骇客入侵阿里云 中国10亿人信息及数十亿警讯泄露

今日头条
Toutiao
最新回复:2022年7月4日 20点35分 PT
  返回列表
74337 阅读
50 评论
自由亚洲电台

中国10亿人私人数据被骇客窃取,并在境外网站公开兜售

中国境外社交平台电报(Telegram)频道用户爆出上海公安系统存储的10亿人户籍、身份证等个人敏感信息,以及数十亿条报警记录,其内容可谓包罗万有。信息发布者称,想要取得全部资料,须支付10个比特币(约20万美元)。有消息说,上述数据原本存储于阿里云,半年前已被泄露。

国际社交平台电报(Telegram)频道本周日(7月3日)爆出,上海公安系统数据库怀疑遭泄露的消息。此次公开被泄露的敏感信息高达23.88TB(容量单位),涉及10亿名居民消息包括姓名、性別、年龄、出生地地址、身份证照片、手机号码等,以及数十亿条警情资讯,有报案时间、报案人姓名、电话、报案人描述的案件具体事件内容等。

根据了解此事件部分内情的网络热点事件关注者常先生周一(4日)接受本台采访表示,上述信息由上海市公安系统存储在云端,因该系统存在安全隐患,造成重大泄密事故。他说:“大概率是去年泄露出去但现在被人拿出来卖,上海调查去年落马的公安局局长龚道安(涉受贿案),可能有关,大概率是从阿里云泄露的,当时上海市公安局的存储信息的供应商是阿里云,没用腾讯。因为当时龚道安觉得阿里云比较好用。现在泄露出去的资料都是真实的。”

一“黑客技术”网站称,从售卖者文内所说的信息来看,本次涉及的主机为:oss-cn-shanghai-shga-d01-a.ops.ga.sh。该地址属于公安局域网,与互联网做了物理隔离,由阿里云提供私有云服务。

中国警方七十年来最大规模数据泄露

此次泄露的数据乃1949年中共建政以来最大规模。截止本周一,上海官方尚未就此次事件公开回应,中国各社交媒体出现的相关议论均被屏蔽。据常先生说,早在上周四(30日),上海警察数据库信息遭泄露的消息已在小范围流传。该信息发布者,在打算以10个比特币(约20万美元)出售这些数据。不少网民认为,如此庞大的数据,20万美元的开价过低。

常先生说,目前,境外各个领域的专家通过已经泄露的部分数据,分别对中国人口结构、消费群体、生活习惯以及犯罪行为,进行分析:“因为数据涉及到10亿人,我看到他们都在分析样品。我看到推特上,已经有人在分析人口数据下降的幅度、电信诈骗等很多,在作研究了,很多人已经下载了一部分。”

对于个人信息被泄露,有中国网民认为对自己伤害不大。一位网民留言:“别人拿到我的信息我根本无所谓,我這普通人也没啥隐私,对我的影响最多可能就多接到俩诈骗电话。。。。。”,也有网民质疑中国官方公布的人口不到14亿,而是10亿:“10亿国民,果然没有14亿人。”

中国警方掌握的居民数据,除了身份证和电话号码,还有网购、购票、旅行、住宿酒店等所有缴费,甚至包括个人政治立场、银行信贷记录等,有个人照片、脸部识别参照图,可谓包罗万有。

骇客在“二十大”前泄露数据 政治意图引关注

时事评论人士李昂认为,此次大数据被泄露并非一般的骇客和手段,而且选择在中共“二十大”前几个月公开这些数据,发布者的政治意图超越对物质财富的追求。他对本台说:“不是一般的骇客,是高技术手段才能获得并把它公布出来。如果说是从自己内部泄露出来的可能性不大,因为他们内部立场是一致的,所以不太可能去做这件事,因为这不是打击对手,他是针对一个团体。但我认为也不是偶然事件,这个资料人家早就掌握了,只是选择一个时机公布。”

