Odhalená šanghajská policejní databáze pokrývající jednu miliardu čínských občanů s cenou 10 bitcoinů

 

Nyní zavřeno příspěvek na fóru upřesnil: „V roce 2022 unikla databáze Shanghai National Police (SHGA). Tato databáze obsahuje mnoho terabajtů dat a informací o miliardách čínských občanů. Databáze obsahují informace o 1 miliardě čínských obyvatel a několik miliard záznamů o případech, včetně: jména, adresy, místa narození, národního identifikačního čísla, mobilního čísla, všech podrobností o zločinu/případu.

Podle jednotlivce nebo skupiny hackerů podle online uživatelského jména ČínaDan, tato data byla ukradena ze soukromého cloudového serveru Alibaba Aliyun, který šanghajská národní policie používá k údržbě své databáze. Ačkoli ani Alibaba, ani šanghajské policejní oddělení žádný takový incident nepotvrdily, tvrzení ChinaDan oživilo dlouhodobé obavy z praktik ochrany osobních údajů a řešení zabezpečení dat používaných poskytovateli služeb třetích stran.

Odhaduje se, že celková velikost databáze je kolem 24 terabajtů (TB). Na podporu nároku sdílel také jednotlivec nebo skupina tři ukázkové datové sady obsahující přibližně 750,000 XNUMX souborů z údajné databáze. První datová sada údajně obsahuje seznam doručovacích adres, zatímco druhá sada obsahuje podrobnosti o záznamech policejních hovorů a třetí sada je smíšený seznam obsahující informace o občanských průkazech, pohlaví, výšce, záznamech v trestním rejstříku a další osobní údaje.

Pokud je databáze skutečná, může jít o největší známý únik dat v historii Číny. V roce 2020 získal anonymní kyberzločinec osobní údaje, včetně skutečných jmen, uživatelských jmen, telefonních čísel, polohy a pohlaví, o více než 538 milionů uživatelských účtů největší čínské platformy sociálních médií Sina Weibo. Tento masivní výpis dat byl údajně prodán na temném webu za pouhých 250 dolarů.

 

Potřeba soukromí v řetězci na webu3

Když se zpráva o masivním úniku dat rozšířila, Kenny Li, COO a spoluzakladatel společnosti na ochranu soukromí web3 Manta Network, X zdůraznit potřebu ochrany osobních údajů a to, jak může Web3 zvýšit laťku. Kenny zdůrazňuje, že potřeba hodiny je suverénní soukromí. Bez toho se podle Li stane Web3 také obětí pravidelných úniků dat, vzhledem k povaze transparentního vedení záznamů u většiny transakcí v řetězci.

Zatímco Manta již představila několik řešení zaměřených na ochranu soukromí, Li poznamenává: „Ne, soukromí webu3 není vyřešeno. Pseudonymní adresy peněženek nestačí. Znamená to pouze, že každý uživatel je jeden dox od toho, aby jakýkoli útočník získal přístup k jeho identitě a úplné historii řetězce.“

Literuje, že s tím, jak se v ekosystému Web3 stále objevují další případy použití, nebude soukromí v řetězci omezeno na transakce. Přesto postupně nahradí Web2, zejména pokud jde o identitu uživatelů v řetězci. V této souvislosti již široká škála decentralizovaných aplikací (dApps) shromažďuje obrovské množství uživatelských dat, z nichž většina je veřejně dostupná. Bez přidání vrstvy ochrany osobních údajů k těmto veřejně dostupným záznamům uživatelů může kdokoli s připojením k internetu snadno přistupovat k historii a identitě jakéhokoli uživatele v řetězci.

Starší řešení, jako je bitcoinová síť, hrála klíčovou roli při prosazování konceptu důvěryhodné ověřitelnosti. Vzhledem k tomu, že se blockchainový ekosystém rozšiřuje mnohem rychlejším tempem, než se očekávalo, mohou tato řešení pomoci chránit soukromí uživatelů pouze do určité míry. 

Na rozdíl od Web2, kde uživatelé nemají žádnou kontrolu nad svými osobními údaji, Web3 by měl obsahovat základní řešení, která uživatelům vrátí úplnou kontrolu nad jejich daty – jak je sdílejí, s kým je sdílejí a jak moc je sdílejí. Kenny uzavírá: „Bez ochrany soukromí zabudovaného do web3 na základní úrovni nevidím způsob, jak by se mohl rozšířit na 1 miliardu uživatelů. Dnes jsme svědky rozsáhlého vykořisťování 1B lidí. Tuto moc nemůžeme dát nikomu s připojením k internetu. Pojďme bojovat za lepší web3.“

Manta Network, postavená na blockchainovém ekosystému Polkadot, nabízí komplexní ochranu dat pomocí nativních řešení blockchainu, jako jsou zkSNARKs a Groth16, a to začleněním další vrstvy ochrany osobních údajů do všech aplikací Web3 a DeFi. Ve srovnání s jinými existujícími řešeními ochrany osobních údajů je Manta řešením vrstvy 1. 

To znamená, že na rozdíl od řešení vrstvy 2 je funkce ochrany soukromí součástí základní architektury Manta a nespoléhá se na jiný blockchain, což uživatelům a organizacím dává možnost lépe zabezpečit (a zamlžovat) citlivá data, která se zaznamenávají na veřejnosti. účetní knihy napříč blockchainovým ekosystémem.

 

Zřeknutí se odpovědnosti: Tento článek je poskytován pouze pro informační účely. Není nabízeno ani zamýšleno k použití jako právní, daňové, investiční, finanční nebo jiné poradenství

 

Zdroj: https://cryptodaily.co.uk/2022/07/exposed-shanghai-police-database-covering-one-billion-chinese-citizens-priced-at-10-bitcoins