
首頁 > 公民隱私
繼中國上海國家警察資料庫信息遭泄露後,又傳出上海「隨申碼」4850萬名用戶個人信息遭拍賣的信息,引起外界廣泛關注。8月12日,上海市大數據中心回應稱,不是該中心泄露的,但相關陸媒報道隨後被刪除。 8月10日,一位名為「XJP」的黑客在黑客論壇Breach Forums上發帖,要以4,000美元的價格出售上海健康碼應用程序「隨申碼」的數據,涉及4850萬用戶。 發帖者稱,「自上海隨申碼推行以來,所有居住和到訪過上海的人員信息」,包括用戶姓名、手機號碼、身份證號、隨申碼顏色、UUID(通用唯一識別碼)。 這名黑客還提供了一份數據樣本,包括47人的電話號碼、姓名、中國身份證號碼及健康碼狀態。路透社聯繫到了47人中的11人,他們證實了相關信息,但有兩人表示他們的身份證號碼有誤。 (圖片來源:網路) 據南方都市報報道,上海市大數據中心工作人員對此回應稱,建議居民聯繫上海12345反饋,大數據中心只負責研發隨申碼,「個人信息不是我們泄露的」。 上海市民服務熱線12345的工作人員則表示對此並不知情,也無法處理此類事件,建議信息泄露的居民前往公安部門報案。 不過,南方都市8月12日發表的這篇題為《網傳「4850萬用戶上海隨申碼泄露」 上海大數據中心:不是我們泄露的》的文章隨後遭到刪除。 另有不少網友發現,本次數據泄露的消息,在短暫登上微博熱搜後即被平台撤下。 目前,微博平台已將「官方回應網傳上海隨申碼泄露」、「上海信息泄露」、「官方回應網站兜售疑似隨申碼數據」等多個事件相關話題刪除。 「隨申碼」收集在上海的人的旅行數據,提供紅色、黃色或綠色評級的健康碼,人們必須出示健康碼才能進入公共場所。這些數據由市政府管理,用戶通過支付寶和微信應用程序來使用「隨申碼」。 2020年3月,「隨申碼」系統剛剛在上海推廣應用時,有市民擔心「隨申碼」會不會泄露個人信息。上海市大數據中心副主任朱俊偉接受陸媒採訪時回應稱,市民的信息數據保存放在上海電子政務雲上,有很強的安全防護措施,個人信息內容無法通過掃描獲取,因此,「隨申碼」不存在隱私泄露的問題,市民完全可以放心使用。 今年6月底中國也發生過數據泄露事件。一個匿名黑客用戶在網路上掛牌出售從上海公安資料庫竊取的約10億中國公民的數據,售價10個比特幣。據稱,此次泄漏的信息量約24TB,為1949年來最大的泄露事件,數據包括居民的姓名、性別、年齡、出生地地址、身份證、照片、手機號,還有所有的犯罪記錄、或報警記錄等等。
利用電子手環進行所謂的科技防疫,並非北京首創。此前,浙江、河南、香港等地都出現過類似的應用。值得注意的是,香港電子手環的適用對象是「確診者」。「大紅矛」和劉欣都表示,自己甚至連密接都算不上。 繼居家隔離七天、上門磁,「電子手環」正悄然成為北京部分社區防疫手段的新配置。 7月7日,從深圳南山機場、中轉蕭山機場回京的微博大V「大紅矛」告訴經濟觀察網記者,在即將結束七天居家隔離13日的晚上11點,天通北苑社區工作人員給他送來了一個「禮物」。 對方拿來一個印有「所體征感知設備」的盒子,裡面裝的是能檢測體溫、心率、呼吸頻率甚至血氧的電子手環。「大紅矛」被告知,社區緊急通知所有居家隔離人員,除此前裝好的門磁,還要佩戴監測手環,需要下載配套APP註冊賬戶,綁定設備後24小時佩戴,直至隔離期結束。 「大紅矛」詢問社區佩戴電子手環是否符合北京現行的防疫管控政策,有沒有官方出具的文件?上門的工作人員表示,這是「上面的統一安排,不戴會讓她難辦。」 