东亚银行、岚图汽车带你解锁 AIGC 时代的数字化人才培养各赛道新模式! 了解详情
写点什么

国内 AI 企业深网视界数据库未加密,200 多万条敏感个人信息“裸奔”

  • 2019-02-15
  • 本文字数:1381 字

    阅读完需:约 5 分钟

国内AI企业深网视界数据库未加密,200多万条敏感个人信息“裸奔”

荷兰安全研究人员 Victor Gevers 近日发现一家中国面部识别公司的数据库没设密码,完全暴露在网上,其中包含的数百万人信息可被随意访问。



据 Victor Gevers 称,这家公司是国内 AI 公司 SenseNets,主要提供面部识别和人群分析服务,据 SenseNets 自称,他们的技术可以跟踪城市中的人群,并将人群根据某些特征分类。



该未受密码保护的数据库包含了 250 多万条记录,数据信息囊括了人们的身份证号、地址、生日以及 SenseNets 面部识别标记的位置(位置信息甚至已经具体到了门牌号)。据悉,仅仅 24 小时的时间,就有超过 680 万个地点被记录在该数据库中。

事件影响

Victor Gervers 称 GDI Foundation 曾就此开放数据库向 SenseNets 发出警告,但是 SenseNets 并没有针对此给出回应。


研究人员发现被记录的地点包括警察局、酒店、旅游景点、公园以及网吧等场所,其中暴露数据库中的每个进行人脸识别的摄像头都有一个单独的名称和一个与某个位置相关的 IP 地址。


由于任何人都可以查看数据库中的记录,且可根据 SenseNets 的实时面部识别跟踪某个人的之后动作,所以在一定程度上为入室盗窃犯罪以及进入建筑物实施物理攻击犯罪提供了便利。


除了位置信息,数据库中的敏感个人信息也可被盗用,例如身份证号和地址。而且由于该数据库可被完全访问,心怀恶意者可随意添加、删除或更改数据库中的数据,甚至安全研究员还发现曾经有人企图持有此数据库,用来勒索赎金。

SenseNets 是何方神圣?

SenseNets 究竟是何方神圣呢?笔者专门去天眼查查询了这家公司,SenseNets 中文全称为深圳市深网视界科技有限公司(以下简称深网视界),2015 年 09 月 09 日在深圳市市场监督管理局南山局登记成立。


深网视界曾是东方网力科技股份有限公司和商汤集团成立的一家合资公司,2018 年商汤科技退出。目前深网视界的投资方为东方网力科技股份有限公司和宁波梅山保税港区深网投资管理合伙企业(有限合伙)。


天眼查显示深网视界的经营范围包括技术开发、技术转让、技术咨询、技术服务、技术推广;计算机系统服务;销售软件、安全技术防范产品;计算机系统集成、图形图像识别和处理系统的设计;安防电子产品及其辅助设备、智能硬件电子产品、计算机软硬件的技术开发与销售;经营进出口业务。


截止目前为止,深网视界共经历了两轮融资,分别为 A 轮和 A+轮,其中 A 轮是由中南文化在 2016 年 12 月 7 日投资的,融资金额为 2000 万人民币,A+轮是东方网力在 2017 年 07 月 20 日投资的,融资金额未透露。

网友讨论

2019 年 2 月 14 日,微博用户“工程师日常”在微博发布了关于深圳深网视界数据库开放的消息,引起了网友的讨论,笔者截取了一些观点。


网友 1:有数据,却没有保护数据的能力;


网友 2:这和 AI 也挂不上勾,主要还是怪常规系统漏洞,两百多万条涉及公司的数据被利用可不一般!


