超200万人脸数据未加密,中国“裸奔”的数据库不止一个

更新於 發佈於 閱讀時間約 7 分鐘

作者 | 捞面

上周,安全研究人员Victor Gevers在推特发文指,一家名为“SenseNets”的中国公司,有一个存有超过200万人身份及位置信息的数据库有信息泄露风险,因为该数据库没有设置加密措施,任何人均可查看。

由Gevers推特的截图可知,SenseNets即是深圳市深网视界科技有限公司(下简称“深网视界”),它是一家位于深圳的AI及安防企业。NGOCN从“深网视界”的公众号得知,该公司合作方包括公安部门、银行、医院,产品则包括人脸识别系统、人群分析系统、目标行人追踪系统。

“深网视界”官网产品介绍页面截图

“深网视界”官网产品介绍页面截图

被披露存在信息泄露风险的数据库,是由“深网视界”建立的,其中的个人信息包括有人脸信息和位置信息,据Gevers判断,该数据库现已设防火墙。NGOCN致电“深网视界”时,接听的工作人员称不接受任何采访。

此外,Gevers告诉NGOCN,中国还有很多数据库处于未加密状态。

Gevers的推特配图,因涉及到数据库中的个人信息,马赛克为NGOCN所加

Gevers的推特配图,因涉及到数据库中的个人信息,马赛克为NGOCN所加



200万条人脸信息的数据库 任何人都能随意访问



安全研究人员Gevers是一家位于荷兰的非营利组织GDI基金会的成员,该组织的工作主要是对互联网犯罪风险进行监测与分析。上述数据库的发现正来自Gevers与同事对互联网上数据库的扫描。

Gevers告诉NGOCN,当时该数据库处于完全开放状态。他曾对其进行访问,数据库中存储了2565724名用户的个人相关信息,包括身份证号码、雇主身份、行踪信息、人脸识别图片等,并且这个数据库的数据还在持续更新。根据Gecers的推特,该数据库曾在24小时内就更新了超过600万个地理位置数据。

根据Gevers的推断,这些数据来源于“tracks(追踪器)”,可能包括固定监控摄像头及手持摄像设备。

他还表示,该系统的数据库没有加密措施,意味着来自任何地方的互联网用户都可以查看数据库内容,而且无需登陆或拥有权限。如果这一数据库被黑客发现,里面的个人信息将可以被随意获取。

近年来,有不少黑客团体把目标瞄准这些未加密的数据库,进而对数据库所有方进行勒索或把获取的数据出售。技术网站BleepingComputer在2017年1月就曾报道,12个黑客团体在数周内就劫持了至少28000个数据库,他们要求受害者以比特币支付赎金后才肯归还数据。

黑客团体向数据库所有者进行勒索,要求受害者支付赎金,图片来源:Gevers推特

黑客团体向数据库所有者进行勒索,要求受害者支付赎金,图片来源:Gevers推特

此外,Gevers和同事在2018年7月曾把数据库的风险报告传送给深网视界,但他对NGOCN表示,至今仍没有收到来自该公司的回复。

2月14日,Gevers更新推特指出,存在风险的深网视界数据库已有防火墙进行保护。NGOCN同时发现,深网视界的官方网站“www.sensenets.com”已无法打开(注:截至发稿前,该网站可通过代理进行访问)。

NGOCN今天拨通了“深网视界”的联系电话,接听电话的工作人员表示,“深网视界”公司拒绝任何采访。



本次被指数据库不加密的公司 合作方有公安、银行和医院



NGOCN在“深网视界”官网发现,该公司的重要合作方有多省的公安部门、兰州银行,以及上海第十人民医院。“深网视界”提供的服务包括人脸识别技术和人证核验系统等。

据其官网展示,连云港公安局与“深网视界”合作成立了“人脸识别技术联合实验室”,该公司还承建了连云港全市的人脸识别实战系统,包括人脸动态布控告警、重点区域人群分析防控应用等;该公司还为兰州银行建设了VIP客户人脸识别系统。此外,“深网视界”的技术还会应用于处理群体性事件,在某著名群体性事件中,有关部门曾利用该公司的人脸识别系统对带头人员进行识别以进行后续处置。

