美媒:上海公民信息泄露 打脸中国的“数据治国”

今日头条
Toutiao
最新回复:2022年7月7日 10点11分 PT
  返回列表
73458 阅读
38 评论
美国之音

中国武警在上海街头的监控摄像头下执勤。(2022年1月20日)

在黑客自称获取了中国上海公安局系统内十亿中国公民数据和警务记录并在网上兜售后,网络安全公司透露,上海警方今年曾因这一事件遭黑客勒索。网络安全专家表示,上海公安数据库的安全漏洞存在了14个月之久,数亿公民数据泄露威胁了公民的隐私安全,也是对中国大数据治国政策的沉重打击。

泄露事件范围大、可信度高

此次泄露的上海公安记录包含了近10亿中国公民的姓名、身份证号码、地址、电话号等个人身份信息,其中还包括公民的警务报告、民事和刑事案件的涉案信息。据《华尔街日报》星期三(7月6日)报道,西方网络安全公司表示,有关这个数据库的管理和访问功能的一个控制面板(dashboard)自2021年开始一直保持打开状态,任何有基本技术知识的人都可以进入复制或窃取其内容。

网络安全研究公司Security Discovery透露,该公司今年早些时候通过网络扫描发现,今年6月中旬,在持续暴露了一年多后,数据库中的数据突然被清除,取而代之的是一则写给上海警方的勒索消息。据报道,黑客向上海公安勒索10个比特币(价值约合20万美元)。

上海公安显然没有支付这笔勒索。中国时间6月30日下午,一名署名ChinaDan的用户在黑客论坛BreachForums上发帖说,以10比特币(约合20万美元)的价格出售这批包含10亿中国公民、总量超过23TB的数据。

由于数据库在网络空间暴露时间过长,这些数据很可能在6月30日之前就已经开始传播,目前不清楚有多少人已经获得了这些数据。

网络空间似乎还出现了对这笔海量数据买卖的讨价还价和倒卖。一名署名defa的用户在Breach Forums论坛7月6日发帖说:“20万美元太贵了”,愿意以10万美元回收上海公安的泄露数据。

同一天,该网站有用户以10万美元要价,出售这批数据的部分内容。

此前有消息说,发生泄漏事件的上海公安数据库由中国阿里巴巴的子公司阿里云托管。美国有线电视新闻网(CNN)报道说,阿里巴巴表示“正在调查此事”,并将公布任何最新消息。

黑客在贩售数据的同时,提供了25万个公民的信息样本,供公众“免费”调阅。许多西方媒体通过拨打样本数据库中的个人电话,证实了其中一些个人信息的真实性。

人口学家、美国威斯康辛大学麦迪逊分校资深科学家易富贤在研究泄露的25万人样本信息后说,这批数据的代表性很强,数据的分散度和随机性“令人惊讶”。他在推特上发文说:“这位所谓的黑客(内鬼)可能确实掌握全国的人口数据,可能真的掌握其所声称的10亿人口数据。”

他说:“上海公安泄露的25万人口数据在各姓氏中分散度大,随机性强……这25万人包括了几乎所有的县,甚至几乎所有人口上万人的乡镇。”

截至发稿时,上海市公安局没有回复美国之音通过电子邮件发出的置评请求。上海市政府和中国网络安全部门尚未对此次事件做出公开表态。

泄露让中国政府颜面扫地

近年来,北京方面称,国家将数据安全和隐私保护作为重中之重,通过了一系列法律法规,旨在限制包括个人信息在内的敏感数据的商业收集,并要求数据在国内储存。与此同时,中国政府继续通过全国性的数字监控设备收集大量数据,以对中国社会施加更严格的控制。

分析人士对上海公安当局掌握全国上亿公民用户数据的能力感到惊讶。一些中国科技政策专家表示,此次上海公安云数据库泄露的数量惊人,这将让以“天地一体、云网融合”特征自居的中国科技政策制定和执行者颜面扫地。