网友 3:我们谈 AI 带来的威胁,以为是 AI 算法过于强大威胁到人。现在看来,AI 的威胁主要来自假模假式的 AI 公司拿了大数据以后晒在网上带来的威胁。


网友 4:这锅不应该 MongoDB 背,它只是默认不开身份验证而已。而且类似做法的知名开源数据类项目多了,例如 Hadoop 之类的。



截止发稿时间,深网视界官网已经无法访问了。针对深网视界这次的数据库泄露事件,您有哪些看法?欢迎在下方留言评论。


参考链接:https://www.cnet.com/news/chinese-facial-recognition-company-left-database-of-peoples-location-exposed/


2019-02-15 16:335529
用户头像

发布了 34 篇内容, 共 27.9 次阅读, 收获喜欢 58 次。

关注

评论

发布
暂无评论
发现更多内容

「Gitee篇」如何用Git平台账号登录建木CI

Jianmu

git 开源 DevOps 低代码 gitee

基于DevCloud进行黑白棋实时对战游戏开发实践【华为云至简致远】

科技怪咖

有了这个开源工具后,我五点就下班了!

IT学习日记

EasyExcel 签约计划第三季 seaweedfs文件系统 java excel导出导入 java csv导出导入

基于微信小程序的幼儿园招生报名系统开发笔记

CC同学

web前端培训班哪个好选择

小谷哥

阿里巴巴最新分享Spring Cloud核心笔记,全程实例讲解,通俗易懂

Java工程师

Java spring spring-cloud

腾讯云产品可观测最佳实践 (Function)

观测云

Beetl使用记录

Geek_163f36

兆骑科创创业赛事活动举办平台,投融资对接,线上直播路演

兆骑科创凤阁

有了国产 DevOps 工具 ,还怕数字化转型成本高?

SoFlu软件机器人

湖北钠斯网络数字藏品交易系统

开源直播系统源码

NFT 数字藏品

国产数据库的红利还能“吃”多久?

墨天轮

数据库 国产数据库

大数据培训课程哪个好呢?

小谷哥

Java面试项目推荐,15个项目吃透两个offer拿到手软

冉然学Java

offer java; 技术栈 MAll java项目实战分享

携手数字创新 共筑国产生态 7月份AntDB与5款产品完成互认证

亚信AntDB数据库

AntDB 国产数据库 AISWare AIDB

兆骑科创赛事服务平台对接,海内外高层次人才引进

兆骑科创凤阁

秋招冲刺版!奉上[Java一线大厂高岗面试题解析合集]

冉然学Java

面试 面试题 大厂 java; 秋招

开源一夏 | Spring事务传播机制

六月的雨在InfoQ

开源 Spring事务 8月月更

*打卡—>什么是云数据库&&沙箱实验如何用python和数据库来爬虫?【华为云至简致远】

科技云未来

云数据库

干货:从零设计高并发架构

C++后台开发

高并发 架构师 C/C++后台开发 C/C++开发 高并发架构

赶紧收藏!!!我直接上瘾!百万人都在学的Docker

指剑

签约计划第三季 8月月更

零基础培训学习大数据课程

小谷哥

一文读懂字节跳动“埋点验证平台”

字节跳动数据平台

字节跳动 数据治理 埋点治理 数据研发 埋点验证

LED显示屏在会议室如何应用

Dylan

LED显示屏 led显示屏厂家

JavaScript 里三个点 ...,可不是省略号啊···

华为云开发者联盟

JavaScript 前端 运算符 函数

前端培训机构课程怎么样

小谷哥

面向云时代的龙蜥操作系统 是 CentOS 替代的最佳选择

OpenAnolis小助手

龙蜥操作系统 开放原子全球开源峰会 OpenAnolis 分论坛 CentOS 停服 CentOS 迁移最佳选择

带你玩转“超大杯”ECS特性及实验踩坑【华为云至简致远】

科技怪咖

如何选择ui设计机构

小谷哥

原来如此!谷歌架构师10年呕心沥血汇成的《23种设计模式》,这才是正解

冉然学Java

架构 23种设计模式 java; 编程、

【有奖征文 第13期】至简致远,“云”响世界,大胆秀出你的华为云技术主张,高额激励等你拿

科技怪咖

国内AI企业深网视界数据库未加密,200多万条敏感个人信息“裸奔”_安全_甜梨_InfoQ精选文章