日前,曾有黑客稱己從上海警方偷取了多達10億中國公民的個人資料,並 10 個比特幣的價格出售此數據庫而引起極大的關注。近日有數據情報公司及網站指,該數據庫在無密碼保護的情況下己在網上存放超過一年。
網絡安全研究員兼黑暗網站情報公司 Shadowbyte 創辦人 Vinny Troia 接受外媒訪問表示,早在今年一月於網上搜索公開的數據庫時已發現被黑客盜取的數據庫,知道該數據庫的存在和其公開性,並稱任何人都可以下載這些數據。而中國個人數據的網站「LeakIX」亦稱自去年2021年4月起,該數據庫就可以通過一個快捷網址無限制地進入。
Vinny Troia 指,其下載了數據庫的一個主要索引數據,其中包含近9.7億中國公民的資料。他又稱,很難判斷公開的訪問權限是否數據庫管理的疏忽,但認為當局「非常不小心」。
黑客稱,數據庫是由上海公安系統收集和管理,其中包含10億中國公民的資料,包括姓名、地址、手機號碼、身份證號碼、年齡和出生地,以及犯罪紀錄。
資料來源:edition
—
unwire.hk Mewe 專頁: https://mewe.com/p/unwirehk