中国10亿人个人资料外泄被网售 目前已知什么?

今日头条
Toutiao
最新回复:2022年7月5日 16点14分 PT
  返回列表
71560 阅读
34 评论
华尔街日报/德国之声

自上周末以来,网传上海公安有大批数据外泄,一名黑客声称取得了10亿中国公民的个资,喊价10个比特币出售。对此,中国官方迄今未辟谣或证实。若属实,恐将是史上最大规模的个资外流事件之一。

根据路透社报道,一名黑客上周声称从上海公安获得了10亿中国公民的大量个人信息。技术专家称,如果事件属实,这将是史上最大规模的数据泄露事件之一。

这位匿名为“ChinaDan”的黑客,上周在黑客论坛“突破论坛”(Breach Forums)发文称:“2022年,上海国家警察数据库(SHGA)被泄露了。这个数据库包含许多TB的数据和数十亿中国公民的信息。”

该文章续写道,数据库还包含几十亿的报警案件记录,“包括:姓名、地址、出生地、公民身份证号码、手机号码、所有犯罪案件细节。”

该名黑客提出以10个比特币的价格(相当于约20万美元),出售总共超过23TB的数据。

自上周末以来,有关话题在中国社交媒体网络被广泛讨论,许多民众担忧消息可能为真。随后,“数据泄露”的话题標簽在周日(7月3日)下午遭微博屏蔽,但目前微博实时搜索仍能看见零星的“漏网之鱼”。有网民对此表示震惊,形容数据泄漏如同“裸奔”,亦有网民认为,10亿公民的个资只求售10个比特币,过于廉价,质疑真实性。

德国之声尚无法核实该名黑客发布的文章内容真实性。截至周二(7月5日),上海市政府与公安局也并没有回应包含路透社在内多家外媒的置评请求。目前,亦无法联系到该名黑客。

《华尔街日报》与《卫报》尝试通过已被曝光的电话号码核实,结果显示,部分尝试联系的号码已经无效或不再使用,但部分民众确认了他们的有关数据。

事件爆出后,许多中国网民形容数据外泄如同“裸奔”。中国官方尚未针对此事作出回应。

《华尔街日报》报道指出,这份由黑客发布的数据样本包括了75万条记录,涵盖个人姓名、身份证号码、电话号码、生日和出生地,以及向警方报告的犯罪和事件的详细摘要。案件范圍最早可以追溯至1995年,最迟至2019年。通过这份数据样本的曝光资料致电询问后发现,有5人确认了与他们有关的所有数据,包括除警方外很难从任何渠道获得的案件细节;另4人确认了基本信息,如他们的名字,然后便挂断电话。

自由亚洲电台则引述一名据称“了解此事件部分内情的网络热点事件关注者常先生”的说法。该报道称,常先生向记者表示这起事件“大概率是去年泄露出去但现在被人拿出来卖,上海调查去年落马的公安局局长龚道安(涉受贿案),可能有关,大概率是从阿里云泄露的,当时上海市公安局的存储信息的供应商是阿里云,没用腾讯。因为当时龚道安觉得阿里云比较好用。现在泄露出去的资料都是真实的。”

专家怎么看?

上海国家警察数据库疑有10亿公民的数据遭到泄露,对此,总部位于北京的策纬谘询公司(Trivium China)科技政策研究主管薛佛(Kendra Schaefer)在推特发文表示,很难从众多谣传消息中辨别真相。薛佛说,如果黑客声称手上握有的数据资料确实来自公安部,那么“这将是史上最大和最糟糕的外泄事件之一。”

全球加密货币交易所币安(Binance)的首席执行官赵长鹏周一(7月4日)表示,该交易所的威胁情报部门在侦测到有10亿居民的纪录在暗网待售后,已经加强了用户验证流程,并呼吁其他平台跟进加强安全措施。

赵长鹏在推特写道:“我们的威胁情报检测到有10亿居民的记录在暗网出售,包括来自一个亚洲国家的居民姓名、地址、公民身份号码、手机、警察和医疗记录”。他称,这可能是由于政府机构在Elastic Search部署中的一个错误,才导致据数外流。

