Хакер је потврдио да је дошао до личних података од 48,5 милиона корисника мобилне апликације ЦОВИД Хеалтх Цоде коју води град Шангај, што је друга тврдња о кршењу података кинеског финансијског центра за нешто више од месец дана.
Хакер са корисничким именом „XЈП“ је у среду на хакерском форуму Бреацх Форумс објавио понуду да продаје податке за 4.000 долара.
Хакер је дао узорак података укључујуц́и бројеве телефона, имена и кинеске идентификационе бројеве и статус здравственог кода од 47 људи, као доказ да поседује те информације.
Једанаест од 47 потврдило је да су наведени у узорку, иако су двојица рекли да су њихови идентификациони бројеви погрешни.
Ова база података садржи све који живе у Шангају или су посетили Шангај од Суишенминог усвајања – рекао је XЈП у посту, који је првобитно тражио 4.850 долара пре него што је снизио цену касније у току дана.
Суисхенма је кинески назив за здравствени систем Шангаја, који је град од 25 милиона људи, као и многи широм Кине, успоставио почетком 2020. године за борбу против ширења ковида.
Сви становници и посетиоци морају да га користе.
Апликација прикупља податке о путовању како би људима дала оцене у види боја: црвена, жута или зелена оцену која указује на вероватноц́у да можда имају вирус и да би корисници могли да приступе јавним местима.
Подацима управља градска влада и корисници приступају Суисхенми преко апликације Алипаy, у власништву финтецх гиганта и Алибабе придружене Ант Гроуп-и, и WеЦхат апликације Тенцент Холдингс.
Наводни пробој Суисхенма долази након што је хакер почетком прошлог месеца рекао да су од полиције Шангаја набавили 23 терабајта личних података који припадају милијарду кинеских грађана.
Тај хакер је такође понудио да прода податке на Бреацх форумима.
WСЈ позивајуц́и се на истраживаче сајбер безбедности, наводи да је први хакер успео да украде податке од полиције јер је контролна табла за управљање полицијском базом података била отворена на јавном интернету без заштите лозинком више од годину дана.
Лист наводи да су подаци хостовани на Алибабиној платформи у облаку и да су власти Шангаја позвале руководиоце компаније због тога.
Ни влада Шангаја, ни полиција ни Алибаба нису коментарисали питање полицијске базе података.
Пратите нас на друштвеним мрежама Фејсбук и Телеграм
Извор: Медији