在豆瓣的“陌生人的善意发送与接受”小组上看到了这个帖子,说帮助了一个第一次来月经但是妈妈不在身边的女孩,之后有网友发现这个“女孩”用的是中老年人才会用的手写输入法,再之后又有人说她们遇到完全一样的事情。果然,后来发现这个“女孩”其实是个中年男。想想后面可能这个“女孩”会约见面真的越想越觉得可怕。这么多人都遇到了这必须报警了,但想想报警了警察肯定会说大惊小怪又没什么事。又看了一下小组的名字“陌生人的善意发送与接受”,好讽刺
https://www.douban.com/group/topic/270847635/
强烈的不真实感,在打开微博前完全没想到这里的人会是这样的反应。这还是我成长的世界吗?我还特意回想了安倍在任时的对华政策和他做了什么,是否是这个缘故,但发现其实只因为他是日本人而已。
不知道这会对日本有什么影响进而又如何影响世界。不知道明天会变成怎样的同时又似乎能清醒地知道这个国家会驶向何方。
这种对明天的迷失感似乎让我对美国文学中一战后人们的及时行乐多了一点理解。或许这也是在经历某种PTSD,至少看了今天的微博和其他国内平台绝对是。
之前豆瓣有个书单叫做“疯狂的年代中清醒的极少数人”(大概叫这样,不太记得了),是一些讲第三帝国的书。我想或许我应该看看这些。打开豆瓣发现这个书单已经没有了。或许有人还存着?
我担心泄露的那23T可能只是冰山一角,至少可以基本确定的是有其他人通过同一个漏洞下载到了除那23T以外的数据。
在之前出售数据的同一个论坛,一位名为“ChinaSeller123"的用户在出售”Passport SHGA: Database of foreign nationals who have visited China - 到过中国的外国人数据库“,这个数据库共有4400万条数据。评论里有人问他这个数据库是否包含在之前泄露的23t数据里时,他回答说”This comes from the same source (now down) however ChinaDan does not appear to have it “ (ChinaDan就是出售23t数据的黑客)所以若他所说是真的,便证明了确实有人下载了那23t之外的数据。
哦对了,这个到过中国的外国人数据库的sample是Obama的信息。纵是美国总统,到了中国也逃不过个人信息泄露。
而在CNN的报告中提到的LeakIX网站上也列出了这次泄露的相关信息。其中有一个数据库暴露时间从去年4月23日到今年7月1日,leak size是7.7g,但其实查看发现这个数据库在今年6月之前大小是26.4T,这与CNN提到的在今年6月遭受攻击和勒索是吻合的。再根据这个数据库的包含的几个tables的标题,很明显那23t数据正是来源于此。
但这只是其中的一个,单单大小以TB为单位的就有另外的60.8t和92.3t。这个60.8t的数据的tables标题大多为地名拼音+拼音缩写或者英文+日期组成,出现的地名主要是上海的各个区和省份,主要是安徽江苏浙江这几个上海周边省份。除此之外很难看出是什么内容。
我们无从知道也很难想象这些数据究竟包含了什么样的信息,也不知道这些信息会被用到什么地方。或许如果被仅仅用于电信诈骗都是一件值得庆幸的事。每个踏足过这个国家的人都有风险,但每个人似乎都完全无能为力。
上面提到的LeakIX列出的本次泄露数据库:https://leakix.net/search?scope=leak&q=%2Bssl.certificate.fingerprint%3A%22c5e75f488196ecf5ac910ecf294b6c1d5fdd965b48852127dc6355a71aebd025%22
@ly_safeb 参考了象友的这条嘟嘟https://m.cmx.im/@ly_safeb/108601698638552175 和其提到的CNN报道
A quick wrap up of CNN reporting on China Data Leak:
➡️ 2021年4月,LeakIX(一个公开数据库搜索引擎)就侦察到这个数据库。无需密码,只要注册就可以进入下载。直到上周四黑客售卖数据被发酵,这个数据库的入口才被关闭。
➡️ 无法得知在这14个月内有多少人进入并下载过数据。两位西方专家表示,在黑客前他们就知道这个数据库存在。另一位网络专家曾经在寻找公开数据库时,误入过这个数据库,并下载过一份包含970M中国市民的数据。(救命... 就是说黑客卖那么便宜,其实是因为很多数据早就外泄了?)
➡️ 今年6月中,数据库遭受过恶意攻击,黑客拷贝后损坏数据,留下Note要求赎金10 Bitcoin. 7月1日Note消失,猜测赎金问题被解决。
➡️ 本周一阿里云对CNN说他们正在调查并会公布进展,但周三不再接受采访。
➡️ 专家意见是,过错在数据持有者,而非存储平台。
匪夷所思到不敢相信。光CNN这篇报道里就有4个有姓名的外国专家在事发前就知道或者进入过这个数据库,还知道6月中的赎金事件。全世界就中国人不知道自己的数据在裸奔吧。
明天看看还有没有其他外网报道Cross Check一下。
https://edition.cnn.com/2022/07/05/china/china-billion-people-data-leak-intl-hnk/index.html
关注我要有原创嘟嘟!机器人不要关注我!
所有嘟文未经允许不能转出联邦宇宙!!!