由买买提看人间百态
登录
首页
论坛
未名存档
话题女王
小圈子
马甲追踪
版面排名
流量曲线
水枪排名
发帖量曲线
发帖版面饼图
发帖时间柱图
关于本站
帮助
boards
本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字
访问原贴
Military版
- 网传黑客窃卖中国10亿人个资 目前已知什么?
进入Military版参与讨论
1
(共1页)
A*******0
发帖数: 1
1
自上周末以来,网传上海公安有大批数据外泄,一名黑客声称取得了10亿中国公民
的个资,喊价10个比特币出售。对此,中国官方迄今未辟谣或证实。若属实,恐将是史
上最大规模的个资外流事件之一。
根据路透社报道,一名黑客上周声称从上海公安获得了10亿中国公民的大量个人信
息。技术专家称,如果事件属实,这将是史上最大规模的数据泄露事件之一。
这位匿名为“ChinaDan”的黑客,上周在黑客论坛“突破论坛”(Breach Forums
)发文称:“2022年,上海国家警察数据库(SHGA)被泄露了。这个数据库包含许多TB
的数据和数十亿中国公民的信息。”
该文章续写道,数据库还包含几十亿的报警案件记录,“包括:姓名、地址、出生
地、公民身份证号码、手机号码、所有犯罪案件细节。”
该名黑客提出以10个比特币的价格(相当于约20万美元),出售总共超过23TB的数
据。
自上周末以来,有关话题在中国社交媒体网络被广泛讨论,许多民众担忧消息可能
为真。随后,“数据泄露”的话题標簽在周日(7月3日)下午遭微博屏蔽,但目前微博
实时搜索仍能看见零星的“漏网之鱼”。有网民对此表示震惊,形容数据泄漏如同“裸
奔”,亦有网民认为,10亿公民的个资只求售10个比特币,过于廉价,质疑真实性。
德国之声尚无法核实该名黑客发布的文章内容真实性。截至周二(7月5日),上海
市政府与公安局也并没有回应包含路透社在内多家外媒的置评请求。目前,亦无法联系
到该名黑客。
《华尔街日报》与《卫报》尝试通过已被曝光的电话号码核实,结果显示,部分尝
试联系的号码已经无效或不再使用,但部分民众确认了他们的有关数据。
《华尔街日报》报道指出,这份由黑客发布的数据样本包括了75万条记录,涵盖个
人姓名、身份证号码、电话号码、生日和出生地,以及向警方报告的犯罪和事件的详细
摘要。案件范圍最早可以追溯至1995年,最迟至2019年。通过这份数据样本的曝光资料
致电询问后发现,有5人确认了与他们有关的所有数据,包括除警方外很难从任何渠道
获得的案件细节;另4人确认了基本信息,如他们的名字,然后便挂断电话。
自由亚洲电台则引述一名据称“了解此事件部分内情的网络热点事件关注者常先生
”的说法。该报道称,常先生向记者表示这起事件“大概率是去年泄露出去但现在被人
拿出来卖,上海调查去年落马的公安局局长龚道安(涉受贿案),可能有关,大概率是
从阿里云泄露的,当时上海市公安局的存储信息的供应商是阿里云,没用腾讯。因为当
时龚道安觉得阿里云比较好用。现在泄露出去的资料都是真实的。”
专家怎么看?
上海国家警察数据库疑有10亿公民的数据遭到泄露,对此,总部位于北京的策纬谘
询公司(Trivium China)科技政策研究主管薛佛(Kendra Schaefer)在推特发文表示
,很难从众多谣传消息中辨别真相。薛佛说,如果黑客声称手上握有的数据资料确实来
自公安部,那么“这将是史上最大和最糟糕的外泄事件之一。
全球加密货币交易所币安(Binance)的首席执行官赵长鹏周一(7月4日)表示,
该交易所的威胁情报部门在侦测到有10亿居民的纪录在暗网待售后,已经加强了用户验
证流程,并呼吁其他平台跟进加强安全措施。
赵长鹏在推特写道:“我们的威胁情报检测到有10亿居民的记录在暗网出售,包括
来自一个亚洲国家的居民姓名、地址、公民身份号码、手机、警察和医疗记录”。他称
,这可能是由于政府机构在Elastic Search部署中的一个错误,才导致据数外流。
然而赵长鹏并没有在推特上明言,所指是否为上海公安数据泄露的传言,“一个亚
洲国家”指的是否为中国。他也没有立即回应路透社的置评请求。
澳大利亚的网络安全顾问亨特 ( Troy Hunt ) 则向《华尔街日报》表示,自己对
黑客说法持谨慎态度。亨特表示,中国有14亿人口,黑客声称取得的个资涉及10亿人,
该数据库规模极为庞大,这引起了一些质疑。
亨特还说,虽然大多数黑客求售外泄数据都是基于经济动机,但索要大笔资金的行
为也增加了其说法被夸大或伪造的可能性。
《卫报》则引述威斯康辛大学麦迪逊分校的资深学者易富贤的说法。易富贤称,他
下载了网络上的样本数据,发现了与他的家乡湖南有关的信息。
易富贤表示:“这些数据几乎包含了中国所有县城的信息,我甚至发现了与西藏一
个偏远县城有关的数据,那里只有几千名居民。”
近年来,中国发生了多起数据泄露事件。2016 年,包括阿裡巴巴创始人马云在内
的中国权势人物的敏感信息,被曝光发布在推特上,引发轩然大波。
一系列数据外泄事件引发中国当局关注。去年,中国通过了一项新的法律,规定应
如何处理在其境内产生的个人资讯和数据。
1
(共1页)
进入Military版参与讨论
未名新帖统计
// 7月16日
#
版面
帖数(主题数)
-
全站
4871 (796)
1
Military
3777 (569)
2
Stock
341 (51)
3
Joke
117 (17)
4
History
116 (3)
5
Automobile
100 (9)
6
USANews
55 (9)
7
Midlife
45 (1)
8
Headline
41 (41)
9
Dreamer
33 (13)
10
FleaMarket
32 (20)
11
Living
30 (7)
* 这里只显示发帖超过25的版面,努力灌水吧:-)
历史上的今天
faintcat妹妹看进来~~
发表于12年前.
NSC, PD 1/7/2007, EB2, ...
发表于11年前.
[FBA求购]MJVE2 758 MJVM2 ...
发表于6年前.
老生常谈,归与不归
发表于10年前.
【申请】Seattle西雅图 版版主——申请人...
发表于9年前.
宝宝出生,头骨骨折,求祝福
发表于9年前.
求推荐舒缓优美的古典音乐
发表于11年前.
百分之一的北京人上北大 中国网友愤怒(转载)
发表于10年前.
新人带狗狗Bailey来报道
发表于12年前.
全世界最有价值的运动队
发表于10年前.
请问大切诺基的质量如何
发表于6年前.
TNND,军版全是BKC
发表于15年前.
Inception
发表于12年前.
微软的有些家属可真恶心,为了卖保险脸都不要了
发表于10年前.
每周坐高铁的苦逼来说说感受吧!!
发表于9年前.