然而赵长鹏并没有在推特上明言,所指是否为上海公安数据泄露的传言,“一个亚洲国家”指的是否为中国。他也没有立即回应路透社的置评请求。

澳大利亚的网络安全顾问亨特 ( Troy Hunt ) 则向《华尔街日报》表示,自己对黑客说法持谨慎态度。亨特表示,中国有14亿人口,黑客声称取得的个资涉及10亿人,该数据库规模极为庞大,这引起了一些质疑。

亨特还说,虽然大多数黑客求售外泄数据都是基于经济动机,但索要大笔资金的行为也增加了其说法被夸大或伪造的可能性。

《卫报》则引述威斯康辛大学麦迪逊分校的资深学者易富贤的说法。易富贤称,他下载了网络上的样本数据,发现了与他的家乡湖南有关的信息。

易富贤表示:“这些数据几乎包含了中国所有县城的信息,我甚至发现了与西藏一个偏远县城有关的数据,那里只有几千名居民。”

近年来,中国发生了多起数据泄露事件。2016 年,包括阿裡巴巴创始人马云在内的中国权势人物的敏感信息,被曝光发布在推特上,引发轩然大波。

一系列数据外泄事件引发中国当局关注。去年,中国通过了一项新的法律,规定应如何处理在其境内产生的个人资讯和数据。

相关报道:

一名黑客近日宣称获取了中国上海公安系统逾23TB(太字节)数据量的10亿中国公民的户籍、身份证等个人敏感信息,以及数十亿条报警记录等资料,并以10个比特币,约20万美元的价格出售。科技专家表示,如果属实,这将是历史上最大的个人数据泄露事件之一。

据《华尔街日报》报导,根据黑客上周四在一个流行的在线网络犯罪论坛上发布的一篇宣传其可用性的帖子,该缓存据称包括从上海警方窃取的数十亿条记录,其中包含十亿中国公民的数据。该帖子于周末开始在社交媒体上流传,将出售泄漏数据的价格定为10 比特币,或大20万美元。

网络安全专家表示,声称的黑客攻击令人震惊,不仅是因为其所谓的规模,如若属实这将是有史以来最大的个人数据泄露事件的记录之一,也是已知的中国最大的黑客攻击,还因为所谓政府数据库中包含的信息的敏感性。

报导称,黑客发布的数据样本包括75万条记录,包括个人姓名、身份证号码、电话号码、生日和出生地,以及向警方报告的犯罪和事件的详细摘要。这些案件的范围从小偷小摸和网络欺诈事件到家庭暴力的报告,最早可以追溯到1995年到最近到2019年。

虽然数据泄漏的范围仍未得到证实,但《华尔街日报》的记者通过给电话号码被列出的人打电话核实了泄露的几条记录。有五个人确认了所有的数据,包括除警方外很难从任何渠道获得的案件细节。还有四个人确认了基本信息,如他们的名字,然后便挂断电话。

一位女士对泄露细节的准确性感到震惊,她询问记者有关她的信息是否来自她在2016年的案件档案中报告被盗的iPhone。根据黑客公布的记录,另一名姓魏的男子在被骗子说服加入投资计划后被骗了3万元,听到他的数据疑似被泄露后,他叹了口气说,“我们都在裸奔”。

澳大利亚的网络安全专家亨特 (Troy Hunt) 表示,该数据库的庞大规模——包括中国 14 亿人口中的大多数引起了一些怀疑,他对发布信息的用户的匿名性也是如此。亨特认为,虽然大多数黑客都是出于经济动机,但索要大笔资金的行为也增加了这种说法被夸大或伪造的可能性。

报导指,记者尝试的几个号码无效或不再使用。在中国,手机用户每隔几年更换一次号码的情况并不少见。上海警方、上海市宣传办公室和中国互联网监管机构没有回应置评请求。在该数据库已发布出售的论坛上,黑客或组织声称此次入侵针对的是阿里巴巴集团旗下的云计算子公司阿里云,他们称阿里云是上海警方数据库的主机。阿里巴巴表示已知晓此事并正在调查此事。