荷兰莱登大学现代中国研究助理教授、斯坦福大学网络政策中心“数字中国”(DigiChina)项目共同创办人罗吉尔·克里默斯(Rogier Creemers)说:“去年我们看到(中国出台)数据安全法和个人信息保护法,但它(中国政府)同时也非常重视数据在政府治理中的作用。这种观点认为,当政府拥有更多的数据,并且这些数据可以在不同的政府实体之间、在地方和中央之间更自由地流动时,政府可以更好地发挥作用。”

克里默斯说:“这样看来,这次黑客事件当然让他们十分难堪。”

“中国政府自身的数字野心带来了风险,这起事件削减人们对中国政府管控这种风险能力的信任和信心。”他对美国之音说。

美国乔治梅森大学客座教授、网络安全专家黄基祯认为,此次上海公安数据泄露事件代表的是对“中国政府数据化发展”的一种打击。

黄基祯目前同时担任美国非政府组织全球公共事务研究所(iGAR)主席。他说,由于中国政府严格要求数据的本地化(data localization),政府对公民信息保护不力将加剧人民对政府的不信任。

“这个中国大陆地区的数据在地化,代表政府掌握人民很多重要的数据。如果对政府不信任持续的恶化下去,这些数据就会造成很大的影响。”他说。

“上海泄密事件……增加了人民对政府更加的不信任——原本是相信政府,把个人资料给政府保管,而现在资料外泄,变成对政府越来越不信任。”

中国信息滥用风险可能大幅增加

中国当局目前对上海公安信息泄露事件的消息严防死守。在微博上,对“上海公安数据”或“上海公安数据泄露”的关键词搜索未能返回任何有关结果。许多被西方媒体联系到的信息泄露当事人对记者报出他们的个人信息感到惊讶。

虽然目前不清楚被泄露数据的传播广度,但在网络安全信息专家看来,信息被滥用的可能极高。

网络安全专家黄基祯说,公民的个人资料外泄可能导致假身份证件真假难辨,这对机场、政府设施等关键场所的人员检验带来挑战。

他说:“以海量数据的角度去看,(通过)研判这些个人的生物特征,可以做出假的ID(身份证件),来进入一些场所或系统;更别说,假的ID会被用来申请假的信用卡,银行帐号等。”

荷兰莱登大学的克里默斯指出: “作为一个警察数据库,它包含了人们犯罪记录的信息,如果你想勒索某人,这可能非常有用。”

美国有线电视新闻网CNN对数据库样本的分析发现,其中包括中国警方对2001年至2019年间的案件记录,虽然大多数条目属于民事纠纷,但也包括例如欺诈、强奸等刑事案件记录。

由于信息遭泄露的人数可能接近中国人口的70%,有分析说,这些信息可能也有情报用途。

美国退休高级情报事务官员、情报事务专家尼古拉斯·埃菲迪米亚德斯对美国之音说:“(中国)平时的系统很不透明,这些类型的数据可以被用于识别外界感兴趣的人。”

黄基祯说,此次信息泄露事件虽然人为疏忽占主要因素,但人为因素和系统程序“其实是一体两面”,泄露事件凸显了中国政府自身对公民隐私安全保护不到位。

他说:“现在中国大陆推行数据化资产……习近平希望让各个地方的数据都可以变成国家的资产,这样的概念,我觉得这次的公安事件无疑也是对这种政策的一个打击。“

“这肯定给上海地方政府带来一个震撼。会不会有政治斗争的问题在里面,也是值得关注。”

