[資訊] 中國通訊軟體 聊天內容直通公安局

作者: skyhawkptt (skyhawk)   2019-03-05 00:50:24
資安專家:中國通訊軟體 聊天內容直通公安局
https://is.gd/hYNsn0
有資安專家指稱,中國當局透過資料庫監控多個通訊軟體上的聊天對話,處理通訊資料的
資料庫門戶洞開,直通警局,用戶無所遁形。
非營利組織電子前哨基金會的資安專家蓋佛斯(Victor Gevers)上週末在推特po出相關
資料,指稱處理中國多個社群通訊軟體的18個芒果資料庫(Mongo DB)隨時能挖出使用者
的個資,看來這是中國全面監控系統的一部分,收集通訊軟體使用者的姓名、身份證字號
、頭像、GPS定位、網路服務商資訊、公開與私人的通話內容或是其他在網路上傳的檔案

蓋佛斯指稱,中國當局至少取得中國6大通訊軟體資料,他取得的資料僅有英文縮寫代號
,網友猜得出wxmsg代表「微信」(WeChat),qqmesg. 代表「QQ」,imsg 可能代表蘋果
imessage。
蓋佛斯指稱,芒果資料庫大約每天處理3.64億人的個資,分別在18個地點的資料庫同步,
但資料安全未受保障,系統自動設定,從中央資料庫傳送到各地警局,警局每天會用人力
檢視這些資料並且製成紀錄。
蓋佛斯說,大部分遭受監控的對話內容,就像一般年輕人的生活對話,看不出來哪些「關
鍵字」會觸動當局敏感神經。
蓋佛斯指資料庫有漏洞,可輕易進入,他向企業對企業網際網路技術服業者「中網在線」
通報,傳話給通訊軟體業者,在他傳話後,目前僅剩一家還未修補漏洞。
中國監控網路言論,其實不讓人意外,但蓋佛斯對於民間業者的安全防護如此鬆散,還是
非常吃驚。他說:「根本沒有保安。」資料庫門戶洞開,不僅公安可以取得資訊,網路罪
犯也能取得資訊,用於犯罪,用戶的安全毫無保障。
蓋佛斯先前也曾發佈證據指稱,中國當局監控260萬名新疆人的網路活動。
作者: iChina (愛republic of 中國)   2019-03-05 07:29:00
史諾登笑而不語
作者: dancingcloud (專心)   2019-03-05 07:39:00
梅克爾表示……
作者: cangming (蒼冥)   2019-03-05 08:18:00
中國:流量監控算啥 我們都光明正大從資料庫撈被監控的還會發動反觀幫洗白
作者: iChina (愛republic of 中國)   2019-03-05 09:30:00
樓上可以完全禁用網路
作者: cangming (蒼冥)   2019-03-05 09:44:00
不用中國服務 走HTTPS就safe了 懂?不過中國那邊os都偷塞憑證 或是直接牆掉TLS只能裸奔 呵呵反正自己人民的選擇 沒啥好怨的
作者: Swallow43 (絕對領域命者)   2019-03-05 11:17:00
最愛幫自己監控行為洗白的不就美國?瞧那精美的國土安全局~
作者: cangming (蒼冥)   2019-03-05 11:27:00
嗯 然後提出反制手段的 也都是美國人呢在中國提反制手段的都被請去喝茶了看看shadowsock的作者 幫哭反正為黑而黑的 大概也不知道EFF哪國的說美國人愛幫自己洗白也是笑了 人家可是帶頭槓上聯邦政府耶在中國就只能懷念他了 呵呵
作者: iChina (愛republic of 中國)   2019-03-05 17:08:00
反制??我笑了,相不相信美國還是在監控說明白點,大陸是真小人,但美國是偽君子!美國大談國安的同時,卻也破壞他國的國家,然後,有一群白人奴,見到主人被嘲笑,就會忍不住叫幾聲,好顯示他的忠心XDDD但是白人奴的膚色卻永遠是黃色的,想改變,只能再輪迴了
作者: cangming (蒼冥)   2019-03-05 17:24:00
科科 只敢在民主國家的網路大放厥詞 好意思在那邊說別人奴至於破壞國家安全的愛支病患者還真不知道是誰呢這麼愛被國家肛肛好 怎麼不游回牆內啊再說tls都到1.3版了 美國監控個毛啊 不過跟你講這個大概也是浪費時間啦 反正除了跳針史諾登外 你根本不懂現代網路是怎麼運作的
作者: iChina (愛republic of 中國)   2019-03-05 21:42:00
向白人跪太久的奴隸,要叫他站起來,他竟然不站起來!
作者: moonlord (月下貴族)   2019-03-09 11:58:00
樓上五毛根本無法反駁他人論證 只能講「跪白人」呵呵

Links booklink

Contact Us: admin [ a t ] ucptt.com