2020-10-03 17:32:03
“9.7亿就是all of us”指此次泄露的近9.7亿中国公民信息可能覆盖了当时中国相当比例的人口,接近“全体”的概念。 具体分析如下:
数据规模与人口覆盖
卖家声称数据库包含十亿中国公民的敏感信息,而中国当时人口约14亿,这意味着泄露数据可能覆盖70%以上的人口。
网络安全研究员文尼·特罗亚下载的数据库主要索引之一包含近9.7亿条公民信息,进一步印证了数据规模的庞大性。
微软区域负责人特洛伊·亨特指出,若数据属实,这将是“迄今为止对中国影响广度最大的公共信息泄露事件”,暗示泄露范围接近“全体”概念。
数据泄露的背景与真实性
数据库自2021年4月起通过不安全后门链接公开访问,持续至少14个月,期间任何人无需密码即可下载数据。
卖家提供的样本中,二十多个条目被验证为真实,但原始数据库因卖家关闭访问而无法进一步核实。
专家分析,数据泄露可能是数据库所有者(如上海警方)的疏忽或有意共享,但无论原因如何,结果均导致大规模信息暴露。
“all of us”的隐喻意义
9.7亿条数据接近中国当时人口的70%,在统计学上已能代表绝大多数群体,因此“all of us”可理解为对“全体”的夸张表达。
亨特提到“数据一旦泄露就无法收回”,强调了信息暴露的不可逆性,进一步凸显了事件对公众的广泛影响。
责任归属与行业现状
专家指出,数据所有者(如上海警方)应承担主要责任,而非托管方阿里云。
此类事件并非孤例,全球范围内因泄露、破坏或管理无能导致的数据暴露问题日益普遍,但此次泄露的规模和影响范围尤为突出。