近日,中國爆出有史以來最大規模的個資外泄事件,引發全球對資訊安全的關注。
據資安研究媒體Cybernews披露,網上一個包含逾40億筆敏感數據、總容量超過631GB的資料庫被發現。最令人震驚的是,該資料庫沒有任何密碼保護,任何人皆可自由訪問。
據悉,網路安全專家迪亞琴科(Bob Dyachenko)與Cybernews團隊在例行掃描過程中發現了這組龐大的數據。他們表示,資料庫收錄內容龐雜,包括財務記錄、通訊內容、居住地址、支付信息等,其中還包含台灣民眾的相關資料。
研究團隊指出,數據來源疑似被系統性整合,用於建立中國公民的行為、經濟與社交檔案。資料庫中至少包含16個不同類別的數據集,顯示出的資料不僅數量龐大,類型也極其多樣。
其中,名為「wechatid_db」的資料集記錄數量超過8億條,推測來自微信平台;另一個「address_db」含有超過7.8億筆與地理位置相關的信息;而「bank」資料集則涉及6.3億筆金融數據,包括姓名、出生日期、電話和銀行卡號等關鍵信息。
此外,「wechatinfo」資料集中還有近5.8億筆可能涉及通訊內容的記錄,「zfbkt_db」則包含約3億筆與支付寶相關的數據。
值得注意的是,一個名為「tw_db」的資料集中疑似涉及台灣用戶,顯示這次外泄事件的波及範圍已超越中國本土。
Cybernews指出,這些數據若被惡意分子利用,可能導致身份盜用、財產損失、社交賬戶被劫持等嚴重後果,後果難以估量。
儘管研究團隊無法確認數據歸屬的具體機構,但專家推測,該資料庫可能是某單位出於監控等目的而私下建立的。
另外,該資料庫在被揭露後即被關閉。
目前尚無任何中國官方或相關組織對本次數據外泄事件作出回應。由於缺乏明確的責任歸屬與通報機制,受害者恐怕難以獲得有效的補償。
資安專家呼籲,相關國家應加強跨境個資保護合作,並提醒用戶提高對自身信息安全的警覺性,特別是那些涉及中國平台的數據使用與授權。