”深网视界“的案例页面截图

”深网视界“的案例页面截图

NGOCN透过天眼查获知,深网视界的大股东是上市公司东方网力。公开信息显示,深网视界公司总经理及法定代表人万定锐同时也是东方网力的副总裁。而东方网力则是一家主营视频监控技术的大企业。

NGOCN今天致电东方网力北京总部,其总机提供的分机号码多次拨打后仍无人接听。


不安全的数据库在中国还有很多



近两年来,人脸识别技术正在中国高速普及。

日常有支付功能的手机应用,如支付宝、微信、手机银行等,都会以交易安全为名要求用户进行人脸信息认证;深圳已经上线“刷脸”执法——对外卖、快递等行业人员建立数据库,当他们闯红灯时,带有人脸识别功能的电子警察会进行信息匹配和查处。

还有刷脸进小区、手机人脸识别解锁、人脸识别才能住酒店,从政府部门到商业公司,现在都在不断地收集公民的人脸信息。

政府也在推动着人脸识别技术的发展。2017年底,工业与信息化部印发了《促进新一代人工智能产业发展三年行动计划(2018-2020)》,视频图像身份识别系统作为八个要培育的智能产品之一被列入文件。文件要求,“到2020年,复杂动态场景下人脸识别有效检出率超过97%,正确识别率超过90%”。

Gevers对此人脸识别技术的应用现状表示了担忧。他认为,人脸识别技术并不可靠,目前来说,没有人能够摆脱人脸数据泄露的风险,因此他认为继续在中国或任何其它地方大规模应用人脸识别技术都是不明智的。他希望有更好更安全的技术来为人类服务,而不是让人类成为自己未能控制的机器的傀儡。

Gevers告诉NGOCN,如同这次的”深网视界“,未进行加密完全处于开放状态的数据库在中国还有很多。

Gevers公布的另一个来自内蒙古的未加密数据库信息,图片来源:Gevers推特

Gevers公布的另一个来自内蒙古的未加密数据库信息,图片来源:Gevers推特

他昨天还在推特上发文称,位于中国的一个“交通监控系统”数据库,同样存在上述的信息泄露风险。该系统在二月的头十七天追踪了8600万个物体,在一月这个数字则是3.68亿。

