(原標(biāo)題:Hundreds of millions of Chinese chat logs leak online)
據(jù)金融時(shí)報(bào)報(bào)道,網(wǎng)絡(luò)安全組織GDI基金會(huì)(GDI Foundation)的安全研究員維克多·格弗斯(Victor Gevers)宣稱,數(shù)以億計(jì)的中國(guó)用戶私人聊天記錄被泄露在互聯(lián)網(wǎng)上。
格弗斯表示,他發(fā)現(xiàn)了一個(gè)包含3.6億份聊天記錄的數(shù)據(jù)庫(kù),其中包含與姓名和身份證號(hào)碼相關(guān)的社交媒體資料、聊天記錄。格弗斯稱,任何搜索該數(shù)據(jù)庫(kù)IP地址的人都可以在網(wǎng)上免費(fèi)訪問(wèn)這個(gè)數(shù)據(jù)庫(kù),用戶檔案與照片、地址和位置信息都被儲(chǔ)存其中。
這些數(shù)據(jù)庫(kù)中的記錄包括微信和QQ的標(biāo)簽,以及微信支付和QQ賬號(hào)的記錄,表明它們可能來(lái)自騰訊提供的服務(wù)。騰訊沒(méi)有立即回應(yīng)置評(píng)請(qǐng)求,也沒(méi)有跡象表明騰訊知道這些數(shù)據(jù)來(lái)自其服務(wù)。
格弗斯指出,主要數(shù)據(jù)庫(kù)是根據(jù)數(shù)據(jù)來(lái)自哪個(gè)地區(qū)分類的,并將數(shù)據(jù)傳輸?shù)狡渌?7臺(tái)服務(wù)器上。他說(shuō):“令人擔(dān)憂的是,這些東西很容易出現(xiàn)在網(wǎng)上。如果這樣的數(shù)據(jù)被曝光,當(dāng)然會(huì)引發(fā)隱私方面的擔(dān)憂。”
許多記錄中都有網(wǎng)吧的名稱和地址。中國(guó)網(wǎng)絡(luò)安全專家早就警告說(shuō),網(wǎng)吧收集大量客戶數(shù)據(jù)。根據(jù)GDI基金會(huì)“負(fù)責(zé)任披露”的政策,在格弗斯報(bào)告了問(wèn)題之后,數(shù)據(jù)庫(kù)已經(jīng)得到了安全保護(hù)。
但格弗斯補(bǔ)充道:“我們最擔(dān)心的是盡快通知數(shù)據(jù)所有者,互聯(lián)網(wǎng)服務(wù)提供商很快就關(guān)閉了該數(shù)據(jù)庫(kù)。”(小小)