
A kínaiak több millió megfigyelt ember adatait felejtették a neten

További Tech-Tudomány cikkek
-
Új szintre léphet az agy és a számítógép kapcsolata
- A kutatók is vakarják a fejüket attól, amit a Csendes-óceán mélyén találtak
- Óriási összeggel fejleszti mesterségesintelligencia- és felhőalapú infrastruktúráját az Alibaba
- Támadás alatt a bolygó: Kína és Európa is toborzásba kezdett
- Tudományos áttörés, még közelebb kerültünk a tényleges gondolatolvasáshoz
Az már korábban is tudott volt, hogy a hivatalosan terrorcselekmények elkövetésével vádolt, 12 és 65 év közötti muszlim vallású ujgurokat a Kínát behálózó térfigyelő kamerák képeit monitorozó algoritmusok segítségével figyelik. A mesterséges intelligencia felismeri arca alapján az embert, és rögtön hozzákapcsolja tartózkodási helyét az állami adatbázisokban őrzött lakcímkártya- és személyiigazolvány-adataihoz. Ha az illető 300 méternél jobban megközelíti a kockázatosnak ítélt helyeket, a rendszer azonnal riasztja a hatóságokat.
Eltűnt ujgurok fotóival lett tele a Twitter
Egyes becslések szerint egymillió ujgur került kínai átnevelő táborba az elmúlt években.
Az ujgurokról őrzött arcfelismerési és személyes adatokat viszont - természetszerűleg - nem szándékoztak nyilvánosságra hozni.

Csakhogy a múlt héten a holland GDI alapítvány kutatója, Victor Gevers a Shodan keresőmotor segítségével rátalált az adatbázisra, amelyet a kínai kormány egyik alvállalkozója, a videóalapú tömeganalízissel foglalkozó SenceNets hagyott a szerverén úgy, hogy letöltéséhez még csak azonosítás sem szükségeltetett. Az adatbázis hihetetlen mennyiségű adatpontot tartalmaz ujgurok millióiról. Nem szeretnénk a SenseNets vezetőinek helyében lenni, amikor a kínai titkosszolgálat kérdőre vonja őket az elképesztő hibáért.
Az adatbázis a hozzáférés pillanatában 2 565 724 ember adatait tartalmazta, és a pozíciójukat jelölő GPS-adatok folyamatosan érkeztek be, így az adatbázis percről-percre hízik. Emellett gyakorlatilag minden elképzelhető adatuk megtalálható benne a munkahelyüktől és lakcímüktől kezdve a fotóikig, nemükig. A kiberbiztonsági szakértő szerint nem ő volt az első, aki illetéktelenül látogatta az adatbázis, hiszen az elmúlt hónapokban a világ számos országából léptek be, és töltöttek le belőle adatokat.
Vagyis az adatbázis nemcsak hogy messzemenőkig etikátlan, elnyomó céllal készült, de még kutyaütő módon is kezelték, és csak az nem fért hozzá, aki nem akart.

A Techcrunch elemzője szerint ez az adatszivárgási fiaskó mindenkinek figyelmeztetésül kell szolgáljon, aki abban a hiszemben ringatja magát, hogy egy milliók megfigyelésén alapuló elnyomó államot flottul lehet menedzselni. Egy ilyen nagyszabású műveletet még a kínai kormány sem tud egyedül kivitelezni, így a munka dandárja alvállalkozóknál jelentkezik. Emiatt ők szükségképpen hozzájutnak a legszenzitívebb adatokhoz is, amire időnként nem képesek vigyázni.
Victor Gevers szerint egyébként a művelet grandiózusságához, és a kínai állam szinte végtelen forrásaihoz képest a SenseNets teljesen amatőr módon kezeli ezeket az adatokat. A hozzáférés azért vált lehetővé, mert az adatbázisok beállításánál elfelejtettek kipipálni néhány rubrikát. Miután az első hírek elterjedtek az adatszivárgásról, a SenseNets biztonságba helyezte az adatait, de pár nappal később véletlenül megint közzétette azokat, amint Gevers froclizó tweetjéből is kiderül:
Dear operators of SenseNets.
