黑客售沪随申码数据 4850万人资料疑遭泄

发布 : 2022-8-14  来源 : 明报新闻网


用微信扫描二维码,分享至好友和朋友圈

加关注


明声网温哥华 微信公众号
【明报专讯】上海市政府政务服务平台「随申码」的个人资料怀疑外泄,有人近日以4000美元(约3.16万港元)在网上售卖随申码数据库,涉及4850万用户。研发随申码的上海市大数据中心表示,不是他们泄露。事件引起热议,有网民称「如果这件事是真的话,那影响简直不敢想像」。

8月10日,用户名为「XJP」的黑客在黑客论坛Breach Forums上发帖称,以4000美元出售随申码数据,《南方都市报》报道,发贴者称,包括「自上海随申码推行以来,所有居住和到访过上海的人员信息」,并提供一份包括47组数据的样本,有电话号码、用户姓名、身分证号码、随申码颜色及UUID(通用唯一识别码)。

根据样本数据,该报记者拨打了30个手机号码,有8人证实其手机号、姓名和身分证号均属实,并称曾注册随申码;部分人证实其手机号及姓名属实,但就拒绝证实身分证信息。也有人接听来电后即收线,还有一个手机号为空号。

在论坛留言区,有人表示有意购买,并询问数据来源。发贴者称数据来自上海市大数据中心。路透社报道也称,他们联络了11人,这些人证实了自己的信息确实,但有两人表示身分证号码有误。

数据中心:不是我们泄露的

上海市大数据中心一名工作人员表示,他们负责研发随申码,「个人信息不是我们泄露的」,又建议联系上海12345(市民服务热线)反应。但上海市民服务热线人员表示并不知情,也无法处理此类事件,建议信息泄露的市民报警求助。

随申码2020年2月13日正式试点上线,结合防疫需求,随申码含健康出行、防控管理的相关信息,同时亦开放给微信、支付宝等平台。暂时不知道今次是因为遭黑客攻击,还是因为内部人员泄露,官方亦没有回应。

网民:影响不敢想像

《南方都市报》的原文昨日已不能打开。有网民称:「我们只想知道这个数据是不是真的……疫情发展到现在,几乎每个人都申请了健康码,如果这件事是真的话,那影响简直不敢想像」。

亦有人称,「对于数据,官方和资本都在抢。立法太慢,处罚太轻,所有人信息泄露都是迟早的。」

6月底,有黑客曾以10个比特币兜售声称是「上海公安数据库」的数据,内含10亿中国公民户籍等资料,但官方并没回应。