В Китай е регистрирано вероятно най-голямото изтичане на лични данни в историята на страната: около 4 милиарда записа с финансова информация, информация от WeChat и Alipay, както и друга чувствителна лична информация станаха публично достояние. Общият размер на базата данни е 631GB. Това съобщиха изследователи от Cybernews и експертът по киберсигурност Боб Дяченко (SecurityDiscovery.com).
Експертите смятат, че е възможно да са били засегнати стотици милиони хора, предимно китайски граждани. Сред изтеклите данни са номера на банкови карти, имена, телефонни номера, жилищни адреси, данни от социални мрежи, включително идентификатори и метаданни на потребители на WeChat и Alipay. Освен това потребителите, чиито данни са били компрометирани нямат реални средства за защита: нито уведомление, нито компенсация, нито възможност да ограничат по-нататъшното разпространение на информацията.

Изследователите смятат, че базата данни е създадена за дълъг период от време и целенасочено, вероятно с цел да се създадат поведенчески, икономически и социални профили на почти всеки гражданин на Китай. Обемът и разнообразието на информацията говорят за централизиран източник, използван за наблюдение, анализ или обогатяване на други бази данни.
В рамките на анализа експертите имаха време да проучат 16 колекции от данни, преди сървърът да бъде спрян.
Най-голямата от тях – „wechatid_db“ – съдържа повече от 805 милиона записа, вероятно с идентификатори на потребителите на месинджъра WeChat. Втората по големина колекция – „address_db“ съдържа 780 милиона записа с жилищни адреси и географски етикети. Третата – „bank“ съдържа над 630 милиона записа с информация за плащания, включително дати на раждане, телефонни номера и пълни имена.

Друга голяма колекция е озаглавена на китайски език и се превежда приблизително като „трифакторни проверки“.
Тя съдържа над 610 милиона записа, за които се предполага, че са идентификационни номера, телефонни номера и входни данни. Отделно от това се откроява колекцията „wechatinfo“ с 577 милиона записа, очевидно съдържащи кореспонденция или метаданни на потребителите.
Изтекли са и над 300 милиона записа, свързани с Alipay, най-голямата платежна система в Китай. По-конкретно, колекцията „zfbkt_db“ включва данни за токени и карти, а друга – финансова информация. Подобен набор позволява на нападателите да извършват неразрешени плащания, да крадат сметки и да участват във фалшифициране на цифрова самоличност.
Освен това базата данни съдържа информация за заетост, пенсионни фондове, застраховки, регистрация на превозни средства, участие в хазартни игри и дори данни, за които се твърди, че са свързани с Тайван. Като цяло в останалите девет колекции имаше още 353 милиона записа.
Cybernews подчертава: установяването на собственика на базата данни е невъзможно, тъй като нито заглавията, нито метаданните сочат към конкретна организация. Малко след публикацията изследователите са загубили достъп до сървъра, а на потребителите не е изпратено официално уведомление.
Въпреки че в миналото Китай е преживявал масови изтичания, това ново изтичане няма аналог по мащаб, превръщайки се в най-голямото известно такова.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!