抵押400筆個資,換取百萬債務的利息緩繳
2016/12
新莊某社區張姓保全將3本社區住戶個資名冊以每本600元賣給房仲,還蒐集其他社區名冊開價每本1200元。一審依違反《個資法》判2月
●賣數百筆,得款1800元
2015/06
大甲分局警員蕭炎宗受討債集團委託,以警局電腦查閱12筆個人資料,其中一筆收受3000元賄賂,貪污罪判刑5年8月定讞
●賣1筆,得款3000元
資料來源:《蘋果》資料室 

沒有留言:

張貼留言