彭博社报道,不明身份的黑客声称,他们入侵了上海警方的一个数据库,窃取了多达10亿中国居民的数据。业内专家称,这是中国历史上最大的网络安全漏洞。
上周,根据一个网络犯罪论坛上的匿名帖子,声称发动攻击的个人或团体提出将出售超过23TB从数据库窃取的数据,包括姓名、地址、出生地、身份证、电话号码和刑事案件信息。这名黑客索要10枚比特币,价值约20万美元。
此次泄密事件的规模之大,在中国安全领域引起了轩然大波,引发了人们对这一说法的可信性以及事情是怎么发生的猜测。当地时间7月4日,加密货币交易所币安创始人兼首席执行官赵长鹏在推特上表示,公司检测到“来自一个亚洲国家”的10亿份居民记录遭到破坏,但没有说明是哪个国家,并已对可能受到影响的用户加强了验证程序。
上海有关部门尚未对据称的黑客攻击事件作出公开回应。上海市警方和中国互联网监管机构国家互联网信息办公室的代表,均没有立即回复记者通过传真发出的置评请求。
美国和其他国家已经多次指出中国是世界上最大的网络罪犯来源地之一,他们说这些罪犯代表国内机构渗透到系统中,寻找有价值的数据或知识产权。
然而,由于缺乏透明的报告机制,国内违规行为很少被披露。2016年,从数十名执政党官员到马云和王健林等行业人士的个人信息据说在Twitter上被曝光,这是当时中国最大的敏感信息被在线泄露的事件之一。
2020年,类似Twitter的中国社交平台微博称,黑客声称窃取了超过5.38亿用户的账户信息,但密码等敏感数据并未泄露。而今年,一个人权组织称,来自中国偏远新疆地区的数万份似乎被黑客入侵的文件,提供了大多数维吾尔族穆斯林遭受虐待的新证据。
最近这起据称的事件再次突显了中国政府方面面临的挑战。在收集数亿人的数据的同时,政府方面加强了对敏感网络内容的监管。根据中国法律,泄露个人信息可能会导致受到监禁。
目前尚不清楚本月入侵事件中涉嫌的网络攻击者是如何进入上海警方服务器的。网络安全专家在网上流传的一种说法是,这次入侵与第三方云基础设施合作伙伴有关。阿里巴巴、腾讯和华为是中国最大的外部云服务公司。