— Victor Gevers (@0xDUDE) 2019. február 17.
It's a good thing you starting update that crappy Windows Server 2012 (which is pirated btw). But you switched off the firewall exposing your MongoDB and MySQL server AGAIN. 🤗 pic.twitter.com/WAeLsctDQQ
Kedves SenseNets operátorok!
Remek dolog, hogy frissíteni kezdtétek azt a csapnivaló Windows Server 2012-t (amelyet egyébként loptatok). De eközben lekapcsoltátok a tűzfalat, ezáltal a MongoDB és a MySQL-szerver újra hozzáférhetővé vált.
Az elemzők szerint nincs olyan, ilyen mértékben centralizált adatbázis, amely ne jelente biztonsági időzített bombát. A kiberbűnözők számára egy ilyen adatbázis, amelyben az emberek millióinak összes elképzelhető adatát tárolják, valóságos terült, terülj asztalkám, így
időt és energiát nem kímélve fogják támadni, amíg kiskaput nem találnak.
A kormányok, sőt egész államok sem képesek ilyen hatalmas megfigyelőrendszert úgy üzemeltetni, hogy annak működése ne váljon villámgyorsan átláthatatlanná - még a tulajdonosok számára is. Ily módon pedig a hibákat is lehetetlenség idejében megtalálni.
Forrás: Techcrunch
(Borítókép: kínai katonák és ujgur nők Urumqiban. Fotó: Peter Parks / AFP.)

Ehhez a cikkhez ajánljuk
- Tech-Tudomány
Az egész univerzumot feltérképezheti az amerikaiak új űrtávcsöve
A SphereX olyan képeket készít, amilyeneket a James Webb sem tud.
február 20., 11:20
- Tech-Tudomány
Tudományos áttörés, még közelebb kerültünk a tényleges gondolatolvasáshoz
A technológia azonban egyre égetőbb kérdéseket is felvet.
tegnap, 18:50
- Tech-Tudomány
Támadás alatt a bolygó: Kína és Európa is toborzásba kezdett
Bizonyos becslések szerint 2032-ben aszteroida csapódhat a Földbe.
16 órája
- Mindeközben
Brasch Bence felkészült rá, hogy gyermeke a Nagy Duett élő show-jának idején születhet meg
1 órája
- Mindeközben
A Next Top Model Hungary győztese: Addig kell ütni a vasat, amíg meleg, de most már nagyon jó lenne egy kis pihenés
2 órája
- Címlapon
Ha szerencsénk van, akkor egy 20 forintos a zsebben 185 ezer forintot is érhet
Bárkinek ott lapulhatnak a tárcájában ezek az értékes pénzérmék.
3 órája
- Címlapon
Az Egyesült Államok és Magyarország sem ítélte el az orosz agressziót az ENSZ Közgyűlésen
17 órája
- Tech-Tudomány
A stressz vezethet az Alzheimer-kórhoz?
Egy új elmélet egyesíti, amit eddig a betegségről tudunk.
február 17., 09:35
- Tech-Tudomány
Óriási összeggel fejleszti mesterségesintelligencia- és felhőalapú infrastruktúráját az Alibaba
Az óriásvállalat is lépést akar tartani a mesterséges intelligencia térnyerésével.
11 órája
- Tech-Tudomány
Robbanthatnának is mellettünk, azt sem hallanánk a Huawei fülhallgatójával
Memóriahabbal és extrém zajszűréssel támad a FreeBuds Pro 4. Megnéztük, mire képes.
február 20., 15:38
- Tech-Tudomány
A következő járványért a világűrt is okolhatjuk, felturbózza a vírusokat
A Tanganyika-tó üledékében talált kémiai nyomok miatt fújtak riadót.
február 22., 17:13
- Tech-Tudomány
Forradalmi áttörést rejt a Microsoft új kvantumchipje
Egy titokzatos részecskével stabilizálják a sérülékeny információkat.
február 21., 15:31
- Címlapon
Donald Trump szerint a harmadik világháború kitörését okozhatja, ha nem zárják le az orosz–ukrán háborút
Az amerikai elnök Emmanuel Macronnal tárgyalt a Fehér Házban.
