
首頁 > 數據安全
9月6日,多個國家的微信用戶表示,當他們準備看微信訂閱號的內容時,突然收到一則提示,稱海外用戶一旦啟用該微信項目,個人信息等將被傳回國內的微信伺服器。 提示指:如果用戶選擇啟用該項微信服務,與該服務相關的個人服務和行為,例如點贊、評論、瀏覽、搜索、上傳內容等,將會因為完成提供該服務的需要而被傳輸到中國境內(不包括港澳台)的微信伺服器進行處理。 生活在法國的YouTuber「歪小姐」也收到了同樣內容的法語版提示。她感到震驚不安,認為情況顯示WeChat國際版並不能保障用戶私隱,中共長臂依然不會放棄對海外用戶的審查。她建議海外華人棄用微信。 在國際壓力和隱私保護法規的要求下,微信在去年9月「分家」為國內版Weixin 和國際版WeChat,並讓非中國綁定手機用戶重簽了WeChat協議,以此舉表明該公司遵守所在國的法律法規。 而對於微信此番公然將海外用戶的數據傳到中國伺服器,新浪微博前審查員劉力朋指,微信此前的安排只是表面把戲,國內、外版本兩塊牌子下功能基本無異。微信現時通知海外用戶「數據送中」,只是將原本的假面具撕走。 劉力朋說:它那個通知背後是去年已經完成一個部署,微信把海外用戶全都給重簽了一個協議,這個WeChat是符合美國法律的。中國別管它重簽甚麼協議,最大的問題不就是審查標準嗎?你是網路主權管轄範圍之內,還是範圍之外。微信想把自己撇清,但是除了那一對一微信聊天是WeChat協議,其它微信的功能全都沒有海外版,你只要用了任何另外的規則,你點了確定就重新回來,它的所有東西都是把戲,沒變!你還是Weixin用戶。 早在2020年,多倫多大學「公民實驗室」發表報告,披露微信不僅對中國國內用戶進行內容審查,還隱密地監控海外用戶通訊的內容,微信的海外用戶也被迫使用中國審查標準。 今年1月,澳大利亞曝出前總理莫里森的官方微信公眾號被不明人士控制,成為中共宣傳工具事件,引發公眾對微信干預西方選舉的討論。2月,印度封殺包括微信所屬的騰訊、阿里巴巴、網易等中國公司在內的54款中國App。
出於安全擔憂,在推出一周後,英國議會於8月3日關閉了其TikTok(海外版抖音)帳戶。 據《金融時報》報導,在賬戶開通後,包括受到中國制裁的前保守黨領袖史密斯爵士(Iain Duncan Smith)和外交事務特別委員會主席圖根哈特(Tom Tugendhat)在內的多位議員,上月底寫信給下議院和上議院發言人,對「TikTok的中國所有者位元組跳動可能帶來的數據安全風險深表擔憂」。 此舉是對TikTok的最新打擊,由於無法撇清與中國政府的聯繫,TikTok曾多次面臨西方政府的審查。 TikTok一再否認會與中國當局共享任何美國或英國數據,但這兩個國家的立法機構正在對其施加越來越大的壓力,要求其用強有力的證據證明這一點。 寫信提出安全關切的議員還包括前兒童部長勞頓(Tim Loughton),他也被北京列入制裁名單。去年因批評北京當局在新疆設立拘禁營,英國有一批政治家、學者和律師受到中國制裁。 議員們在信中稱,與TikTok相關的應用程序存在「相當大」的數據安全隱患,「我們不能也不應該將被技術專家描述為『本質上是中國政府間諜軟體』的應用程序合法化」,並敦促議會刪除該帳戶。 下議院議長林賽爵士(Sir Lindsay Hoyle)和上議院議長麥克法爾勛爵(Lord John McFall)在回信中表示,開通TikTok賬戶的試點計畫「沒有徵求他們的意見」,該「賬戶將立即被關閉」。 一位議會發言人表示,關閉賬戶的決定是「根據議員反饋」做出的,並補充說:「這是一項試點舉措,旨在增進年輕受眾與議會間的聯繫。」 TikTok表示,令人失望的是,議會將「不再能夠與該公司的數百萬英國用戶建立聯繫」,同時「安撫」國會議員們不必過於擔心,他們會澄清「任何不實之詞」。 據該公司的多個消息來源稱,包括英國在內的TikTok歐洲用戶數據是使用美國和新加坡的伺服器存儲的,因此中國員工可以很容易獲取用戶的詳細個人信息。 TikTok強調,包括中國工程師在內的全球員工對數據的訪問是有限的。TikTok Europe政府關係副總裁Theo Bertram,去年10月份對英國政府委員會表示,訪問規則受到「嚴格控制」。他補充說:「只有得到授權才能訪問數據,並且只能在有限的時間內訪問相關數據。」 TikTok計畫於2023年在都柏林開設一個數據存儲中心,以最終存儲這些數據。 TikTok一直在努力向西方立法者保證,會拒絕中國官方訪問私人用戶信息的要求。今年6月份,該公司將美國用戶數據的默認存儲更改為位於德克薩斯州的甲骨文雲伺服器,但表示仍在使用自己的美國和新加坡伺服器備份。 TikTok首席執行官周受資,在6月份致美國參議員的一封信中表示,備份最終將完全轉移到美國公司甲骨文(Oracle)的伺服器上,之前的備份將被刪除。但該公司表示,中國員工仍然可以訪問「非敏感」的美國用戶數據,例如公開的評論和視頻。