目前存在较大争议的是24TB数据量未得到中国官方证实。不过,舆论认为,这类事件,官方不会出面证实,以免让骇客有“成就感”。

记者乔龙 责编 陈美华 温晓平

a
asw123442
1 楼
你可以买过来,卖100万
t
tuitui
2 楼
关阿里屁事
t
tuitui
3 楼
关骇客屁事。这个是泄密。不是被攻破系统。 [2评]
金三
4 楼
马上就知道这个网站发贴减刑的人了,是吧,斯文的地主。
N
NBC111
5 楼
中国境外社交平台电报(Telegram)频道用户爆出上海公安系统存储的10亿人户籍、身份证等个人敏感信息,以及数十亿条报警记录,其内容可谓包罗万有。信息发布者称,想要取得全部资料,须支付10个比特币(约20万美元)。有消息说,上述数据原本存储于阿里云,半年前已被泄露。 ==================== 以前都是老共入侵别人的网站 现在是全世界都在入侵中国网站
N
NBC111
6 楼
呵呵。。。 泄密可以有10亿人户籍、身份证等个人敏感信息??? [2评]
t
tuitui
7 楼
: 这个是物理隔离的。懂不懂啥叫物理隔离?
t
tuitui
8 楼
泄密和内容是什么有啥关系?
g
greentee
9 楼
既然有物理隔离,根本就没联网,那么哪来的黑客? [1评]
g
greentee
10 楼
不是程序员垃圾,是原则上不允许加密,因为这是法律,任何资料要随时供中共查看。telegram等主打端到端加密的软件在中国是禁止的。 还有就是,加密标准国内是单独的。现在卖含有加密算法的软硬件到中国都要单独分开做。
传播爱与光
11 楼
有毛线个人信息,都是些团购大妈的发骚史而已!哈哈哈
1
13MJK
12 楼
如果那十亿用户资料是五毛和小粉红那真的是太好了
N
NBC111
13 楼
该地址属于公安局域网,与互联网做了物理隔离,由阿里云提供私有云服务。 ================= 基本就是被黑客入侵 即使物理隔离一样可以被入侵
a
archangel999
14 楼
24tb数据传输都得好长时间吧?这都没发现???🐷啊
顽童在线
15 楼
呵呵,在强国你就偷着乐吧。
一尘大师
16 楼
: 如果重视安全,就不会使用美国的操作系统了。。。。。。 学学美国,禁止所有的
无视生非
17 楼
尼玛一坨狗屎这么多狗粮舔,真假都还不知道,就靠一条消息,就能搞出这么多舔狗
s
ssbbss
18 楼
谁 帮川普维权。人家总统
b
bombe
19 楼
骇客入侵看不到?看不懂?
青蛙
20 楼
这个事情搞不好就监守自盗 而且墙国黄俄这个时候就别腆着张逼脸吠隐私啦。。。 你们是真不配
司马蛋蛋
21 楼
对,完全就是一点都不care的样子。
星星星
22 楼
: 你还是片面指责中共那一套。国内程序猿常常互相都知道密码,就为了省事儿。admin的权限随便给,全组都是admin或者知道admin的密码,出了事根本不可能知道是谁泄密。这个不可能是土共的要求。土共最多要求他们领导能得到密码。 这些破习惯需要大笔投资,有CISO好好和CEO直接交流,至少5年才能改变一家企业的保密文化。
a
airswingman
23 楼
服务器中心放在潮湿闷热地区 战略前线地区 也就汉怂能干出来 LOL
C
Cuisiner
24 楼
阿里是中国科技的缩影,场面大,水分更大
敞开裤裆任风吹
25 楼
各路 “大神” 都尼玛省省吧。 这事是一SB孩子 在CSDN上炫技的时候把数据库 地址 密码的给带出来了. 这也不是啥秘密消息,干这行的基本都知道怎么回事。 黑客你麻痹啊。 留园大明白们可特么消停的吧。
t
tuitui
26 楼
: 那是小编胡扯的。
走夜路
27 楼
前一段还嘲笑日本人用软盘、u盘,结果数据放网上被一锅端了。实在想不通为什么重要数据要放在网上?用着虽然方便出了事儿就是团灭。
g
gavinaitken
28 楼
跟阿里云没关系,是上海公安技术团队缺乏安全意识。说白了就是技术不到家。
平和である
29 楼
你这种集权国家用得着这么费事儿吗,
p
pickle
30 楼
机密的东西都是用独立存储器, 上海这事说是做了物理隔离,但显然不到位
p
pickle
31 楼
笑死,你把上海公安当傻逼是吧?
雁过留声机
32 楼
没文化真可怕
o
oldoldcandy
33 楼
是哪國好漢干的事?
Z
ZHSG
34 楼
真有这么多资料,直接发邮件给 公安部,让他们打钱2000万, 不就好了。 何必为了20万,发帖。
B
Bierwang
35 楼
台巴子间谍干的
敞开裤裆任风吹
36 楼
不知道就别插嘴。 都说了这事不是啥机密消息,自己查去吧。 Google 不会啊?!
敞开裤裆任风吹
37 楼
留园这些年遍地都是你这种弱智玩意,跟个SB 一样 连特么自己动手求证都不会。 看着都烦
你龙大爷还是你大爷
38 楼
自由亚洲的撰稿人脑子里都是屎吗?
望和平
39 楼
西方不是自吹不會干坏事嗎?