周一,加密货币交易所币安首席执行官赵长鹏在推特上表示,该公司已检测到黑客攻击,并“加强了对可能受到影响的用户的验证”。币安没有回应置评请求。

近年来,数据泄露在全球范围内十分猖獗。根据网络安全公司风险基础安全(Risk Based Security) 的数据,到2021 年,共有4145起公开披露的违规行为共同暴露了超过220亿条记录。

但如此大规模的泄密事件在中国尤其敏感,黑市数据经纪人曾经在中国贩卖个人数据的生意兴隆。过去几年,中国官方加大了对个人信息的保护力度,最近一次是在2021年通过了《个人信息保护法》,部分原因是公众普遍对个人信息被泄露的程度感到愤怒。

网络安全专家表示,此类违规行为可能会对受影响的个人产生持久且不可预测的后果。亨特说:“试图从互联网上删除您的信息就像试图从游泳池中删除小便一样。”他说:“它只是进入了一个暴露数据的大熔炉,你不知道哪一点来自哪里。”

亨特补充说,泄露事件凸显了中国互联网防火墙在防止其公民数据被黑客入​​侵和在线发布以供任何人访问方面几乎无能为力。“尽管中国尽了最大努力,但互联网确实没有国界,”他说。

诚聘板主
1 楼
》》》中国10亿人个人资料外泄被网售 目前已知什么?(图) 中国最安全,生活环境安全,个人隐私安全,银行存款安全,党给予你们保障。最后犯人一定被抓到。
d
dreamtion
2 楼
不要轻易相信网上的信息
印度洋孤舟
3 楼
中国被黑客窃密 中国政府的错,网络安全漏洞。美国被黑 中国邪恶养网军 [2评]
英国流氓
4 楼
{"_id":"AW5jxatJLFOCNVwbqBx_","_index":"nb_theme_address_case_dwd-total","_score":null,"_source":{"ADDR_DETL":"{"CASE":{"BRIEF_CASE":"2011年08月02日22时08分,报警人使用13122394577报警称:在 新源路"盛越(谐音)"宾馆301号房间 举报上址有2人正在进行卖淫嫖娼,报警人称卖淫女是其女朋友,民警到场处理。无上址,与报警人无法联系","CASE_TYPE":null,"CASE_STATE":null},"ORGANIZER_POLICE_TYPE":null,"ORGANIZER":{"ORGANIZER_NAME":null,"ORGANIZER_AREA":null},"TIME":{"ACCEPTANCE_TIME":null,"REGISTER_TIME":null,"CLOSING_TIME":null,"PUNISH_TIME":null,"CASE_TIME":null,"REPORT_TIME":null},"ACCEPTANCE_UNIT_JSON":{"ACCEPTANCE_UNIT_NUMBER":null,"ACCEPTANCE_UNIT_NAME":null},"TABLE_SOURCE":"shga_dwd.base_wsba_hx_a_jbxx_df","CASE_ADDRESS":"上海市浦东新区新源路"盛越(谐音)"宾馆301号房间"}","ADDR_TYPE":"01","BLOCK_L4":"川沙镇","CASE_NUMBER":"B3101154100002011080173","CITY_L2":"上海市","CONFIDENCE":"5","COUNTY_L3":"浦东新区","GEOHASH7":"wtw93nw","GEOHASH8":"wtw93nwg","GEOHASH9":"wtw93nwgx","LATITUDE":"31.193533","LOC_SOURCE":"0","LONGITUDE":"121.694168","MCS_ID":"762eedd20222f1338cb3ffc73d0c05a3","NUMBER_L7":"301号","PROVINCE_L1":"上海市","ROAD_L5":"新源路","STD_ADDRESS":"上海市上海市浦东新区川沙镇新源路301号"},"_type":"a","sort":[26091]} {"_id":"AW9lCNl9cR021UzXVOnf","_index