Egy hacker négyezer dollárért kínálja a sanghaji koronavírus-applikáció mintegy 48,5 millió felhasználójának adatait egy online fórumon

– jelentette pénteken a Reuters hírügynökség.

Az eredetileg 4850 dollárért (1,8 millió forint) kínált adatokat a hacker állítása szerint a Sanghaj városában kötelezően használandó koronavírus-applikációból nyerte ki. Hogy ajánlatának hitelességét igazolja, 47 ember adatait, köztük neveket, telefonszámokat, személyi igazolványok számát és egészségügyi azonosítókat tett közzé a BreachForums nevű hackeroldalon még szerdán.

1240998023 A delivery worker for Meituan shows his health code to a worker in personal protective equipment (PPE) in Shanghai, China, on Monday, May 30, 2022. China reported the fewest new Covid-19 cases in almost three months, with the easing of outbreaks in Shanghai emboldening authorities to relax some of the strictest virus controls of the pandemic and move to stimulate the countrys faltering economy. Source: Bloomberg
Fotó: Bloomberg via Getty Images

A Reuters megkeresésére tizenegy ember igazolta, hogy adatai helyesek, noha két ember azt állította, hogy személyiigazolvány-száma nem felelt meg a valóságnak.

A Suishenma nevű applikáció, ahonnan a hacker az adatokat állítása szerint megszerezte, Sanghaj hivatalos egészségügyi rendszere, amelyet kifejezetten a koronavírus-járvány miatt vezettek be. 

Az applikáció használata minden sanghaji számára kötelező,

ugyanis az alkalmazást és a rendszert működtető, valamint a felhasználók adatait kezelő városi önkormányzat ennek alapján tudja nyomon követni a vírus terjedését, a felhasználók pedig csak az alkalmazás segítségével tudnak belépni az engedélyköteles helyekre.

Újabb városok kerülnek zár alá Kínában

A zéró-Covid-stratégiát továbbra sem adja fel Peking, ám ez alááshatja az üzleti bizalmat.

A múlt hónapban egy másik hacker azt állította, hogy a 26 milliós Sanghaj rendőrségén keresztül 23 terabájtnyi adathoz fért hozzá, ami csaknem egymilliárd kínai lakos információit tartalmazta. A The Wall Street Journal című amerikai napilap értesülése és kiberbiztonsági kutatók szerint a hacker egy nyilvános internetes oldalon találta meg a rendőrség adatbázisát, amely több mint egy éven keresztül jelszóvédelem nélkül működött, így könnyedén hozzáférhető volt. Ő csakugyan áruba bocsátotta az adatokat, azt azonban nem tudni, hogy volt-e rá versenyképes ajánlattevő.