「這很沒道理,為配合防疫,我已經居家隔離足不出戶,3天2檢也都沒問題,家裡甚至裝了門磁。這個手環的意義何在?」「大紅矛」說,從收到手環那天起,除了打開包裝看了看產品說明,他並沒有按照社區要求下載APP和完成註冊。 無獨有偶,家住朝陽的劉欣,也在14日凌晨收到了同品牌手環。社區工作人員敲開她的家門,要求她當面下載APP、註冊賬號綁定設備,佩戴好手環完成拍照記錄才離開。 劉欣注意到,社區給出的註冊使用說明紙顯示,被隔離人員需打開手機藍牙和位置信息,輸入綁定的手機號後,APP賬戶的密碼不能自行設定,需統一設置固定的密碼。 「可笑的是,APP要求設置的密碼中不能有字元,社區給的密碼里有@根本用不了。那個工作人員跟領導確認了半天,才把@改成2。」在劉欣看來,社區工作人員自己都沒提前查看過這個軟體。 但7月10日和她一同從上海返京的朋友,就沒有這樣的「待遇」。不僅沒有電子手環,家住丰台區的朋友,最開始甚至不用居家隔離,只需簽寫「未去過高風險地區承諾書」,完成3天2檢即可。 但劉欣所在的社區,卻要求她必須居家隔離7天、上門磁,「我們兩人一起出門玩,行動軌跡完全一樣,但回京後的隔離政策卻完全不同。」 至於綁定後的電子手環,劉欣只戴了不到半天就摘了下來,「神奇的是,即使不戴著,這個手環還能實時顯示我的心率、呼吸頻率和血氧。」 網路圖片 (兩張圖的心跳指標都能顯示出摘掉手環的時間為01:20,但心率、呼吸頻率、血氧等還能變化、實時顯示) 外包裝顯示,這個多體征感知設備,是由北京微芯感知科技有限公司生產。這家公司成立於2020年4月,經營範圍主要包括技術開發、銷售自行開發後的產品、計算機軟體、硬體以及輔助設備的研發與銷售、電子科技產品的銷售等。 目前,可搜尋到的公司網址(www.baecsense.com) 無法打開。此前有媒體報道引用該公司官網資料顯示,北京微芯感知科技有限公司還依託北京微芯邊緣計算研究院,主要聚焦邊緣計算晶元和區塊鏈領域,投資方為中關村協同創新基金、騰訊投資。 「網站打不開,這個產品本身包括產品的製造商沒有3C認證,產品質量都無法保證,更不要說保護我的個人信息安全。」「大紅矛」表示,不想交出地理位置等個人信息數據的許可權,是他拒絕佩戴電子手環重要的原因之一。 事實上,利用電子手環進行所謂的科技防疫,並非北京首創。此前,浙江、河南、香港等地都出現過類似的應用。特別是近期疫情有反彈跡象的香港,就規定7月15日起所有居家隔離的確診者必須佩戴電子手環,確保沒有違反隔離令要求。值得注意的是,香港電子手環的適用對象是「確診者」。「大紅矛」和劉欣都表示,自己甚至連密接都算不上。 為此,記者在14日下午分别致電了天通北苑街道其中一個社區和北京12345政府熱線。前者的工作人員告訴記者,目前所有居家隔離人員都要佩戴手環。對於這是北京全面實行的政策還是昌平區亦或只是天通苑防控政策的疑問,該工作人員表示,其他區的政策不清楚,只知道昌平區目前是這樣。 但北京12345政府熱線工作人員,卻給出了不同的說法。在查詢相關「電子設備檢測」「感知設備」等關鍵詞後,接線人員表示,目前沒有查詢到北京有關部門或地區有相關文件的報備。 就在14日下午4點,15日才正式解除隔離的「大紅矛」告訴記者,他的手環已被社區收回,理由是:投訴太多。而距離他從收手環到被收回,不過17個小時。 截至記者發稿,已經「交出個人信息」的劉欣,卻還在家中等待。 (應受訪者要求劉欣系化名) (全文轉自微信公眾號「經濟觀察報」)









