交流評論、關注點贊

  • Facebook Icon臉書專頁
  • telegram Icon粉絲交流群
  • telegram Icon電報頻道
  • RSS訂閱禁聞RSS/FEED訂閱

上海公安局10億中國人數據外流罪魁禍首稱是阿里 官方約談

2022年07月15日 16:50 PDF版 分享轉發
關於資料庫的圖片
關於資料庫的圖片 © 維基百科 照片

(來源:法廣RFI 作者: 小山 ,文章內容並不代表本網立場和觀點。)

中國公安局大規模數據被盜。法新社今稱能夠核實一些信息的真實性,但無法核實遭盜的規模,如果得到證實,這可能是歷史上最大的數據泄露之一。在《華爾街日報》報道互聯網巨頭的高管因大規模數據泄露被當局傳喚后,阿里巴巴股價今天下跌。

據法新社今天報道稱,一名黑客在6月聲稱盜取了約10億的個人資料,包括警察檔案。網路安全專家說,上海警方或是把數據儲存在屬於阿里巴巴的伺服器上。阿里巴巴是一家在線零售巨頭,也提供雲計算服務。

當法新社與阿里巴巴聯繫尋求評論時,阿里巴巴沒有立即回應。在中國,政府的工作非常廣泛,當局擁有龐大的人口資料庫。越來越多的公眾意識使立法者近年來收緊了對個人和企業的數據保護法。然而,公民很少有辦法阻止國家收集他們的個人信息。

黑客在一個互聯網論壇上發布的75萬個條目樣本,顯示了有關個人的姓名、手機號碼、身份證號碼、地址和出生日期。該黑客以10個比特幣(約20萬歐元)的價格兜售提供整個資料庫。

一些數據似乎來自快遞公司的記錄,這些公司在中國的影響非常大,其他數據包含向上海警方報案的事件摘要。

法新社說聯繫的12人中有4人確認了有關他們的信息的準確性,如他們的姓名和地址。

據華爾街日報今天報道稱,有知情人士透露,阿里巴巴的雲計算部門高管已被上海有關部門約見,涉及一起規模龐大的警方資料庫泄露事件。這家中國科技巨頭由此更加迫切需要對這宗史上最大數據盜竊案之一的發生原因進行內部調查。

阿里雲是中國最大的公共雲服務提供商,最近的數據泄露事件涉及近10億中國公民。

華爾街日報署名Karen Hao的報道稱,調查是圍繞上海警方一批估計涉及近10億中國公民的敏感數據,這些數據於6月下旬在網上被以大約20萬美元價格叫賣。網路安全研究人員說,一個管理該資料庫的訪問界面在公共互聯網上開放了一年多,未設置密碼,因此很容易盜取和刪除其內容。

根據對該資料庫的掃描,研究人員認定,該資料庫被託管在阿里巴巴的雲平台。該公司員工也證實了這一點。

據知情人士,在一位匿名賣家在網路犯罪論壇上發布數據廣告並提供數據樣本后,阿里巴巴及其雲計算部門的高管7月1日召開網路會議商討緊急應對措施。據知情人士,被上海有關部門約見的高管包括阿里雲(Alibaba Cloud)副總裁陳雪松,他最近受聘領導該部門的數字公共安全業務。

阿里巴巴創始人馬雲是較早倡導在警務和社會管理中使用數據的人士之一。

一些知情員工說,自從發現數據泄露事件后,阿里巴巴的工程師已暫時關閉了對被盜資料庫的所有訪問,並著手檢查相關代碼。他們說,泄露原因尚未查明。

兩家網路安全公司告訴《華爾街日報》(The Wall Street Journal),根據對資料庫元數據的分析,被盜數據被儲存在阿里巴巴的雲端,該雲所使用的技術已經過時數年,且缺乏基本的安全功能,他們發現在該公司託管的其他十多個資料庫中也存在這一情況。

根據賣家提供的樣本,被盜數據被認為包含絕大多數中國公民(包括未成年人)的姓名、身份證號和電話號碼,以及向上海警方報告的犯罪記錄和其它敏感信息。雖然資料庫不安全問題在全球範圍內並不少見,但網路安全研究人員表示,看到這麼多此類級別的敏感信息被竊讓他們感到震驚。

據華爾街日報說,本周早些時候,上海市有關部門宣布對政府機構、國有企業、大型科技公司和其他實體的主要網站和平台進行網路安全檢查,尤其是掌握100萬以上用戶個人數據的網站和平台。

請點贊轉發分享👇👇👇Follow Us 責任編輯:喬楓