你的爱车在4S店保养,个人信息却遭泄漏?9省13市68个4S店惨中招…

金融 2017-11-27 09:16        

​​(央视财经《第一时间》)近日,江苏盐城警方侦破一起公安部督办的全国首例非法获取4S店数据案,捣毁非法获取汽车维修数据的科技公司1家。

​案件中,警方抓获了犯罪嫌疑人44人,缴获非法获取的32个汽车品牌的维修、保养等数据155万多条。

盐城市盐都区公安局潘黄派出所民警 孙忠诚:5月17日,辖区内一汽车4S店负责人到我们所报案称,他们发现店内售后主管高某使用的DMS系统的账号登录异常。该账号,近段时间内,每天都会查询500余次不同车辆的相关数据,明显超过了4S店的正常工作量。 

​所谓的DMS系统,是汽车经销商用于登记上传车辆维修保养记录、查找车辆所有人等相关信息的内部操作系统。只要在该系统中输入车架号,就可以查询到该汽车品牌,在全国范围内每一辆车的相关数据。 

​随后警方在前期摸排中,发现该4S店员工高某使用的电脑,主机后面插了一个U盘,里面有异常程序在运行。 

盐城市公安局网安支队副支队长 沈海:我们把从4S店扣押的U盘,送到司法鉴定中心去做分析,发现U盘里有一个为4S店DMS系统订制的程序,这个程序的功能可以查询系统内车主的姓名、车牌号、车架号、维修信息等相关信息,这其实就是个外挂程序。

随着调查的深入,警方发现这不是个案,而是一个专门从事非法获取汽车数据信息的犯罪团伙。 

盐城市盐都区公安局网安大队大队长 纪春安 :案发后,我们从市局网安及派出所抽调近30名精干警力成立专案组。从8月14日到10月16日,专案组成员分成8个抓捕行动组,共抓获分布在全国9个省、市的涉案犯罪嫌疑人43名,均采取了刑事强制措施。 

通过审查,犯罪嫌疑人高某交代,今年3月份,深圳一公司的员工马某到4S店,与其私下联系,双方约定由高某提供DMS系统的账号和密码给马某所在的公司,以便公司非法获取车辆数据,马某的公司按月支付高某报酬。

犯罪嫌疑人 马某 :报酬就是每个月1500元。他(高某)说我这边和你合作,你(马某)就提前支付报。

警方根据犯罪嫌疑人高某的交代,初步判断该犯罪行为可能为公司化运作。而且警方判断,很可能其他品牌汽车的数据也已泄密。

盐城市公安局网安支队副支队长 沈海:我们在案件的侦查过程中,现场扣押了3台核心数据服务器,21块电脑硬盘,我们将这些物品送往专门鉴定机构做鉴定,鉴定结果显示,这个犯罪团伙获取了涉及32个汽车品牌,超过155万辆汽车的相关数据。 

警方了解到,犯罪团伙之所以能够非法获取如此多的数据,与他们采取用利益诱惑的手段有很大关系。

盐城市盐都区公安局潘黄派出所民警 孙忠诚: 据犯罪嫌疑人马某交代,他与多家4S店员工私下约定,由4S店的员工提供账号和密码给涉案公司,涉案公司于2015年10月份开始,按月支付1000元至3000元不等的费用,给4S店的员工,累计支付达50余万元,4S店员工最多非法获利达5万余元。

随着调查的深入,该犯罪团伙浮出水面,组织架构严密,分工明确,为了准确获取大量的车辆信息,他们自行研发外挂程序。 

盐城市盐都区公安局网安大队大队长 纪春安: 涉案公司起初是做二手车线下车辆状况评估业务的,为了评估方便,他们需要车辆的相关数据。最初,他们是从其他公司购买数据。但成本过高,拿到数据周期较长。股东徐某提出通过开发软件程序,通过技术手段从4S店获取相关数据。 

​该涉案公司一共开发两种版本的外挂程序,一种是网页版,一种是CS版。


盐城市盐都区公安局网安大队基础管理中队副中队长 戴剑:  只要安装这种外挂程序,在一家4S店,就可以查到同一汽车品牌,在全国任意一辆车的维修、保养等数据。具有相当大的社会危害性。​​​​

发表评论