Ваши данные сливают. Привыкайте

Ваши данные сливают. Привыкайте

16.06.2021

Время прочтения - 5 мин.

За 8 месяцев сканирования информационных баз крупнейшего интернет-магазина Поднебесной — Taоbаo — китайский программист собрал более 1,1 млрд идентификаторов пользователей и номеров мобильных телефонов.

Технологических гигантов КНР регулярно обвиняют в промышленном шпионаже и хищениях персональных данных иностранных пользователей, а также передаче собранной информации своему правительству. Гораздо реже СМИ пишут об историях, в которых жертвами киберпреступников становятся… сами китайские технологические платформы, такие как Alibaba.

Между тем в минувшем месяце гигант электронной коммерции Китая, оштрафованный ранее на рекордную сумму в $2,8 млрд за злоупотребление монопольным положением, оказался в крайне уязвимой ситуации.

Беззащитная коммерция

Об этом стало известно после того, как СМИ опубликовали решение Окружного суда провинции Хэнань, осудившего программиста по фамилии Лу (разработчика веб-краулера, или бота-сканера) и его работодателя — владельца рекламной компании. Фигуранты резонансного дела долгое время безнаказанно выуживали личные данные пользователей платформы онлайн-коммерции Taobao, принадлежащей Alibaba Group. А затем использовали их в собственных коммерческих целях. За это им придется провести за решеткой более 3 лет.  

Согласно материалам суда, за 8 месяцев боту удалось собрать более 1,1 млрд единиц информации, включая номера мобильных телефонов и идентификаторы, по которым операционная система определяет пользователей. Учитывая, что активными юзерами Taobao являются 925 млн китайцев, похоже, в руках злоумышленников оказались личные данные едва ли не половины жителей Поднебесной. 

Как только в Alibaba заметили утечку, компания сразу же проинформировала об этом полицию. Сейчас владелец интернет-портала активно сотрудничает со следствием, стараясь минимизировать вред, нанесенный краулингом. 

В пользу компании Джека Ма говорит тот факт, что достоянием хакеров не стали пароли и номера платежных карт, а незаконно полученные сведения не были проданы на сторону. Они использовались злоумышленниками только в собственных целях — для получения скидочных купонов Taobao.

Тем не менее номера мобильной связи в Китае привязаны к паспортным данным их владельцев. Получить сим-карту легально без предъявления документа — невозможно. Поэтому телефонные номера по закону считаются персональной информацией.

«Хотя Alibaba — судя по решению суда — не была представлена в качестве обвиняемой стороны, компания все еще может столкнуться с административными штрафами в соответствии с законом о кибербезопасности 2017 года», — предполагает старший партнер Shanghai Debund Law Offices Ю Янтинг.

«На большинство интернет-сервисов китайские потребители подписываются с помощью смартфонов. И, зная номер мобильного телефона, злоумышленнику будет проще найти чьи-то учетные записи в социальных сетях и другую личную информацию», — признает доцент права из Университета Гонконга Клемент Чен.

В Alibaba отказались комментировать вопрос о том, проинформировала ли компания своих пользователей об инциденте. Но за несколько месяцев это уже второй крупный инцидент мирового масштаба, когда личные данные сотен миллионов людей стали достоянием злоумышленников.

3 апреля Business Insider сообщил, что на одном из хакерских форумов в свободный доступ выложили номера мобильных телефонов и адреса электронной почты более 533 млн пользователей Facebook из 106 стран. Среди тех, чьи данные оказались доступны хакерам, больше всего жителей США (32 млн), Великобритании (11 млн) и Индии (6 млн).

Нормально ли воровать чужие данные?

В конце того же месяца журналист бельгийского издания DataNews Петерян Ван Лемпуттен сообщил, что обнаружил в своем электронном почтовом ящике письмо от Facebook, предназначенное для внутренней рассылки.

В нем сообщалось, что социальная сеть ожидает большее количество инцидентов с похищением данных.

«Важно рассматривать это, как широкую отраслевую проблему, и нормализовать (для общественности) тот факт, что это происходит регулярно», — отмечалось в письме.

