Технологии
Сергей Звезда

На Alibaba Cloud нашли личные данные жителей Пекина, полученные системой слежки. Их хранили без пароля

Базой с «гигабайтами» информации – именами, национальностями и номерами ID-карт — мог воспользоваться кто угодно.

На облачной платформе Alibaba Cloud находилась база данных жителей как минимум двух районов Пекина, собранная с помощью системы распознавания лиц. Базу обнаружил эксперт по кибербезопасности Джон Ветингтон, который рассказал об этом TechCrunch.

База содержит достаточно данных, чтобы точно определить, куда человек ходил, когда и как много времени он потратил. Любой, у кого есть доступ к базе, включая полицию, мог составить представление о повседневной жизни конкретного человека.

из заметки TechCrunch

Данные на Alibaba Cloud хранились без какого-либо пароля. Журналисты среди прочего нашли в базе сведения о местоположении уличных «умных» камер в двух районах города.

«Умные» камеры в двух районах Пекина Скриншот TechCrunch

В базе также указали имена людей, данные о национальности и принадлежности к этническим группам (вплоть до обозначений ханьцев и уйгуров), идентификационные номера (ID), их возраст, пол и «социальный рейтинг». Несколько раз TechCrunch встретил маркировки «наркозависимый» или «освобождённый из тюрьмы».

Часть базы данных Скриншот TechCrunch

Система, к которой получили доступ журналисты, умеет мониторить компьютеры и смартфоны с поддержкой Wi-Fi с помощью датчиков китайской компании Renzixing. Они установлены по всему району. Поля в таблице регистрации устройства подразумевают, что система может собирать IMEI и IMSI для идентификации владельца, сделало вывод издание.

Представитель Alibaba сообщил TechCrunch, что не несёт ответственности за то, что база хранилась в открытом доступе, поскольку её разместил пользователь сервиса. «Мы всегда рекомендуем клиентам защищать данные», — отметили в пресс-службе компании.

Но после того, как издание связалось с Alibaba, доступ к базе данных ограничили. Компания заявила, что оповестила клиентов о произошедшем для «немедленного» решения проблемы. Кто именно разместил сведения жителей Пекина, неизвестно.

Система распознавания лиц в Китае действует с 2015 года. По утверждению властей, технологии помогают искать пропавших без вести и ловить преступников. Критики этой системы настаивают, что правительство таким образом вмешивается в их личное пространство.

#новости #китай #кибербезопасность