":"nb_theme_address_case_dwd-total","_score":null,"_source":{"ADDR_DETL":"{"case_state":"受理","police":{"code":"310113630000","org_name":"上海市公安局宝山分局顾村派出所"},"case_address":"上海市宝山区泰和西路3153号门口","table_source":"shga_dwd.base_wsba_hx_a_ajjbqk_df"}","ADDR_TYPE":"02","CASE_NAME":"龚文平报纠纷案","CASE_NUMBER":"C3101136300002013051538","CITY_L2":"上海市","CONFIDENCE":"4","COUNTY_L3":"宝山区","GEOHASH7":"wtw66g0","GEOHASH8":"wtw66g0t","GEOHASH9":"wtw66g0tt","LATITUDE":"31.350459","LOC_SOURCE":"0","LONGITUDE":"121.410838","MCS_ID":"01cf1e5ac084d45d5b4e988bed86d023","NUMBER_L7":"3153号","PROVINCE_L1":"上海市","ROAD_L5":"泰和西路","STD_AD
b
bombe
5 楼
狗子们永远都是这种思维逻辑。不出奇。
英国流氓
6 楼
2017年02月07日13时40分,报警人使用52063611报警称:在 武夷路716号门口 沪AVH205乱停放,影响正常交通,妨碍通行。挪车。民警设法联系车主移位,确保道路畅通 2014年05月17日22时17分,报警人称:在 中山公园正门口 近长宁路 称对方经常躲在树林里偷看别人谈朋友,现双方在上址发生纠纷。民警(024923)(025314)到场后,未碰到报警人,未发现报警情况,联系报警人已经离开现场。
英国流氓
7 楼
2017年10月23日08时59分,报警人使用13547812628报警称:其昨晚在宝山区杨宗路320号旁边大棚内被邻居(老乡)强奸,请民警到场处理。民警到场经了解,2017年10月22日23时许,报警人高崇玉在杨宗路320号旁蔬菜大棚内睡觉,后嫌疑人肖兴明(男,53岁,四川人)悄悄进入高崇玉的房间,企图扒掉高崇玉的内裤,对高崇玉进行强奸,后来高崇玉进行了反抗,肖兴明强奸未遂离开现场。 n 经讯问,嫌疑人肖兴明交代了于2017年10月22日23时因性欲强烈,独自一人来到杨宗路320号旁蔬菜大棚高崇玉的暂住地,趁她在床上睡觉,欲脱掉她的内裤进行强奸,但是高崇玉强烈反抗,并用嘴咬了肖兴明的右手,肖兴明强奸未遂离开。肖兴明同时交代了自己于2017年5月某一天晚上,也是独自一人来到高崇玉的家中,趁高崇玉睡着以后,将高的内裤扒掉后对其进行强奸的违法犯罪事实。n K3101130000002017100268。n朱洁立核。 徐支批立
英国流氓
8 楼
清河湾路699弄47号1楼电梯门口 报警人被强奸,现对方已离开,请民警到场处理。n 民警接报后立即赶赴现场,经了解,系报警人顾婉莹在2016年3月7日3时30分许,其在位于上海市黄浦区兴业路123弄"MUSEK"KTV下班后,一微信号为"Dan.CD"的男子在KTV门口等其,该男子称要送其回家,当时其酒喝多了,其乘上该男子的牌号为鲁LCZ055的白色三菱牌轿车后,该男子就驱车送其回家,后车开至G50高速公路青浦路段时,该男子将车停在高速公路边上后下车至轿车后排强行与其发生性关系,后该男子将其送回家中后驱车离开,报警人顾婉莹遂报警。n 综上所述,根据《中华人民币共和国刑事诉讼法》第一百零八条第三款之规定,拟受案。n 妥否,请批示。
英国流氓
9 楼
