Κινεζική αστizομική βάση έκθεσε δεδομένα 12.000 αλλοδαπών

Σύνοψη Άρθρου

  • Ανοιχτή στο διαδίκτυο βρέθηκε κινεζική βάση δεδομένων παρακολούθησης αλλοδαπών, αποκαλύπτοντας τα στοιχεία σχεδόν 12.000 ανθρώπων.
  • Το σύστημα «Dynamic Control Platform» συνέλεγε διαβατήρια, πτήσεις, θρήσκευμα και screenshots από κάμερες αναγνώρισης προσώπου σε πραγματικό χρόνο.
  • Πίσω από την ανάπτυξη της πλατφόρμας βρίσκεται η εταιρεία Origin Dynamic, η οποία προμηθεύει τις κινεζικές αρχές με εξοπλισμό ασφαλείας.

Η βουτιά στην κρατική παρακολούθηση

Όταν ο ερευνητής κυβερνοασφάλειας Marc Hofer πληκτρολόγησε τη διεύθυνση της πλατφόρμας, δεν φανταζόταν ότι θα έβρισκε τον εαυτό του. Τα διαπιστευτήρια σύνδεσης ήταν ήδη συμπληρωμένα στη φόρμα, καθιστώντας το σύστημα προσβάσιμο σε οποιονδήποτε σκόνταφτε πάνω του. Όπως αποκάλυψε στο newsletter του στο Substack, η βάση περιείχε 12.000 πλήρη προφίλ με αριθμούς διαβατηρίων, αφίξεις, αναχωρήσεις και τοπικά δεδομένα κινητής τηλεφωνίας.

Το υλικό αφορούσε τη βορειοκινεζική πόλη Ζανγκτζιακόου, η οποία συνδιοργάνωσε τους Χειμερινούς Ολυμπιακούς Αγώνες του 2022. Ανάμεσα στα θύματα της διαρροής βρίσκονταν 300 ξένοι δημοσιογράφοι, φοιτητές από το Πανεπιστήμιο Βορείου Χεμπέι και άτομα που χαρακτηρίστηκαν από το καθεστώς ως «βασικά πρόσωπα» υψηλού κινδύνου.

Πώς λειτουργεί το ψηφιακό δίκτυο

Η πλατφόρμα «Dynamic Control Platform for Overseas Personnel» λειτουργούσε ως ένα τεράστιο dashboard ενοποίησης δεδομένων. Σύμφωνα με εκτενές ρεπορτάζ των New York Times, το σύστημα τροφοδοτούταν αυτόματα από κάμερες αναγνώρισης προσώπου σε δρόμους, εμπορικά κέντρα, νοσοκομεία, ακόμη και έξω από χώρους λατρείας όπως τζαμιά.

Κάθε κίνηση συνδεόταν με οικονομικές συναλλαγές, αγορές αερίου, εισιτήρια τρένων και πτήσεων. Οι ξένοι υπήκοοι κατηγοριοποιούνταν με γεωπολιτικά κριτήρια σε ομάδες όπως η «Συμμαχία των Πέντε Οφθαλμών» ή οι «βασικές χώρες», ενώ το λογισμικό επιχειρούσε να χαρτογραφήσει αυτόματα τα κοινωνικά δίκτυα και τις επαφές τους βάσει κοινών εμφανίσεων στο οπτικό πεδίο των καμερών.

Ο κρίκος των ιδιωτικών εργολάβων

Το περιστατικό δεν αποτελεί μεμονωμένο σφάλμα ενός τοπικού αστυνομικού τμήματος, αλλά σύμπτωμα μιας ευρύτερης βιομηχανίας. Όπως επισημαίνει η Human Rights Watch διά της εκπροσώπου της Maya Wang, η απουσία δικλείδων ασφαλείας στην αφήνει τα προσωπικά δεδομένα έρμαιο σε πρόχειρες υλοποιήσεις. Σύμφωνα με δημόσια έγγραφα διαγωνισμών, πίσω από την ανάπτυξη κρυφών τέτοιων πλατφορμών βρίσκονται ιδιωτικές εταιρείες όπως η Origin Dynamic, οι οποίες προμηθεύουν το κράτος με εργαλεία τεχνητής νοημοσύνης.

Η άναρχη εξάπλωση αυτών των εργολάβων πολλαπλασιάζει τα σημεία αποτυχίας. Όταν μικροί προμηθευτές στήνουν δοκιμαστικά περιβάλλοντα στο cloud χωρίς βασικούς ελέγχους πρόσβασης, τα ευαίσθητα αρχεία παραμένουν ανιχνεύσιμα από μηχανχανισμούς αναζήτησης ανοιχτού κώδικα, εκθέτοντας ανυποψίαστους πολίτες.

