另据经济观察报称,目前,张建、李明等处于取保候审状态。
经阿里巴巴廉正部查悉,下载支付宝用户资料的行径或为李明所为,并在杭州报案。杭州警方以该市翠苑派出所为主体,将上述四人予以控制。犯罪嫌疑人张建系李明团伙的第一个“客户”,其以500元的代价,从李明处购得3万条支付宝用户信息。
支付宝方面承认确有内部员工盗卖用户信息案。支付宝方面表示,阿里巴巴是在一次例行自查中,发现前员工李某的不正当行为。支付宝称,阿里巴巴廉正部在2012年例行内部审计时发现前员工李某在数据处理上的不正当行为,并在调查后将李某移交公安机关进行侦办。
支付宝方面回应称,这名支付宝前员工事发是阿里巴巴公司发现并主动报警的,该员工盗取的信息是2010年前不含密码、不含核心交易数据的非敏感信息。
不过,对于报道中提到的泄露的信息包括“公民个人的实名、手机号、电子邮箱、家庭住址、消费记录等”,支付宝并没有在这份声明中作出回应。支付宝只说,根据李某自述,其销售数据为2010年之前不含密码、不含核心身份信息的部分非敏感交易内容,不涉及用户隐私及安全。
此外,媒体报道还称,尽管是阿里巴巴自己报的案,但阿里巴巴系统内,大多数人对李明案都未曾听闻。一位支付宝内部的管理人员承认李明确实盗卖用户信息,但又强调,此案事发已有几年,且用户信息并未被大范围传播上网。
此外,有接近李明的人士表示,李明离职前从支付宝下载的数据多达20G以上,只要通过一些软件录入数据库再予以专业分析的话,基本上可以将所有支付宝、淘宝用户的消费习惯尽收眼底。“这些用户信息,都是可以带来钱的,可以变现的。”
不过,支付宝内部人士表示,“我们也不知道这20多G具体是什么信息,甚至究竟有没有20G这么大,我们也不知道。”该支付宝人士还表示,李明团队所盗卖的数据,至被用于其个人牟利,目前还没有被他们传到网上,对社会不构成公共性的危害。
阿里巴巴一位内部知情人士透露称,在阿里巴巴旗下诸公司内,员工等级不同,权限也不同,像李明这样大量下载用户资料为什么没有第一时间被监控到,直到3年后才被公司发现继而报案,他本人表示很难理解。“不得不承认,我们在管理上出了一些问题。”
此外,对于像支付宝员工盗卖用户信息案,江苏一位网警也表示很无奈。“作为警方而言,目前此类案件只能往‘非法获取公民个人信息罪’上靠,但此罪造成的影响很难被认定。公民个人信息被泄露,对于公民个人而言,究竟造成了多大的损失,很难被量化。在对犯罪嫌疑人的罪行认定中,警方目前一般是以犯罪嫌疑人贩卖信息的条数来认定情节严重与否。”