繼中國上海國家警察資料庫信息遭泄露後,又傳出上海「隨申碼」4850萬名用戶個人信息遭拍賣的信息,引起外界廣泛關注。8月12日,上海市大數據中心回應稱,不是該中心泄露的,但相關陸媒報道隨後被刪除。 8月10日,一位名為「XJP」的黑客在黑客論壇Breach Forums上發帖,要以4,000美元的價格出售上海健康碼應用程序「隨申碼」的數據,涉及4850萬用戶。 發帖者稱,「自上海隨申碼推行以來,所有居住和到訪過上海的人員信息」,包括用戶姓名、手機號碼、身份證號、隨申碼顏色、UUID(通用唯一識別碼)。 這名黑客還提供了一份數據樣本,包括47人的電話號碼、姓名、中國身份證號碼及健康碼狀態。路透社聯繫到了47人中的11人,他們證實了相關信息,但有兩人表示他們的身份證號碼有誤。 (圖片來源:網路) 據南方都市報報道,上海市大數據中心工作人員對此回應稱,建議居民聯繫上海12345反饋,大數據中心只負責研發隨申碼,「個人信息不是我們泄露的」。 上海市民服務熱線12345的工作人員則表示對此並不知情,也無法處理此類事件,建議信息泄露的居民前往公安部門報案。 不過,南方都市8月12日發表的這篇題為《網傳「4850萬用戶上海隨申碼泄露」 上海大數據中心:不是我們泄露的》的文章隨後遭到刪除。 另有不少網友發現,本次數據泄露的消息,在短暫登上微博熱搜後即被平台撤下。 目前,微博平台已將「官方回應網傳上海隨申碼泄露」、「上海信息泄露」、「官方回應網站兜售疑似隨申碼數據」等多個事件相關話題刪除。 「隨申碼」收集在上海的人的旅行數據,提供紅色、黃色或綠色評級的健康碼,人們必須出示健康碼才能進入公共場所。這些數據由市政府管理,用戶通過支付寶和微信應用程序來使用「隨申碼」。 2020年3月,「隨申碼」系統剛剛在上海推廣應用時,有市民擔心「隨申碼」會不會泄露個人信息。上海市大數據中心副主任朱俊偉接受陸媒採訪時回應稱,市民的信息數據保存放在上海電子政務雲上,有很強的安全防護措施,個人信息內容無法通過掃描獲取,因此,「隨申碼」不存在隱私泄露的問題,市民完全可以放心使用。 今年6月底中國也發生過數據泄露事件。一個匿名黑客用戶在網路上掛牌出售從上海公安資料庫竊取的約10億中國公民的數據,售價10個比特幣。據稱,此次泄漏的信息量約24TB,為1949年來最大的泄露事件,數據包括居民的姓名、性別、年齡、出生地地址、身份證、照片、手機號,還有所有的犯罪記錄、或報警記錄等等。
在過去的一個星期里,身兼數職的中共中央總書記、中國國家主席和中共中央軍委主席習近平異常忙碌,連續五天出現在公眾面前,不是發表講話,就是進行各種政策宣示,為改變中國經濟體面貌積極宣傳他的主張。 美國財經媒體彭博社列舉了習近平本周每天的公開活動日程,稱通過這一系列的公開活動,習近平向民眾描繪出他在近十年執政期間的重要方面,比如確保中共對中國政府、社會和經濟的絕對主導地位。彭博社說,這是習近平推行「共同富裕」,落實縮小貧富差距目標的基礎。 周一(8月30日),習近平主持召開中央全面深化改革委員會第二十一次會議,審議通過了《關於強化反壟斷深入推進公平競爭政策實施的意見》、《關於改革完善體制機制加強戰略和應急物資儲備安全管理的若干意見》、《關於深入打好污染防治攻堅戰的意見》、《關於更加有效發揮統計監督職能作用的意見》。 習近平在會上說,強化反壟斷、深入推進公平競爭政策實施,是完善社會主義市場經濟體制的內在要求。他提出,要從構建新發展格局、推動高質量發展、促進共同富裕的戰略高度出發,促進形成公平競爭的市場環境,為各類市場主體特別是中小企業創造廣闊的發展空間,更好保護消費者權益。 周二(8月31日),習近平主持召開中共中央政治局會議,決定今年11月在北京召開中國共產黨第十九屆中央委員會第六次全體會議。19屆6中全會的主要議程是,中共中央政治局向中央委員會報告工作,重點研究全面總結黨的百年奮鬥的重大成就和歷史經驗問題。