不过他目前不愿意透露该数据库的所有方,因为该公司在收到他的报告后已进行回复,并承诺会修复。

打赏一下,请吸猫官吃汤圆

raw-image

扫码订阅NGOCN精选邮件

看到真实的世界

raw-image

还可以添加小编微信:ngocn03,永不失联


留言
avatar-img
留言分享你的想法!
avatar-img
NGOCN的沙龍
10會員
35內容數
NGOCN的沙龍的其他內容
2019/06/02
历经两年波折,台湾的同性婚姻合法化终于真实地到来。这是亚洲同运的重大进步,但在本地不少同运活动者看来,专法之后,“仍需努力”之事还有很多。NGOCN在同婚专法通过后,专访了伴侣盟秘书长简至洁,谈谈“婚姻平权未竟之事”。
Thumbnail
2019/06/02
历经两年波折,台湾的同性婚姻合法化终于真实地到来。这是亚洲同运的重大进步,但在本地不少同运活动者看来,专法之后,“仍需努力”之事还有很多。NGOCN在同婚专法通过后,专访了伴侣盟秘书长简至洁,谈谈“婚姻平权未竟之事”。
Thumbnail
2019/03/27
截至昨日下午,响水县化工厂爆炸事故已造成大量人员伤亡。目前,事故原因尚未查明,但我们已能看到爆炸工厂存在不少安全隐患。另外,环境监测数据显示,园区内水质各项化合物指标持续超标,事故对环境造成的影响同样值得我们关注。
Thumbnail
2019/03/27
截至昨日下午,响水县化工厂爆炸事故已造成大量人员伤亡。目前,事故原因尚未查明,但我们已能看到爆炸工厂存在不少安全隐患。另外,环境监测数据显示,园区内水质各项化合物指标持续超标,事故对环境造成的影响同样值得我们关注。
Thumbnail
2019/03/20
成都七中实验学校食材安全事件几起波澜,可是中国存在食材安全问题的又岂止一个成都七中实验学校?NGOCN整理了近三年的公开报道,梳理了37起食堂食材问题事件,我们发现,校园餐的问题并不可以简单推诿至外包,而可能存在更深的结构性缺陷。
Thumbnail
2019/03/20
成都七中实验学校食材安全事件几起波澜,可是中国存在食材安全问题的又岂止一个成都七中实验学校?NGOCN整理了近三年的公开报道,梳理了37起食堂食材问题事件,我们发现,校园餐的问题并不可以简单推诿至外包,而可能存在更深的结构性缺陷。
Thumbnail
看更多
你可能也想看
Thumbnail
沙龍一直是創作與交流的重要空間,這次 vocus 全面改版了沙龍介面,就是為了讓好內容被好好看見! 你可以自由編排你的沙龍首頁版位,新版手機介面也讓每位訪客都能更快找到感興趣的內容、成為你的支持者。 改版完成後可以在社群媒體分享新版面,並標記 @vocus.official⁠ ♥️ ⁠
Thumbnail
沙龍一直是創作與交流的重要空間,這次 vocus 全面改版了沙龍介面,就是為了讓好內容被好好看見! 你可以自由編排你的沙龍首頁版位,新版手機介面也讓每位訪客都能更快找到感興趣的內容、成為你的支持者。 改版完成後可以在社群媒體分享新版面,並標記 @vocus.official⁠ ♥️ ⁠
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
這時天網也鎖定原區域內300支電話,近日當地電信的資料庫,提取出300支可能與綁匪有關聯的電話號碼資料。數據庫篩選,使用大數據分析技術,從原區域內的資料庫中篩選出最近活躍且可疑的電話號碼。智能過濾,排除小孩和老年人的電話號碼,確保篩選出的電話號碼具有高度相關性。 電話監控操作,天網系統將這
Thumbnail
這時天網也鎖定原區域內300支電話,近日當地電信的資料庫,提取出300支可能與綁匪有關聯的電話號碼資料。數據庫篩選,使用大數據分析技術,從原區域內的資料庫中篩選出最近活躍且可疑的電話號碼。智能過濾,排除小孩和老年人的電話號碼,確保篩選出的電話號碼具有高度相關性。 電話監控操作,天網系統將這
Thumbnail
你的公司企業有跟上數位轉型的趨勢了嗎?你知道企業資料要做好3D視覺化,可以有更佳的數據整合嗎?專業的智慧戰情室給你最佳的數據整合資訊,讓你可以透過相關的解決方案,為您的企業更增添一份實力!
Thumbnail
你的公司企業有跟上數位轉型的趨勢了嗎?你知道企業資料要做好3D視覺化,可以有更佳的數據整合嗎?專業的智慧戰情室給你最佳的數據整合資訊,讓你可以透過相關的解決方案,為您的企業更增添一份實力!
Thumbnail