烹走狗
1 楼
阿桑奇是怎么回事来着~
青蛙
2 楼
工業化牲畜養殖場裡的牲口需要什麼隱私? 好奇
c
cxy1223
3 楼
这么有用,cia为啥不批出20w美元买断?
G
GP03D
4 楼
信息泄漏不只是上海的 最傻逼的是本来应该公安内网的东西被不懂技术的人放到了外网上
搞啥都好
5 楼
泄露的数据应该是街道能查询的个人信息数据,绝对不是公安那个个人信用评定数据
版神
6 楼
偷窃的黑客倒是无辜的了
油炸布丁
7 楼
这一事件,将加速中国在操作系统、数据库等软件基础领域的去美国化。
元非
8 楼
说明中国已经初步进入数字化社会,以后全人类所有人都摆脱不了被数字化,所有人都会变成数字化透明人,此类个人隐私信息被网络完全公开的事件会层出不穷。
广
广角镜
9 楼
这不是公安的错,错在托管数据的云企业。
q
qqworker
10 楼
哎。 你们知道32TB的数据,要传输,要多久不。。 就公网的速度。。 就算机房和黑客家里都是千兆。。 也只能理论达到到每秒120M的速度(网速要除以8才是实际的速度) 更何况用迅雷P2P都只能达到30兆的速度。 我算120M/秒。。 32TB的数据拷贝出来也要88个小时。 这个期间这个系统由于带宽被占满接近瘫痪。。 这相当于一场小型的攻击了。 所以知道最快的数据迁移办法是什么吗? 是货拉拉。。 [1评]
F
Fffmay
11 楼
CIA会被问责,你TM花了十几年,大几亿弄来的资料还没这个全。 CIA只能如实汇报,经过对比,CIA花钱多时间久但弄来的数据是真的,这里面假的太多。
熊趴趴
12 楼
美国数据泄露,中国黑客干的。结论:中国的错! 中国数据泄露,中国颜面扫地。结论:中国的错!
j
jeffg
13 楼
没有仔细看吗,数据在网络上暴露的时间接近一年,这已经不是以小时为计算单位了
匹夫
14 楼
不就是你们霉国人偷的么 [1评]
d
dreamtion
15 楼
美国政府如果真关心中国百姓的数据安全,应该捐钱给中国,做出更好的安全系统,保护数据。
y
yuba
16 楼
呵呵这都不是事
t
tigerlee888
17 楼
小事,原来身份证都是手写的着,也没怎么着
d
diss2
18 楼
这时候弯弯要跳出来了 不是美国爸爸干的 不要污蔑 看看有没有反华狗一会出来
一尘大师
19 楼
首先想到的不是,黑客这种犯罪行为,销售个人隐私的冒犯行为 喔,因为这是你们白人干的
听说你很美
20 楼
之前没发现有啥用,经文中提醒,用来制作假身份证真的很有用,数据都是真实的
和平奖
21 楼
上海公安局的权利这么大
开心小黄人
22 楼
这种漏洞存在14个月之久。才被人盗取。按照文章说的早就有人去盗取了
H
Hanszy
23 楼
前一阵查询隔离信息,发现大使馆网页上的联系邮箱不是outlook就是gmail,还能说啥呢
h
henrywu
24 楼
不以黑客为耻却以黑客为幸,西方媒体连做人的基本好坏都不分,西方文明就是人类私欲横流的堕落社会!
说ji句
25 楼
看标题就知道是本文属“美国之音”制造😀
不了生
26 楼
我不由得想起了几年前的“天堂文件”、“巴拿马文件”那套把戏。。。。
B
Buckycloud
27 楼
: 精辟,大外宣要好好学习学习
野鼠缉毒
28 楼
跟美国对世界各国个人公司政府的时时数据掌握监控监听比起来中国是小巫见大巫还有很长的路要走,美国公司提供给政府情报单位的数据整合共享统一现在已经是深入骨髓了
k
kakakuku2016
29 楼
这肯定又是一小撮境外反华人士精心策划的阴谋。 在伟大领袖的英明领导下这样的阴谋是不会得逞的!
望和平
30 楼
偷竊數據還沾々自喜的無耻西方
p
pilla
31 楼
《此次泄露的上海公安记录包含了近10亿中国公民的姓名、身份证号码、地址、电话号等个人身份信息》 以后电信诈骗会更猖獗,受害者会更多。
象一把刀子
32 楼
看起来你象搞IT的。如果一个安全后门开了十几个月,你觉得还是技术问题吗?
老鼠和猫
33 楼
快跑 又是美国之阴
W
Wuyueshanren
34 楼
厉害👍墙国
文强
35 楼
这个事情在国内根本没有报道 当然也不知道他们拿到的是什么数据