3月5日消息,据金融时报报道,网络安全组织GDI基金会(GDI Foundation)的安全研究员维克多·格弗斯(Victor Gevers)宣称,数以亿计的中国用户私人聊天记录被泄露在互联网上。
格弗斯表示,他发现了一个包含3.6亿份聊天记录的数据库,其中包含与姓名和身份证号码相关的社交媒体资料、聊天记录。格弗斯称,任何搜索该数据库IP地址的人都可以在网上免费访问这个数据库,用户档案与照片、地址和位置信息都被储存其中。
这些数据库中的记录包括微信和QQ的标签,以及微信支付和QQ账号的记录,表明它们可能来自腾讯提供的服务。腾讯没有立即回应置评请求,也没有迹象表明腾讯知道这些数据来自其服务。
格弗斯指出,主要数据库是根据数据来自哪个地区分类的,并将数据传输到其他17台服务器上。他说:“令人担忧的是,这些东西很容易出现在网上。如果这样的数据被曝光,当然会引发隐私方面的担忧。”
许多记录中都有网吧的名称和地址。中国网络安全专家早就警告说,网吧收集大量客户数据。根据GDI基金会“负责任披露”的政策,在格弗斯报告了问题之后,数据库已经得到了安全保护。
但格弗斯补充道:“我们最担心的是尽快通知数据所有者,互联网服务提供商很快就关闭了该数据库。”
江苏华企立方市场部编辑发布