[新聞]中國用來存放監控資料的MongoDB資料庫曝光

作者: pooznn (我~~~是來被打臉滴!!!)   2019-03-05 15:39:23
中國用來存放監控資料的MongoDB資料庫曝光了
中國政府用來儲存3億筆社交平台行為監視紀錄的資料,近期被發現以未加密方式存放於
MongoDB資料庫
iThome 文/陳曉莉 | 2019-03-05發表
中國政府監控民眾網路行為的政策幾乎舉世皆知,但一名資安研究人員Victor Gevers揭
露了一個可公開存取、且存放著中國監控民眾的資料庫,進一步向外界展示了中國的監控
規模。
此一可公開存取的MongoDB資料庫位於中國,它蒐集了3.64億個連結真實身分的網路個人
檔案,紀錄他們在六大社交平台上的聊天內容或檔案傳輸行為,而且透過各省份與縣市的
警察局與座落在其它17個地區的MongoDB資料庫同步,這些資料庫都擁有同樣的監控網路
名稱,也全都允許公開存取。
Gevers從資料庫上找到的六大社交平台代號為imsg、qg、qqmesg、wwhmsg、wxmsg及yymsg
,推測它們分別是IS語音服務、QQ Group、QQ Message、wangwang message(阿里旺旺)
、微信及YY傳訊,而且應是透過網咖所安裝的「網吧管理軟件」所蒐集的。
根據中國政府的規定,要經營網咖必須經過文化局與當地警方的批准,部份地方政府還要
求網咖在電腦上安裝監控軟體,可紀錄使用者的公開或私人聊天訊息、姓名、身分證字號
、照片、GPS位置、網路資訊,以及所傳遞的檔案等,還能推播廣告、通知,以及執行程
式。
Gevers指出,中國的警方每天會手動檢查2,600~2,900則訊息,多數的通訊紀錄看起來都
像是青少年之間的對話,但目前並不清楚哪些字串或內容會觸動審查機制。
此外,儘管中國不重視人民的隱私,但如此輕率地存放中國民眾的隱私資料也令Gevers大
吃一驚,Gevers已知會了代管這些資料庫的ISP,該ISP業者在一天之內便保全了當中的17
個資料庫。
其實Gevers今年2月還揭露兩起可公開存取的中國監控資料庫,例如有一個MongoDB資料庫
存放了新疆維吾爾自治區的260萬名民眾的監控資料,另一個MongoDB資料庫則是存放了超
速及闖紅燈的數百萬輛汽車違規照片與車牌資料。
https://www.ithome.com.tw/news/129102
作者: wemee (方天畫)   2019-03-05 15:42:00
我實在不曉得樓下這位9.2到底崩潰的點在哪裡
作者: philhorn (十國人蔘)   2019-03-05 15:43:00
樓上我愛你 請跟我結婚
作者: meredith001 (ああああ ̄▽ ̄)   2019-03-05 15:44:00
柯粉9.2聽了都高潮到想馬上統一了
作者: frankc (我要積極!)   2019-03-05 15:44:00
為什麼中國的服務都是什麼 qq xx yy ww
作者: a87569650   2019-03-05 15:44:00
用mongodb給推
作者: yoyodiy (廢文心得文大師)   2019-03-05 15:51:00
開源
作者: shala (沙羅)   2019-03-05 15:57:00
求下載
作者: dfast (d宅)   2019-03-05 15:58:00
笑死 資料庫開放全球撈資料 到底是在幹嘛
作者: alex00089   2019-03-05 15:58:00
mongo圖鑑?
作者: dfast (d宅)   2019-03-05 15:59:00
用微信的應該gg了 誰有資料站內信
作者: MADAOTW (MADAO)   2019-03-05 16:01:00
MongoDB??我看會被查水表
作者: ray2501 (貓是一隻貓)   2019-03-05 16:01:00
所以沒設防開放給全世界看,這樣?

Links booklink

Contact Us: admin [ a t ] ucptt.com