這次政治局會議還審議了《關於十九屆中央第七輪巡視情況的綜合報告》。 周三(9月1日),習近平在中央黨校(國家行政學院)中青年幹部培訓班上發表講話,要求青年幹部做到信念堅定、對黨忠誠、注重實際、勇於擔當、堅持原則、敢於鬥爭、不辜負黨和人民期望和重託。習近平還說,共產黨人還要不信邪、不怕鬼、不當軟骨頭。 周四(9月2日),習近平在中國國際服務貿易交易會全球服務貿易峰會上發表視頻致辭,宣布中國將在北京設立證券交易所,為中小微企業搭建融資和股票轉讓的市場平台。這是時隔三十餘年,中國大陸資本市場迎來又一個全國性證券交易所,至此形成了京滬深三足鼎立之勢。 分析人士指出,北交所的成立,意味著新三板改革步入新階段,將進一步完善多層級融資渠道。 周五(9月3日),習近平以視頻方式出席第六屆東方經濟論壇全會開幕式並致辭。習近平表示,中國與俄羅斯要共同應對全球挑戰,推進和發展兩國全面戰略協作夥伴關係,成為新型大國關係的典範。習近平表示,雙方經貿發展前景廣闊,鼓勵兩國工商界對早日實現雙邊貿易額達到2000億美元抱有更加堅定的信心。 最近幾個月,中國監管部門動作頻繁,對大型民企展開反壟斷、數據安全、消費者信息使用等各種調查,對教育培訓行業展開絞殺戰,導致一個上萬億規模的行業突然倒塌。與此同時,習近平又在上個月的中央財經委員會會議上高規格提出共同富裕的施政目標,更是在中國民營企業中造成了極大的震動。網上有論者對中國、香港和美國股市上中國大型民企的股票近期下滑進行了統計,發現這些中國最優秀的企業的市值總共蒸發了40萬億人民幣。 香港南華早報周六發表評論警告說,中國當局在經濟管理方面依然沒有擺脫「一管就死、一放就亂」的詛咒,每當中共最高層直接出面推動經濟轉型,必然會造成經濟全面收縮。 1949年中共建政以後,多次遭遇這一詛咒。 1950年代末,毛澤東親自領導大躍進,試圖在短期內完成社會主義改造,在經濟上實現「趕英超美」,結果造成大饑荒,致使4800萬人餓死。 上個世紀80年代中期,中國經濟發展過熱,通貨膨脹失控,通脹率最高達到將近30%。為了給經濟降溫,控制通脹,鄧小平提出價格闖關,結果引起民眾搶購、擠兌風潮和社會混亂,觸發了1989年的六四民主運動,差點導致共產黨垮台。這場運動雖然遭到數十萬大軍的鎮壓而結束,但它對中國的經濟改革開放造成了沉重打擊,其影響持續了很多年。
已申請至少22項「合法」監聽專利的電信商「華為」,周二(3月30日)公布一項新的「合法」監聽專利,有業界人士分析,該項專利是應國家安全部門要求時,可提供大規模監聽。不過,中國媒體報道有關消息後遭刪除,但事件已引發公眾疑慮,不少網民認為,華為有責任向公眾解釋事件。 據華為介紹,這項新專利提升了監聽效能,可以解決「監聽部門」無法分流監聽所得數據的問題。通訊業評論員項立剛向香港網媒《眾新聞》解釋時指出,該專利可令受監聽的形式不限於語音,只要知道監聽對象的電話號碼或社交平台賬號,監聽部門便可以取得他們每次發言的數據,因為市民把信息發送出去的時候,須要經過一個「網關」(即網關),「在網關發現(須截聽)的卷標,就把卷標信息傳遞到監聽中心。」 他續稱,新專利的優勢是可以用機器進行大規模監聽,因為過往的監聽,「警方需要通過授權,對(特定)電話號碼進行監聽,以前你必需要有一個人長時間看號碼、用戶,成本很高、效率很低,現在可以說比較大規模的(監聽)」,更加切合國家安全部門的監聽需要,而任何有意使用這項技術的國家部門,都可以向華為購買專利,由華為提供監聽設備。不過,監聽及收取截聽信息的,是獲授權的部門,而非華為。 時事評論員吳志森在網上節目指出,儘管外國電訊公司亦會應國家安全部門要求而提供監聽功能,但西方國家有嚴謹的程序監管監聽,包括要經部門高層批准,並向法庭申請等等,一旦發現違規,後果嚴重,可在一定程度上保障市民不被違規監聽,但中國的監聽沒有制衡,人大不會像其他國家般由國會審議監察機構提交的報告,「強力部門」進行監聽時也毋須向法庭申請,更不會有獨立的法定機構進行監察,市民私隱無保障。 雖然有曾在華為任職的工程師估計,華為此舉是因為晶元生意受美國打壓而大受打擊,需要讓中國相關部門的領導知道該公司有此技術可售,但吳志森表示,難以理解華為緣何不打自招,但從中可以看到,這些企業自稱「民營」的說法,值得商榷,甚至可以說是有誤導性。









