上海大數據庫再失守 近5千萬隨申碼數據外洩

人氣 8219

【大紀元2022年08月13日訊】(大紀元記者顧曉華採訪報導)上海公安數據庫10億條記錄泄漏事件之後,近日有黑客在網上兜售上海隨申碼數據庫4850萬用戶的個人信息,再次引起外界關注。

8月10,用戶名為「XJP」的黑客在黑客論壇Breach Forums上發帖稱,以4,000美元出售這些數據,並提供一分數據樣本,包括47人的電話號碼、姓名和中國身分證號碼以及健康碼狀態。

大紀元記者撥打其中10人的手機,大部分電話無人接聽,有一個手機號碼是空號,有一名女子接了電話,她知道自己的信息被洩漏,告訴記者不要再打電話了,她已經報警了。

此前,已有多家媒體對此數據樣本進行核實,路透社以及大陸《南方都市報》都聯繫了數據樣本中的人。路透社報導,他們聯繫了47人中的11人,他們證實了自己的信息確實在其中,但有兩人表示他們的身分證號碼有誤。

《南方都市報》的記者隨機撥打30個手機號,有8人證實其手機號、姓名、身分證號均屬實並且曾註冊隨申碼,部分居民證實其手機號、姓名屬實,但對身分證號碼是否屬實未予回應。還有居民掛斷電話,還有一個手機號碼為空號。

《南方都市報》的記者聯繫了上海市大數據中心,一名工作人員稱,他們只負責研發隨申碼,「個人信息不是我們洩露的」。上海市民服務熱線12345工作人員則稱對此並不知情,也無法處理此類事件,建議信息泄露的居民向警方報案。

8月12日,大陸多家媒體包括網易、鳳凰網等都轉載了南方都市報的報導,但是8月13日,相關報導全部被刪除。

大紀元記者多次致電上海大數據中心電話,但都無人接聽。

「隨申碼」是上海健康碼應用程序系統的名稱,於2020年初建立,用來記錄COVID-19(中共病毒,新冠病毒)的傳播和進行封控,以達到所謂的防疫「清零」,所有上海的居民和遊客都必須使用它。這些數據由市政府管理,用戶通過支付寶和微信應用程序來使用「隨申碼」。

原華為南研所工程師金淳曾多年從事大數據方面的業務,他向大紀元記者表示,此次數據洩漏有兩個途徑,一是上海數據庫中心遭到黑客攻擊,另一個就是內部工作人員所為。

「內部人員利用他們的理工科知識,為了錢,只要掌握了數據庫的管理,或者電腦系統的管理,複製一份拿去賣。」他根據自己的工作經驗認為,這種可能性非常大,「把整個數據庫導出來,甚至還有辦法把導出來的記錄刪掉,沒人知道是你導出來的。」

他非常擔心這些數據泄漏後會被電信詐騙分子利用,「詐騙犯完全可以利用健康碼冒充疾病防控中心,要你去什麼地方打錢,打完錢以後表面上說做一個核酸的結果,結果實際上你打完錢以後人家就消失了。」

他認為,這個泄漏跟之前的大規模身分證號洩漏,跟很多中國人的資料洩露本質上都是一樣的,在中共治下這樣一個人人不誠信、互相殘害的社會,這是一個必然的結果。「在中共統治下是一種蠻慘的狀態,中國人已沒有隱私,個人隱私都被中共掌握了,等於是個透明人。」

今年6月底,一名黑客用戶在網絡上掛牌出售從上海公安數據庫竊取的約10億中國公民的數據。這是中共歷史上最大的一次數據洩露事件,内容包括敏感數據,如身分證號碼、犯罪記錄和詳細的案件摘要。

責任編輯:林琮文

相關新聞
上海公安數據庫洩露 揭龐大個資黑市交易
黑客網上兜售4850萬上海健康碼信息
內蒙古一家五口滅門案 網曝嫌犯被逼急殺人
辦銀行卡需要派出所同意 長春儲戶不滿
如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台
評論