天创培训:您身边的信息安全培训专家!
行业动态
“无人操作”办理居住证牵出“黑客”

  “无人操作”办理居住证牵出“黑客”

  一张可以在居住证信息管理系统中查询到的“居住证”竟是假的。“黑客”恶意入侵江苏省居住证信息管理系统——苏州系统,利用系统研发者的身份办理“假证”牟利。案发后,“黑客”金某、李某等人被公安机关抓获。近日,记者从江苏省苏州市姑苏区人民检察院获悉,该院以涉嫌破坏计算机信息系统罪依法对金某、李某等人作出批准逮捕决定。

  今年2月,江苏省苏州市娄门派出所辖区外来人口居住证办理处工作人员沈某,发现梅巷辖区办出了12张居住证,但这些均不是他办理的。为了找到办理人,他调取了办理时间段的监控录像。

  奇怪的是,监控显示,那段时间里根本就没有人接触过办证的电脑。

  接到反映后,公安机关展开了排查,未发现内部人员有违规登录操作行为。警方经深入调查发现,江苏省居住证信息管理系统——苏州系统遭到了外部“黑客”软件登录操作。

  警方调查发现,曾在苏州某电子公司供职的金某和李某有重大嫌疑,该公司与公安机关合作开发了外来人口移动终端采集软件系统,该软件还兼具外来人口的登记、变更、注销功能。经查,李某全程参与了该软件的开发、优化和维护,而金某负责后台的数据处理。

  警方随后抓获了金某。金某交代,2015年下半年,其结识了二手车“黄牛党”冯某。冯某在得知金某职业后,曾询问金某:“车辆过户中,外地人口居住证注销的,没办法办理过户,能不能帮忙把他们的居住证激活一下?”

  金某当即明白了冯某的“话中之意”,这是想让他采取后台操作的方式入侵居住证信息管理系统,伪造居住信息,好给自己的客户亮“绿灯”。

  金某觉得这是个绝好的“商机”,遂找到李某,二人一拍即合。

  后金某找到冯某,以每张30元左右的价格“办理”居住证。据不完全统计,从2015年下半年开始,平均每3个月就有200多张居住证信息被更改。

  据金某交代,因2016年11月居住证系统改革,登录社区账户需要MAC地址验证,原来的账号密码不能“免费通行”。于是,李某开发了一个登录居住证系统外网的网站,再加上自己找原公司负责数据收集的丁某买来一批社区账号和密码,通过这些账号进行绑定,他们便可以通过互联网登录居住证管理系统。

  因为技术含量提高,金某与冯某谈好的价格也从5000元上升至15000元。金某和李某还发展了吴某等人为其提供客户资源,美其名曰“共同致富”。今年5月,冯某、李某等欲分一杯羹的“办事员”先后被警方抓获。

  目前,该案还在进一步侦查中。