2 órája
- Mindeközben
Vastag Tamás a szakításáról: Majdnem másfél évig jártunk terápiára, mindent megtettünk, hogy helyrehozzuk a kapcsolatunkat
5 órája
- Címlapon
Volodimir Zelenszkij megsúgta az uniós vezetőknek, mely országok lehetnek Oroszország következő célpontjai
Nemzetközi biztonsági csúcstalálkozót tartottak Kijevben, az EU több vezetőjének részvételével.
6 órája
- Címlapon
Meglepi a washingtoni kormányhivatalban: videón, ahogy Trump csókolgatja Elon Musk lábát
Trollkodás, tiltakozás, mesterséges intelligencia…
2 órája
- Mindeközben
Szikora Róbert a fiatal zenészek generációjáról: Ők is a fogyasztói társadalom áldozatai, és ezért sajnálom őket
6 órája
- Címlapon
Tényleg le kell szállítani 16 évre a választási korhatárt?
Több érv is szól a döntés mellett.
1 órája
- Tech-Tudomány
Jól teljesít a Juice szonda magyar egysége
Az európai eszköz 2031-ben kezdi vizsgálni a Jupiter holdjait.
február 17., 12:58
- Tech-Tudomány
Ikonikus ételek tűnhetnek el, a gouda sajt és a dijoni mustár is veszélyben van
Ketyeg az óra, több termék is érintett lehet.
február 20., 07:13
- Tech-Tudomány
Közelebb van a bolygóközi utazás, mint gondolnánk
Plazmameghajtással egy hónap alatt elérhetik a Marsot.
február 17., 20:50
- Tech-Tudomány
Világhódításra indul a Meta, a Föld leghosszabb kábelét készülnek éppen megépíteni
Az egész bolygót körbeéri majd az új kábel.
február 18., 06:37
- Tech-Tudomány
Megvennék az Intel chipgyártását
A szebb időket látott vállalat a hatvanas évek végén kezdte a félvezetőgyártást.
február 17., 09:37
- Mindeközben
Gelencsér Tímea egyáltalán nem készült az eljegyzésére: „Nagyon romantikus volt, el is sírtam magam”
7 órája
- Mindeközben
Patrick Schwarzenegger nem tudta előre, hogy meztelenkednie kell A Fehér Lótuszban
9 órája
- Mindeközben
Judy szerint lánya segített neki a válásban: Úgymond, még „várta” is, hogy vége legyen a problémáknak
10 órája
- Címlapon
Férfiasságával játszik orosz rulettet, aki felül erre az idióta trendre
Kiszökött a magyar börtönökből, és járványszerűen terjed a pénisznövelés egy veszélyes, bizarr formája.
3 órája
- Tech-Tudomány
Új magyar elektromos busz állt forgalomba
A cseh–magyar GANZ-SOR EBN8 próbaüzeme alatt Baján szállít utasokat.
február 17., 11:43
- Tech-Tudomány
Új funkciót tesztel az Instagram, de ez sokaknak nem tetszik
Már a startgépben áll a lefelé mutató ujjacska.
február 18., 17:50
- Tech-Tudomány
Vajon elveszi a munkáját az első itthon is kapható humanoid robot és a kutyája?
Tanulni is tud, de az kétszer annyiba kerül.
február 18., 11:19
- Tech-Tudomány
Új szintre léphet az agy és a számítógép kapcsolata
A kínai megoldás megkönnyíti az agyhullámok és az érzékelő egymásrahangolódását.
1 órája
- Címlapon
Kiderült, mi okozta a Skóciában eltűnt magyar ikerpár halálát
A két nőnek még január 7-én veszett nyoma.
8 órája