V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
nullyouraise
V2EX  ›  分享发现

Cybernews: 可能是有史以来侵袭中国最严重的数据泄露事件

  •  2
     
  •   nullyouraise · 8 天前 via iPhone · 2850 次点击
    https://cybernews.com/security/chinese-data-leak-billiones-records-exposed/

    泄露数据包含数十亿条财务记录、微信与支付宝明细。

    Cybernews 研究团队认为,泄露数据经过精心收集与维护,用于为几乎任何中国公民建立详尽的行为、经济与社会画像。

    总计 16 个数据库被泄露,包含数十亿条记录,Cybernews 推测内容为微信 ID 、住址、银行卡号、姓名、电话、身份证、支付宝账户信息、车辆登记、社保等信息
    16 条回复    2025-06-10 10:59:58 +08:00
    NewYear
        1
    NewYear  
       8 天前
    Cybernews 可能是有史以来侵袭中国最严重的数据泄露
    tony20110
        2
    tony20110  
       8 天前 via iPhone   ❤️ 1
    是公 an 大数据,我们有救了
    hanqian
        3
    hanqian  
       8 天前   ❤️ 1
    点进去看见一句“Baidu-owned super-app WeChat”有点难绷
    Mithril
        4
    Mithril  
       8 天前   ❤️ 5
    “The largest collection, with over 805 million records, was named “wechatid_db,” which most likely points to the data coming from the Baidu-owned super-app WeChat.”

    “Researchers believe that one collection, named “tw_db” contains Taiwan-related details.”

    省流:
    一个认为微信是百度的研究团队,找到了一个不知道持有人是谁的 600 多 GB 的公开数据库,里面甚至有个叫“tw_db”的 collection ,而且这数据库马上就被撤掉了。

    我也不知道说什么好,MongoDB 这公司这么烂的吗,有人开了个 600 多 G 的数据库,能随便被人公开访问不说,都找不到谁上传的?
    Leviathann
        5
    Leviathann  
       8 天前
    要露早露了 上海大数据
    ivvei
        6
    ivvei  
       8 天前
    数十亿条,人均 4 条,多么?四条怎么建立画像。
    e23nome
        7
    e23nome  
       8 天前
    大部分情况是,CIA 和 NSA 利用漏洞偷到数据,然后过了一阵子漏洞不再能继续安全使用的时候,匿名透露漏洞/部分数据给黑产的。
    ha0719
        8
    ha0719  
       8 天前   ❤️ 1
    which most likely points to the data coming from the Baidu-owned super-app WeChat. 一时分不清这个文章的真实水平了
    wegbjwjm
        9
    wegbjwjm  
       8 天前 via iPhone
    国内有隐私,搞笑的吧
    haiku
        10
    haiku  
       8 天前 via Android
    不如上海官方那次泄露
    wqq096737ink
        11
    wqq096737ink  
       8 天前
    哪里可以差? 我想查一查我初恋
    lihua
        12
    lihua  
       8 天前
    人人都泄露 = 人人没泄露
    est
        13
    est  
       8 天前
    @Mithril 可能你不知道开 mongo 云实例在业界有多草台。
    Kartone
        14
    Kartone  
       7 天前
    泄露都不是什么新鲜事了 就当在互联网上裸奔吧
    OverflowCat
        15
    OverflowCat  
       7 天前
    这个似乎只是研究人员发现可公开访问的数据库,ta 们自己都没有拉下完整的内容,并不是像以前一样有人发布完整的 dump ,所以有可能是仅仅公开了一小段时间。

    @Mithril 确定用了 Mongo 的 hosting 吗?如果是自部署的,跟 Mongo 没关系吧。而且这看起来是使用 MongoDB Compass 客户端访问的,只是一个开源 GUI 。而且用了 Mongo 的协议也不一定是 Mongo ,我觉得可能是 SequoiaDB 、TapDB 之类的国产信创数据库。
    processzzp
        16
    processzzp  
       6 天前
    @wqq096737ink 下头男
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4208 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 04:08 · PVG 12:08 · LAX 21:08 · JFK 00:08
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.