Η άποψή μας στο TechNoid

Εμείς στο TechNoid πιστεύουμε ότι το μεγαλύτερο ρίσκο της σύγχρονης ψηφιακής εποχής δεν είναι οι προηγούμενες ικανότητες των κρατικών υπηρεσιών, αλλά η προχειρότητα με την οποία ιδιωτικοί ανάδοχοι διαχειρίζονται τα τεράστια αποθέματα δεδομένων που συλλέγουν. Όταν οι εταιρείες λογισμικού ασφαλείας αφήνουν ανοιχτές πόρτες σε συστήματα παρακολούθησης, το πρόβλημα παύει να είναι απλώς θέμα γεωπολιτικής καταστολής και γίνεται κρίση κυβερνοασφάλειας παγκόσμιας κλίμακας. Αν ταξιδεύεις σε χώρες με αυταρχικά ψηφιακά καθεστώτα, η μόνη πραγματική γραμμή άμυνας είναι η ελαχιστοποίηση της ψηφιακής σου παρουσίας και η χρήση καθαρών, προσωρινών συσκευών.

Συχνές Ερωτήσεις για τη διαρροή της κινεζικής βάσης δεδομένων παρακολούθησης

Τι είναι η Dynamic Control Platform;

Πρόκειται για μια κινεζική πλατφόρμα ψηφιακής παρακολούθησης που σχεδιάστηκε για την καταγραφή και τον εντοπισμό αλλοδαπών πολιτών σε τοπικό επίπεδο.

Πώς αποκαλύφθηκε η διαρροή δεδομένων;

Η βάση εντοπίστηκε ανοιχτή στο διαδίκτυο από τον ερευνητή κυβερνοασφάλειας Marc Hofer, ο οποίος διαπίστωσε ότι τα διαπιστευτήρια σύνδεσης ήταν προσβάσιμα σε όλους.

Πόσα άτομα επηρεάστηκαν από τη διαρροή;

Η βάση δεδομένων περιείχε καταχωρίσεις και λεπτομερή προφίλ για σχεδόν 12.000 ανθρώπους, συμπεριλαμβανομένων ξένων δημοσιογράφων και φοιτητών.

Ποια στοιχεία συνέλεγε το σύστημα παρακολούθησης;

Το σύστημα κατέγραφε αριθμούς διαβατηρίων, πτήσεις, τρένα, διευθύνσεις, θρήσκευμα και φωτογραφίες από κάμερες αναγνώρισης προσώπου σε πραγματικό χρόνο.

Ποια εταιρεία ανέπτυξε το εν λόγω σύστημα;

Συνδέσεις της πλατφόρμας εντοπίστηκαν στην εταιρεία Origin Dynamic, η οποία προμηθεύει τις κινεζικές αρχές με εξοπλισμό τεχνητής νοημοσύνης και παρακολούθησης.

Υπήρχαν ξένοι δημοσιογράφοι στη λίστα;

Ναι, ανάμεσα στα 12.000 προφίλ υπήρχαν καταχωρίσεις για περισσότερους από 300 ξένους δημοσιογράφους, ορισμένοι εκ των οποίων δεν είχαν επισκεφθεί ποτέ την περιοχή.

Πώς μπορούν οι ταξιδιώτες να προστατευθούν από τέτοιες παρακολουθήσεις;

Η χρήση καθαρών, δευτερευουσών συσκευών επικοινωνίας και η αποφυγή βασικών εφαρμογών κατά την επίσκεψη σε χώψους υψηλού κινδύνου περιορίζει την έκθεση δεδομένων.

Dimitris Marizas
Dimitris Marizashttps://technoid.gr
Γράφω για τεχνολογία από τη σκοπιά του ανθρώπου που τη χρησιμοποιεί καθημερινά — όχι από αίθουσες συνεδρίων. Ασχολούμαι με δίκτυα, δορυφορικό internet, smartphones και ψηφιακές υπηρεσίες, με έμφαση στο τι σημαίνουν αυτά πρακτικά για τον Έλληνα χρήστη. Πίσω από κάθε άρθρο κρύβεται ώρες ανάλυσης, δοκιμών και — όταν χρειάζεται — κριτικής σε ό,τι το marketing προσπαθεί να κρύψει.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