淘宝卖家非法出售世界名校邮箱账户
Ed Flanagan 译者 胜一
《
青年参考
》(
2014年09月17日
25
版)
|
有淘宝卖家涉嫌非法出售世界名校的邮箱账 |
如果您认为拥有常春藤盟校的邮箱账户,可以让您在朋友或同事间炫耀一番的话,即使没有这些名校的文凭,淘宝网也能助您一臂之力,而这仅仅需要花费0.98元。
美国帕洛阿尔托网络安全公司的报告指出,近日,有商家在淘宝上出售全世界42所名牌大学的邮箱账户。哈佛、耶鲁和哥伦比亚大学都在其中。
报告的一位作者克劳德·肖称,这些账号可能是从在读生那里偷来的。他发现,这些账户在一家中国软件开发论坛上被非法出售。肖在发给记者的邮件中补充道,他和报告合著者罗伯·唐斯与淘宝网的匿名卖家交谈时,后者极力劝他们掩盖使用这些邮箱账户的痕迹。
肖在邮件中写道:“一位卖家劝我们,‘采取一切必要措施避免被学生发现’,包括不修改账户密码,并删除自己最新发送或收到的邮件。学生可能会通过邮箱收到的提醒邮件发现账户被盗。”
这些名校邮箱账户的售价在0.98元到2400元不等。再付一笔额外费用,买家还可以获得更多“服务”,如修改账户密码和找回密码问题。一些卖家甚至提供邮箱账户定制服务,而这也仅仅需要27元。除了以上卖点外,还有卖家宣称,后缀为“.EDU”的账户能进入学校数据库,进而享受学生才能享有的折扣。
肖说,目前还不清楚卖家是如何获得这些账户的,但有一种可能是,黑客通过收集学生的其他网络账户密码黑入邮箱——它们恰好也是其学校邮箱的密码。他不认为这些账户是学生自己出售的,因为中国卖家想要联系这么多国家的学生“非常困难”。
帕洛阿尔托网络安全公司称,没有将这一潜在安全漏洞告之学校,但安全报告发布后,学校表示会严肃对待此事。在记者联系的9所学校中,除一所外,其余都拒绝对该报告发表评论。
在电子信函的声明中,美国新罕布什尔大学媒体关系负责人写道:“学校目前正在对此事展开调查。教职员和学生的网络安全是学校工作的重中之重,我们会采取必要的措施进行补救。”
阿里巴巴的女发言人弗洛伦斯·史也在声明中说,“此类商品”在淘宝网是不允许出售的,目前这些商品已被移除。
她说:“在淘宝网上发现的其他类似商品也一并被移除,相关卖家会受到惩罚。”
虽然绝大多数此类商品已在该网销声匿迹,但11日晚间的快速检索显示,还有一些仍然在售。
□美国广播公司
如果您认为拥有常春藤盟校的邮箱账户,可以让您在朋友或同事间炫耀一番的话,即使没有这些名校的文凭,淘宝网也能助您一臂之力,而这仅仅需要花费0.98元。
美国帕洛阿尔托网络安全公司的报告指出,近日,有商家在淘宝上出售全世界42所名牌大学的邮箱账户。哈佛、耶鲁和哥伦比亚大学都在其中。
报告的一位作者克劳德·肖称,这些账号可能是从在读生那里偷来的。他发现,这些账户在一家中国软件开发论坛上被非法出售。肖在发给记者的邮件中补充道,他和报告合著者罗伯·唐斯与淘宝网的匿名卖家交谈时,后者极力劝他们掩盖使用这些邮箱账户的痕迹。
肖在邮件中写道:“一位卖家劝我们,‘采取一切必要措施避免被学生发现’,包括不修改账户密码,并删除自己最新发送或收到的邮件。学生可能会通过邮箱收到的提醒邮件发现账户被盗。”
这些名校邮箱账户的售价在0.98元到2400元不等。再付一笔额外费用,买家还可以获得更多“服务”,如修改账户密码和找回密码问题。一些卖家甚至提供邮箱账户定制服务,而这也仅仅需要27元。除了以上卖点外,还有卖家宣称,后缀为“.EDU”的账户能进入学校数据库,进而享受学生才能享有的折扣。
肖说,目前还不清楚卖家是如何获得这些账户的,但有一种可能是,黑客通过收集学生的其他网络账户密码黑入邮箱——它们恰好也是其学校邮箱的密码。他不认为这些账户是学生自己出售的,因为中国卖家想要联系这么多国家的学生“非常困难”。
帕洛阿尔托网络安全公司称,没有将这一潜在安全漏洞告之学校,但安全报告发布后,学校表示会严肃对待此事。在记者联系的9所学校中,除一所外,其余都拒绝对该报告发表评论。
在电子信函的声明中,美国新罕布什尔大学媒体关系负责人写道:“学校目前正在对此事展开调查。教职员和学生的网络安全是学校工作的重中之重,我们会采取必要的措施进行补救。”
阿里巴巴的女发言人弗洛伦斯·史也在声明中说,“此类商品”在淘宝网是不允许出售的,目前这些商品已被移除。
她说:“在淘宝网上发现的其他类似商品也一并被移除,相关卖家会受到惩罚。”
虽然绝大多数此类商品已在该网销声匿迹,但11日晚间的快速检索显示,还有一些仍然在售。
□美国广播公司