網傳上海公安系統遭駭,10 億公民個資售 20 萬美元

作者 | 發布日期 2022 年 07 月 04 日 13:45 | 分類 網路 , 資訊安全 line share follow us in feedly line share
網傳上海公安系統遭駭,10 億公民個資售 20 萬美元


中國網路瘋傳疑似發生大規模的個資外洩案,近日有駭客在某論壇上猖狂放話稱,出售上海公安系統數據庫,「包含 10 億中國公民的訊息,以 20 萬美元出售」,目前中國官方未有證實和回應。

「星島日報」今天報導,6月30日上午有位帳號名為「ChinaDan」的網友在某論壇發布消息稱:「上海國家警察數據庫(SHGA.gov.cn)遭到洩露,數據詳情有10億中國國民居民訊息和數十億病例紀錄,包括姓名、地址、出生地、身分證、手機號碼及所有犯罪/案件詳情。」

這位網友稱:「我以20萬美元(約新台幣596萬元)的價格出售所有這些數據。」

根據網傳截圖顯示,數據庫訊息包含大量且詳盡的警方情資,涉及報案時間、報案人電話、報案人描述的具體事件內容等。

例如,「2005年5月9日零時30分許,被害人寧某某打110報案稱:其被一男子尾隨至海灣旅遊區供銷社商品房某號門口時,被該男子用手捂住嘴,搶走被害人隨身攜帶的黃色拎包……」

又如,「2018年7月27日,報警人在黃浦某小區稱,有一個1.6米的20多歲山東口音女子在上址招嫖,無人望風,不方便指認,請民警到場處理。」

報導指出,即使微博等社群網站極力封鎖消息,但仍讓輿論嘩然,若事件屬實,將會是中國有史以來最大規模的數據洩露。目前中國官方未有證實和回應。

有網民呼籲官方回應:「震驚,也不知道真的假的,要假的趕緊闢謠啊!」、「說實話我的訊息洩露與否已經無所謂了,但掌握國家機密的人和科研人員的訊息,這要洩露了,間諜竊聽那簡直太容易。」

另有中國網友貼出圖片,指這次駭客求售10個比特幣(約20萬美元),以目前美元兌換人民幣來計算,僅需134.02萬人民幣。

因此有網友質疑以這麼龐大敏感的數據庫而言,只賣10個比特幣過於廉價,不像是真的。也有人質疑一些人的資料顯示,他們已經高齡近120歲,有人回答這可能是沒有更新資料一路延用所致。

另中國網友分析,這份資料可能是從阿里雲等中國的民間私有雲端資料庫外洩,顯示中國政府對資料庫的管控相當不嚴謹,把國家數據放在民間伺服器上卻沒有好好控管。

(首圖來源:pixabay