بزرگترین نشت اطلاعات چین

یک پایگاه داده ناامن ۶۳۱ گیگابایتی حاوی ۴ میلیارد داده، اطلاعات صدها میلیون شهروند چینی را در معرض خطر قرار داده است. این پایگاه که توسط مالکان ناشناخته فوراً از دسترس خارج شد، شامل بیش از ۸۰۵ میلیون داده ویچت، ۷۸۰ میلیون داده اطلاعات مسکونی و ۶۳۰ میلیون داده مالی بود. کارشناسان معتقدند این بزرگترین نشت اطلاعات در تاریخ چین و حتی جهان است.
این پایگاه داده ۶۳۱ گیگابایتی که بدون حفاظت امنیتی در دسترس بود، حاوی بیش از دوازده مجموعه داده مختلف بوده که هر کدام بخشهای مختلفی از زندگی دیجیتال شهروندان چینی را پوشش میداده است. حجم و تنوع اطلاعات نشت یافته، ابعاد بیسابقهای از این حادثه امنیتی را نشان میدهد.بزرگترین بخش این نشت، بیش از ۸۰۵ میلیون داده متعلق به ویچت است که شامل متادیتاها و مکالمات کاربران میشود. ویچت که بیش از یک میلیارد کاربر فعال دارد، اصلیترین پلتفرم ارتباطی در چین محسوب میشود و نشت اطلاعات آن تأثیر گستردهای بر حریم خصوصی شهروندان خواهد داشت.دومین مجموعه عمده، بیش از ۷۸۰ میلیون داده حاوی اطلاعات مسکونی است که جزئیات دقیق آدرسهای محل سکونت افراد را شامل میشود. این اطلاعات که میتواند برای ردیابی فیزیکی افراد استفاده شود، یکی از حساسترین بخشهای این نشت محسوب میشود.سومین دسته بزرگ، بیش از ۶۳۰ میلیون داده مالی است که جزئیات مربوط به تراکنشها، حسابهای بانکی و اطلاعات مالی شخصی را در بر میگیرد. این بخش خطر سرقت هویت و کلاهبرداریهای مالی را بهطور جدی افزایش میدهد.علاوه بر این مجموعههای اصلی، پایگاه داده شامل اطلاعات شناسایی، جزئیات کارتها و توکنهای علیپِی، و طیف وسیعی از دادههای شخصی دیگر بوده است. علیپِی که سیستم پرداخت دیجیتال غالب در چین است، میلیاردها تراکنش روزانه را پردازش میکند.
آنچه این نشت را از سایر حوادث امنیتی متمایز میکند، ماهیت متمرکز و سازمانیافته آن است. کارشناسان معتقدند این پایگاه داده احتمالاً بهعنوان نقطه تجمیع مرکزی برای نظارت، پروفایلسازی یا غنیسازی اطلاعات نگهداری میشده است. این موضوع سؤالات جدی درباره نحوه جمعآوری و استفاده از اطلاعات شخصی در چین مطرح میکند.ترکیب دادهها از منابع مختلف نشان میدهد که این پایگاه احتمالاً نتیجه ادغام اطلاعات از پلتفرمها و سرویسهای مختلف بوده است. چنین تجمیعی میتواند برای ایجاد پروفایلهای جامع از شهروندان استفاده شود که شامل الگوهای ارتباطی، مالی و جغرافیایی آنها باشد.هویت مالکان واقعی این پایگاه داده همچنان مشخص نیست. واقعیت اینکه پایگاه فوراً پس از کشف از دسترس خارج شد، نشان میدهد که مالکان از فاش شدن آن آگاه شدهاند، اما هیچ اعلامیه رسمی درباره مسئولیت این حادثه منتشر نشده است.
این نشت اطلاعات بخشی از موج اخیر حوادث امنیتی مؤثر بر کاربران چینی است. قبلاً ۱.۵ میلیارد داده از وایبو و چندین بانک و شرکت مخابراتی چینی نیز در معرض دید عموم قرار گرفته بود که نشاندهنده آسیبپذیریهای ساختاری در امنیت سایبری این کشور است.تأثیرات این حادثه فراتر از مرزهای چین خواهد بود. با توجه به حضور گسترده شهروندان چینی در پلتفرمهای بینالمللی و ارتباطات تجاری گسترده این کشور، احتمال دارد شهروندان کشورهای دیگر نیز تحت تأثیر قرار گیرند.کاربرانی که نگران امنیت اطلاعات خود هستند، باید فوراً رمزهای عبور خود را تغییر دهند، احراز هویت دومرحلهای را فعال کنند و مراقب فعالیتهای مشکوک در حسابهای مالی و دیجیتال خود باشند. همچنین توصیه میشود از ارائه اطلاعات شخصی در پاسخ به درخواستهای مشکوک خودداری کنند.
نشت ۴ میلیارد داده شهروندان چینی، یکی از بزرگترین فجایع امنیت سایبری تاریخ محسوب میشود که ضرورت بازنگری اساسی در سیستمهای حفاظت از اطلاعات شخصی را آشکار کرده است. این حادثه نشان میدهد که حتی بزرگترین اقتصادهای دیجیتال جهان نیز در برابر تهدیدات سایبری آسیبپذیر هستند و نیاز به استانداردهای امنیتی قویتر و نظارت مؤثرتر بیش از پیش احساس میشود.