一个名为 Nexus 的新型身份盗窃服务近期在暗网出现,公开售卖超过 1.53 亿份来自美国和加拿大公民的驾照数字扫描件。调查显示,这些图像似乎来源于路易斯安那州一家被广泛使用的身份验证公司 idscan.net 的数据泄露。美国联邦调查局(FBI)已对此展开正式调查。该事件暴露了身份验证系统存在的巨大安全隐患,对个人隐私和信用安全构成了严重威胁。
一个庞大的地下数据库
一个名为 Nexus 的服务在俄语网络犯罪论坛上被推广,声称掌握了大量北美居民的身份文件。
- 驾照: 超过 1.53 亿 份,来自美国和加拿大。
- 身份证: 超过 1000 万 份。
- 旅行证件/国际ID: 超过 300 万 份。
- 医疗卡: 约 57.9 万 份。
该服务的数据量似乎没有夸大,一次空搜索就能返回约 1150 万页结果。此外,数据似乎仍在持续更新,在 24 小时内驾照记录就增加了近 40 万份。
“一年多来,我们一直在持续地将新数据泄露到我们的私人数据库中。”
追溯数据源头
调查人员通过分析泄露记录中的时间戳,逐步锁定了数据来源。
- 时间戳线索: 每份泄露的驾照扫描件都附有日期和时间戳。多名受害者的记录显示,这些时间戳与他们最近的出行日期高度吻合。
- 排除机场安检: 最初的猜测是数据来自机场,但数据集中没有护照,且并非所有受害者都在机场出示过驾照,因此排除了这一可能。
- 共同的联系点: 调查发现,多名受害者在时间戳对应的日期都曾从 Hertz 租车。作者本人和他母亲的驾照信息泄露,时间戳仅相隔几秒,而他们当时正是一同在 Hertz 柜台办理租车手续。
另一位安全研究员 Zach Edwards 的驾照也被泄露,其时间戳对应他在拉斯维加斯参加安全会议期间。他回忆,当时只有一家名为 Planet13 的大麻药房用设备扫描了他的驾照。
锁定嫌疑公司:idscan.net
所有线索都指向了一家名为 idscan.net 的身份验证提供商。
- 客户重合:
idscan.net在 2022 年曾宣布与大麻连锁店 Planet13 达成独家身份验证协议。其官网也列出了包括 Hertz、Target、FedEx 在内的众多知名企业客户。 - 技术匹配: 该公司的技术文档明确提到,其系统使用 红外线和紫外线 来扫描证件,这与泄露文件中包含的图像类型完全一致。
- 官方回应:
idscan.net表示正在调查此事,但未提供实质性回复。
FBI介入与事件后果
事件的严重性引起了官方的高度关注。
- FBI展开调查: 在调查人员接触了多方信源后,FBI 新奥尔良外地办事处已正式对
idscan.net的潜在数据泄露事件展开调查。 - 服务下线: 在相关报道发布后不久,暗网上的 Nexus 服务网站突然消失,其登录页面仅留下一句“该服务已不再可用”。
随着越来越多的线上和线下服务要求提供驾照来验证身份,这些收集敏感数据的第三方供应商必须受到更严格的监管,以确保数据安全。
泄露带来的严重威胁
网络安全专家指出,此次泄露事件构成了多重严重威胁。
- 身份盗窃与金融欺诈: 犯罪分子可以利用驾照正反面扫描件来申请新的信用额度或进行其他金融欺诈活动。
- 人身安全风险: 此次泄露可能危及那些需要隐藏身份的人,例如家庭暴力受害者或联邦证人保护计划的参与者。
- 信任体系的瓦解: 当用于验证身份的证件本身被大规模泄露时,整个身份验证体系的可靠性将受到严重冲击。