文件没设密码 10亿上海公安系统被骇 阿里云高层被中国政府约谈

0
阿里云 CP

早前在今年 7 月初有骇客宣称他成功骇入上海的公安系统,并且以 10 枚比特币(约 20 万美元)的价格在暗网开卖!对此近日,外媒《华尔街日报》引述知情人士的消息指出,阿里云业务高管目前因这起大规模的泄露案,被上海市当局约谈!

据了解,被约谈的阿里巴巴云业务高管,包括先前加入不久负责阿里数字政府部公安业务线的阿里云副总裁陈雪松。

阿里云 1

同时根据《华尔街日报》的报道指,该调查围绕着一批上海警方的敏感数据进行,这些数据估计有近 10 亿中国公民,这些数据在 6 月下旬在网上以约 20 万美元的价格出售。网络安全研究人员表示,用于管理数据库的仪表板已在公共互联网上开放一年多,没有密码,因此很容易窃取和删除其内容。

根据对该数据库的扫描,研究人员认定,该数据库被托管在阿里巴巴的云平台,而阿里巴巴员工也证实了这一点。据知情人士,在一位匿名卖家在网络犯罪论坛上发布数据广告并提供数据样本后,阿里巴巴及其云计算部门的高管 7 月 1 日召开网络会议商讨紧急应对措施,随后立即暂时切断泄密数据库的所有访问权限。

阿里云
上海公安数据

一个名为ChinaDan的骇客表示这些资料来自上海国家警察数据库,内容包含了超过十亿人的名字、住址、出生地点、手机号码、身份证号码以及各种犯罪信息详情,总数据高达23TB。

这些数据详细到犯罪的时间、地点、犯案人、报案人,甚至是完整的犯罪过程纪录。

上海警察或是中国当局目前并没有对此事进行回应,但Binance创始人赵长鹏倒是在Twitter上讨论了这件事情,并指出起因可能是因为编写中国政府网页的开发人员在CSDN(中国开发者网络)写下科技日志的时候不小心放入了访问凭证,让骇客有机可乘。

About author

啊晖

以前喜欢手机,之后喜欢上折叠机,接着再喜欢上电动车🚗

订阅
通知
guest

0 Comments
内联反馈
查看所有评论
0
希望听到您的想法,请评论x