(原標題:Hundreds of millions of Chinese chat logs leak online)
據(jù)金融時報報道,網(wǎng)絡(luò)安全組織GDI基金會(GDI Foundation)的安全研究員維克多·格弗斯(Victor Gevers)宣稱,數(shù)以億計的中國用戶私人聊天記錄被泄露在互聯(lián)網(wǎng)上。
格弗斯表示,他發(fā)現(xiàn)了一個包含3.6億份聊天記錄的數(shù)據(jù)庫,其中包含與姓名和身份證號碼相關(guān)的社交媒體資料、聊天記錄。格弗斯稱,任何搜索該數(shù)據(jù)庫IP地址的人都可以在網(wǎng)上免費訪問這個數(shù)據(jù)庫,用戶檔案與照片、地址和位置信息都被儲存其中。
這些數(shù)據(jù)庫中的記錄包括微信和QQ的標簽,以及微信支付和QQ賬號的記錄,表明它們可能來自騰訊提供的服務(wù)。騰訊沒有立即回應(yīng)置評請求,也沒有跡象表明騰訊知道這些數(shù)據(jù)來自其服務(wù)。
格弗斯指出,主要數(shù)據(jù)庫是根據(jù)數(shù)據(jù)來自哪個地區(qū)分類的,并將數(shù)據(jù)傳輸?shù)狡渌?7臺服務(wù)器上。他說:“令人擔憂的是,這些東西很容易出現(xiàn)在網(wǎng)上。如果這樣的數(shù)據(jù)被曝光,當然會引發(fā)隱私方面的擔憂。”
許多記錄中都有網(wǎng)吧的名稱和地址。中國網(wǎng)絡(luò)安全專家早就警告說,網(wǎng)吧收集大量客戶數(shù)據(jù)。根據(jù)GDI基金會“負責任披露”的政策,在格弗斯報告了問題之后,數(shù)據(jù)庫已經(jīng)得到了安全保護。
但格弗斯補充道:“我們最擔心的是盡快通知數(shù)據(jù)所有者,互聯(lián)網(wǎng)服務(wù)提供商很快就關(guān)閉了該數(shù)據(jù)庫。”(小?。?/p>