به گزارش مجله خبری نگار به نقل از خبرگزاری رویترز، این دومین ادعای نقض دادههای مرکز مالی چین ظرف یک ماه است.
این هکر که خود را "XJP" معرفی کرده، پیشنهاد فروش این دادهها به مبلغ ۴ هزار دلار را در وبگاه هکری Breach Forums ارائه داده است.
این فرد برای نمونه، اطلاعاتی، چون شمارههای تلفن، اسامی و شمارههای شناسایی چینی و وضعیت کد بهداشتی ۴۷ نفر را منتشر کرده است.
۱۱ نفر از این ۴۷ نفر به رویترز گفتند که اطلاعاتشان در این نمونه گنجانده شده است، اما دو نفر اطلاعات خود را اشتباه برشمردند.
هکر در ابتدا تقاضای ۴۸۵۰ دلار کرده بود، اما بعدا قیمت را پایین آورد و گفت که پایگاه داده ها، شامل اطلاعات همه کسانی که در شانگهای زندگی میکنند یا از این شهر از زمان آغاز به کار سیستم کد سلامت شانگهای موسوم به سوئیشنما دیدن کرده اند، میشود.
سوئیشنما نام چینی برای سیستم کد سلامت شانگهای است که این شهر ۲۵ میلیون نفری اوایل سال ۲۰۲۰ برای مقابله با شیوع کووید – ۱۹ به راه انداخت. همه ساکنان شهر و بازدیدکنندگان از آن ملزم به استفاده از این سیستم هستند.
این اپلیکیشن اطلاعات مسافران را جمع آوری میکند تا به کاربران در مورد وضعیت قرمز، زرد یا سبز که معرف احتمال شیوع ویروس است، اطلاع دهد. کاربران برای ورود به اماکن عمومی باید این کد را نشان دهند.
نقض ادعایی این سیستم در حالی مطرح شده که ماه گذشته یک هکر دیگر ادعا کرد به ۲۳ ترابایت اطلاعات شخصی متعلق به یک میلیارد شهروند چینی از پلیس شانگهای دست یافته است. آن هکر نیز پیشنهاد فروش اطلاعات را در وبگاه هکری Breach Forums داده بود.
روزنامه وال استریت ژورنال با استناد به سخنان کارشناسان امنیت سایبری گزارش داد که هکر اول توانست اطلاعات را از پلیس برباید، زیرا سیستم مدیریت پایگاه دادههای پلیس برای بیش از یک سال بدون خواستن اسم رمز برای عموم بازگذاشته شده بود.
پس از سالها شکایت کاربران از نحوه سرقت یا فروش اطلاعات شخصی شان، نهادهای نظارتی چین در دو سال گذشته مجموعهای از قوانین جدید را برای تقویت نظارت بر مدیریت بخش خصوصی دادههای کاربران ارائه داده اند.