[轉載]上海「隨申碼」app被黑 4850萬筆數據流出 賣價4000美元
路透社:(英文)
https://www.reuters.com/world/china/hacker-offers-sell-data-485-mln-users-shanghais-covid-app-2022-08-12/
https://ec.ltn.com.tw/article/breakingnews/4023493
上海COVID-19隨申碼被駭 4850萬用戶資料恐被賣出
2022/08/12 16:21
〔財經頻道/綜合報導〕一名駭客聲稱,已經獲得中國上海市運作的COVID-19健康二維條碼碼應用程式的4850萬用戶的個人資訊,這是一個多月內第2次有駭客聲稱中國金融中心的數據遭到破壞。
週三,一名使用戶名為XJP的駭客,在論壇Breach Forums上發布將以4000美元的價格出售數據。駭客提供一份數據樣本,包括47人的電話號碼、姓名和中國身份證號碼以及健康碼狀態。路透聯繫到的47人中,有11人證實他們被列入樣本,但有2人表示他們的身份證號碼有誤。
上海隨申碼(Suishenma,Shanghai QR Code)是上海健康碼系統的中文名稱,於2020年初建立,以對抗COVID-19的傳播,所有居民和遊客都必須使用它,上海擁有2500萬人口。
上海隨申碼應用程式收集旅客數據,為人們提供紅色、黃色或綠色評級,表明感染病毒的可能性,用戶必須出示代碼才能進入公共場所。這些數據由市政府管理,用戶通過支付寶應用程式訪問隨申碼,支付寶應用程式由金融科技巨頭和阿里巴巴子公司螞蟻集團擁有,以及騰訊控股的微信應用程式。
上海隨申碼採用以來,包含居住或訪問過上海的每個人資訊,駭客XJP在貼文中表示,最初售價喊出4850美元,在當天晚些時候又降價求售。
https://www.reuters.com/world/china/hacker-offers-sell-data-485-mln-users-shanghais-covid-app-2022-08-12/
https://ec.ltn.com.tw/article/breakingnews/4023493
上海COVID-19隨申碼被駭 4850萬用戶資料恐被賣出
2022/08/12 16:21
〔財經頻道/綜合報導〕一名駭客聲稱,已經獲得中國上海市運作的COVID-19健康二維條碼碼應用程式的4850萬用戶的個人資訊,這是一個多月內第2次有駭客聲稱中國金融中心的數據遭到破壞。
週三,一名使用戶名為XJP的駭客,在論壇Breach Forums上發布將以4000美元的價格出售數據。駭客提供一份數據樣本,包括47人的電話號碼、姓名和中國身份證號碼以及健康碼狀態。路透聯繫到的47人中,有11人證實他們被列入樣本,但有2人表示他們的身份證號碼有誤。
上海隨申碼(Suishenma,Shanghai QR Code)是上海健康碼系統的中文名稱,於2020年初建立,以對抗COVID-19的傳播,所有居民和遊客都必須使用它,上海擁有2500萬人口。
上海隨申碼應用程式收集旅客數據,為人們提供紅色、黃色或綠色評級,表明感染病毒的可能性,用戶必須出示代碼才能進入公共場所。這些數據由市政府管理,用戶通過支付寶應用程式訪問隨申碼,支付寶應用程式由金融科技巨頭和阿里巴巴子公司螞蟻集團擁有,以及騰訊控股的微信應用程式。
上海隨申碼採用以來,包含居住或訪問過上海的每個人資訊,駭客XJP在貼文中表示,最初售價喊出4850美元,在當天晚些時候又降價求售。
10 个评论
使用用户名为xjp 笑死 亲自下场 亲自乳包
用户名为XJP的骇客?😄😄😄
加速党干的吧?
话说党国的网络安全也太弱了吧,天天被开盒。心思和人力都拿去控评了?
加速党干的吧?
话说党国的网络安全也太弱了吧,天天被开盒。心思和人力都拿去控评了?
亲自指挥亲自泄露
_ _ 雖然我也是個資屢遭泄露到習慣了的陸人之一, 我還是要罵共匪. 蠢斃了保不住搶來的不義之財還非要去搶, 難道真的還有理智嘛? 强迫症都這種地步了嘛? 把那些個侵犯大陸人隱私讓我們在網上裸奔的非法數據趕緊銷毀吧, 毫無羞恥的共匪已經到了虱子多了不咬債多了不愁的地步了吧. 那就別嫌臉腫請大家狠狠的抽它的臉.
>>_ _ 雖然我也是個資屢遭泄露到習慣了的陸人之一, 我還是要罵共匪. 蠢斃了保不住搶來的不義之財還非...
我之前还提醒家里的老人,小心被人利用信息行骗,现在已经麻了,无所谓了,爱咋咋地,都开了吧。
>>我之前还提醒家里的老人,小心被人利用信息行骗,现在已经麻了,无所谓了,爱咋咋地,都开了吧。
_ _ 上一兩代人真的是爲了一袋麵粉或一盒鷄蛋就掃碼下載, 匱乏時代我還能理解, 現在他們也不匱乏啊卻還這麽做. 可見潛意識中還是恐懼的, 但我要說恐懼若能解決問題就好了, 放棄解決問題就會無端更恐懼.
用户名是XJP,头像是小熊维尼,细品
朕親自指揮洩漏 親自賣了4000美金貼補國家財政
包子:“xjp?这他妈,是冲我来的意思啊?”
上次十亿个人身份信息数据泄露,中国人已经是裸奔了,这次更彻底,上海人优先跟随总加速师跑步进入共产主义。(一起贫穷,一起没有内裤穿只能裸奔)
上次十亿个人身份信息数据泄露,中国人已经是裸奔了,这次更彻底,上海人优先跟随总加速师跑步进入共产主义。(一起贫穷,一起没有内裤穿只能裸奔)
这一次放出来的样本太少,怎么也得5000-1000个样本给潜在买家验证啊。
我觉得上一次是真的,这一次说不准
😹😹😹
我觉得上一次是真的,这一次说不准
😹😹😹