在資訊性的時代,幾乎每個企業都有自己的網站,提供最大價值及免費的資訊吸引受眾及潛在客戶,從而提高曝光率及點擊率,有助將其轉換成銷量。若資訊安全的預防措施不足,容易受到網絡攻擊及內部安全問題。在這情況下更顯得網站漏洞掃描對企業的重要性,下文會為大家一一講解網站漏洞掃描。 為什麼企業需要網站漏洞掃描?
Thumbnail
在資訊性的時代,幾乎每個企業都有自己的網站,提供最大價值及免費的資訊吸引受眾及潛在客戶,從而提高曝光率及點擊率,有助將其轉換成銷量。若資訊安全的預防措施不足,容易受到網絡攻擊及內部安全問題。在這情況下更顯得網站漏洞掃描對企業的重要性,下文會為大家一一講解網站漏洞掃描。 為什麼企業需要網站漏洞掃描?
Thumbnail
不曉得大家有沒有以下這種經驗呢?明明只是搜尋某項商品,逛其他網頁時卻瘋狂跑出這項商品的廣告,或是經常收到奇怪的簡訊,要求你加入股票投資群組。這其實都和我們的數位隱私有關!
Thumbnail
不曉得大家有沒有以下這種經驗呢?明明只是搜尋某項商品,逛其他網頁時卻瘋狂跑出這項商品的廣告,或是經常收到奇怪的簡訊,要求你加入股票投資群組。這其實都和我們的數位隱私有關!
Thumbnail
七月初的天下雜誌有一篇文章討論數位威權主義,提出一般人常有的三個迷思。  首先是以為數位監控很「智慧」。認為中國有很多監控攝影機都擁有準確度很高的人臉辨識功能,尤其在前年某場演唱會中,從數萬個觀眾辨識出幾位通緝犯而當場逮捕,讓人害怕「1984」小說中的老大哥已活生生地出現。  的確,單從數據來看,全
Thumbnail
七月初的天下雜誌有一篇文章討論數位威權主義,提出一般人常有的三個迷思。  首先是以為數位監控很「智慧」。認為中國有很多監控攝影機都擁有準確度很高的人臉辨識功能,尤其在前年某場演唱會中,從數萬個觀眾辨識出幾位通緝犯而當場逮捕,讓人害怕「1984」小說中的老大哥已活生生地出現。  的確,單從數據來看,全
Thumbnail
「Big Brother」是否真的猶如便利店一樣,總有一個在自己左近?
Thumbnail
「Big Brother」是否真的猶如便利店一樣,總有一個在自己左近?
Thumbnail
人臉辨識的最佳練兵場:中國 如果你說泛用的 AI 科技,或許這個世界上最先進的是美國,但如果把領域縮小到電腦視覺、甚至人臉辨識這個領域,搞不好中國還更勝一籌。 政府的「剛需」 有需求,才有利益促使科技進步,中國的電子支付會這麼先進,也是因為提款機密度低、手續費高、提款機爛、假鈔盛行、貨幣設計缺陷等環
Thumbnail
人臉辨識的最佳練兵場:中國 如果你說泛用的 AI 科技,或許這個世界上最先進的是美國,但如果把領域縮小到電腦視覺、甚至人臉辨識這個領域,搞不好中國還更勝一籌。 政府的「剛需」 有需求,才有利益促使科技進步,中國的電子支付會這麼先進,也是因為提款機密度低、手續費高、提款機爛、假鈔盛行、貨幣設計缺陷等環
Thumbnail
個資的重要性在近幾年逐漸被人們所熟知,而企業搜集了這些資料後,在內部如何處理、保存資料,也就是資料治理,我們相信只會越來越備受重視。因此我們認為專注在協助企業優化、合規化資料處理流程的公司 FST Network 具有極大的發展潛能。
Thumbnail
個資的重要性在近幾年逐漸被人們所熟知,而企業搜集了這些資料後,在內部如何處理、保存資料,也就是資料治理,我們相信只會越來越備受重視。因此我們認為專注在協助企業優化、合規化資料處理流程的公司 FST Network 具有極大的發展潛能。
Thumbnail
近年來,隱私權受到許多人重視;雖然這個權利未必會載入各國憲法獲得保障,但在許多先進國家,也逐漸發展成受到各種法律系統保障的基本權利。原因正是個人權利逐漸受到重視,更因為隱私權與個人人格發展的完整性與尊嚴,都有著很密切的關係。
Thumbnail
近年來,隱私權受到許多人重視;雖然這個權利未必會載入各國憲法獲得保障,但在許多先進國家,也逐漸發展成受到各種法律系統保障的基本權利。原因正是個人權利逐漸受到重視,更因為隱私權與個人人格發展的完整性與尊嚴,都有著很密切的關係。
Thumbnail
网络安全技术人员Victor Gevers 发现中国包括人脸数据等大量数据库未加密,在互联网呈现裸奔状态。在人脸识别技术越发成熟的今天,其对应的数据库安全却远未及格,这无疑会为信息社会中的个人隐私安全埋下极深的炸弹。
Thumbnail
网络安全技术人员Victor Gevers 发现中国包括人脸数据等大量数据库未加密,在互联网呈现裸奔状态。在人脸识别技术越发成熟的今天,其对应的数据库安全却远未及格,这无疑会为信息社会中的个人隐私安全埋下极深的炸弹。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News