青安路与盈港路交叉口","STD_ADDRESS":"青安路与盈港路交叉口"},"_type":"a","sort":[26171]} {"_id":"AW5jyLE6y8Qm8bx7vAnH","_index":"nb_theme_address_case_dwd-total","_score":null,"_source":{"ADDR_DETL":"{"CASE":{"BRIEF_CASE":"2012年11月27日18时55分,报警人使用15856705554报警称:在 野毛弄44号210室 家中被偷。请民警到场处理。rn民警到场后了解,报警人姚瑶称:2012年11月27日8时10分许,报警人从南大村野猫弄44号210室住处外出。当时家中已无人。当日18时20分许,报警人回到家中后发现房门锁有被撬的痕迹,家中财物被盗。遂报警。rn被盗物品信息:方正R430笔记本电脑一台,序列号:VUF10052SADN332316,正面系棕黄色条纹,背面为黑色,2010年8月购买,购价人民币4900元人民币,暂时无法提供发票;棕色男式钱包一只,内有现金人民币300元,报警人老公许从波身份证一张(342622199112013597,二代证),许从波中国农业银行卡一张(卡号不详,已挂失);原本放在黑白条纹女式钱包内的现金人民币700元。"
英国流氓
10 楼
烂蛆 这种数据怎么作假? 10亿条信息 卖20万美元 免费的释放出75万条 这种明显就是内鬼偷录的 32个T的数据库 不可能从互联网上下载的 完了 上海公安信息部要完。 也有可能是阿里云里的临时工干的
g
great!
11 楼
上海公安哪有10亿人的记录?上海才2千多万人口。 估计有10亿条倒是有可能
霍顿
12 楼
傻逼累不累 看啥都政府政府的 [1评]
t
thefallensoul
13 楼
公安部和军队全是内网,不连外网的. 黑你麻痹啊,这点常识都没有?这些东西还放在云上?一个正常小国政府都不可能. 有泄露可能是一些核心资料以外的东西
c
cloct
14 楼
墙内的个人信息都被泄露的不要不要了,以前淘宝这种就能买,大概一毛一条,tm只要你在工商或者车管所注册了信息,骗子马上就可以得到,不是系统内的人泄露,谁能那么快得到?
青蛙
15 楼
"10亿中国公民"???? 那是啥? 牆國公民??? 是啥啊? 撐破天居民好吧
印度洋孤舟
16 楼
傻子 你是理解有问题还是你阅读有毛病 十个字不到一句针对这外媒新闻的评论
d
dididada
17 楼
泄露详情:https://mrxn.net/news/696.html 不是黑客有多厉害,而是有个网名ChinaDan的程序员早在2020年就把密码直接po在了CSDN上。。。
T
Tsar
18 楼
国内的人本来就没啥隐私可言吧, 我每年在国内待的时间也不长,手机都能收一堆诈骗短信
e
et2003
19 楼
看了英国流氓的回复应该是有泄露。最有可能的是美国骇客干的。因为以前都是外国的服务器。丝诺登以前有过爆料。 [1评]
h
hongjun
20 楼
自由亚洲电台则引述一名据称“了解此事件部分内情的网络热点事件关注者常先生。。。。。狗粮脑子不好还是文笔不行
腰果子吃
21 楼
推上有更多信息片段可以看到,这次应该是真的。
g
granddad
22 楼
傻逼!在上海公安局能找到10亿人的信息?真你麻痹弱智。
英国流氓
23 楼
别胡说 是公安局内网
青蛙
24 楼
不需要隱私的養殖場, 洩露就洩露了吧
那兹
25 楼
是真的,有个小警察去电脑城修电脑,然后硬盘被copy了,哈哈哈
s
sunny00
26 楼
这种垃圾信息给你看也嫌耽误时间
T
TCAQJ
27 楼
是不是被漂亮国的“菱镜计划”弄去了?
j
jeffg
28 楼
我觉得小粉红们先不要激动的骂娘,中国社会的复杂远超许多人都想象,当初你能想到王立军这样的人物会叛逃到美国领事馆吗?所以真的假不了,如果是真的,中国政府也不能压制的太久,即使是迫不得已,近期也应该会有所回应,在真相公布之前,一切都有可能。
安达
29 楼
公安部在上海的数据中心
安达
30 楼
泄露的部分已经得到证实 真实准确 到底有没有那么多不好说 如果是真的这些数据对中国社会状况的揭露将及其彻底和血淋淋
安达
31 楼
再这么恶化下去中国要出大乱子了 封闭 文革化 经济下行 房地产低迷 就业艰难 政治乱象 到时候小粉红战狼们被铁拳砸到哭都来哭不出
安达
32 楼
经济好一切都好 经济不好这个党一贯先宰自己的人民喝血吃肉
红朝克星
33 楼
求链接
m
monkeyfan
34 楼
又个小号? 卧槽?