В таком контексте весьма интересно, как именно поведет себя Alibaba, и будут ли согласны с рецептом от Facebook китайские власти? Тем более, что, как сообщает Wall Street Journal, в последнее время утечки огромных массивов личной информации и их дальнейшая продажа за копейки стали в Китае обыденным делом.

Это даже привело к появлению общественного движения за конфиденциальность личных данных. А законодатели приняли новый закон о безопасности, который должен усилить контроль властей над потоками информации в интернете и улучшить защиту данных пользователей.

И в этом контексте масштабная кража данных посетителей Taobao — и для властей, и для владельца ресурса — произошла очень не вовремя.

 

Источник: Wall Street Journal

Подпишись на наш телеграм канал

только самое важное и интересное

Подписаться
Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Читать также

Минюст США конфисковал более 50 000 BTC

Минюст США конфисковал более 50 000 BTC

В понедельник Министерство юстиции США сообщило, что в 2021 году оно изъяло украденные биткоины на сумму $3,36 млрд у застройщика из Джорджии Джеймса Чжуна. Криптовалюта была изъята у арестованного в прошлом году в собственном доме Джеймса Чжуна. В прошлую пятницу он признал себя виновным по одному из пунктов обвинения — в краже примерно 50 000 биткоинов с форума Silk Road. Согласно пресс-релизу Министерства юстиции, в сентябре 2012 года Чжун похитил биткоины, создав девять мошеннических аккау...

8 ноября 2022 г.

На фондовом рынке Китая наметился рост

На фондовом рынке Китая наметился рост

Более $6 трлн потеряли китайские акции за последние два года жестких ковидных ограничений. И теперь, когда они достигли своего дна, начался рост. Смягчение властями Китая строгой политики ковидных ограничений привело к тому, что индекс Hang Seng China Enterprises показал лучший еженедельный прирост с 2015 года — плюс 8,8% только за последние сутки. Индекс CSI 300, ориентир для акций материковой части, также поднялся более чем на 3% в пятницу. Индекс китайских акций, котирующихся в США, Nasdaq G...

4 ноября 2022 г.

CryptoDigest: взлет Chiliz в преддверии мундиаля

CryptoDigest: взлет Chiliz в преддверии мундиаля

Народный банк Китая работает над обеспечением конфиденциальности транзакций с цифровым юанем, Hodlnaut так и не представила сингапурскому суду данные о своих связях с экосистемой Terra, а киты вновь скупают ЕТН.

1 ноября 2022 г.

Китайский кризис на рынке недвижимости набирает обороты

Китайский кризис на рынке недвижимости набирает обороты

Кризис задолженности Китая по имущественным долгам вступает в новую фазу, поскольку даже частично поддерживаемые государством застройщики и гиганты частного сектора находятся в бедственном положении. За последние 24 часа ситуация на рынке недвижимости в Китае еще больше обострилась. Спад продаж жилья усилился, поэтому акции крупнейших компаний сектора торгуются на рекордно низком уровне. Ценные бумаги Greenland Holding Group Co, частично принадлежащей правительственным структурам и считающейся...

1 ноября 2022 г.

Нефть растет на фоне новостей из Китая

Нефть растет на фоне новостей из Китая

Цены на нефть пошли вверх, поскольку Пекин обсуждает смягчение карантинных ограничений для туристов. Власти Китая могут сократить время, которое прибывающие в страну люди должны проводить в обязательном карантине, с 10 дней до 5. На фоне этих обсуждений нефть марки WTI выросла на 1,5% и превысила $85 за баррель.                                                 Нефть увеличивает прибыль, поскольку Китай обсуждает сокращение карантина для путешественников. Источник — Bloomberg   «Возможное о...

20 октября 2022 г.

Данные пользователей TikTok могут утекать в Китай

Данные пользователей TikTok могут утекать в Китай

Выводы комиссии Министерства юстиции США, рассматривающей возможность доступа платформы коротких видео на американскую территорию, могут поставить крест на соглашении о безопасности TikTok в США.

19 октября 2022 г.

{"type":"article","id":1891,"isAuthenticated":false,"user":null}