写点什么

国内 AI 企业深网视界数据库未加密,200 多万条敏感个人信息“裸奔”

  • 2019-02-15
  • 本文字数:1381 字

    阅读完需:约 5 分钟

国内AI企业深网视界数据库未加密,200多万条敏感个人信息“裸奔”

荷兰安全研究人员 Victor Gevers 近日发现一家中国面部识别公司的数据库没设密码,完全暴露在网上,其中包含的数百万人信息可被随意访问。



据 Victor Gevers 称,这家公司是国内 AI 公司 SenseNets,主要提供面部识别和人群分析服务,据 SenseNets 自称,他们的技术可以跟踪城市中的人群,并将人群根据某些特征分类。



该未受密码保护的数据库包含了 250 多万条记录,数据信息囊括了人们的身份证号、地址、生日以及 SenseNets 面部识别标记的位置(位置信息甚至已经具体到了门牌号)。据悉,仅仅 24 小时的时间,就有超过 680 万个地点被记录在该数据库中。

事件影响

Victor Gervers 称 GDI Foundation 曾就此开放数据库向 SenseNets 发出警告,但是 SenseNets 并没有针对此给出回应。


研究人员发现被记录的地点包括警察局、酒店、旅游景点、公园以及网吧等场所,其中暴露数据库中的每个进行人脸识别的摄像头都有一个单独的名称和一个与某个位置相关的 IP 地址。


由于任何人都可以查看数据库中的记录,且可根据 SenseNets 的实时面部识别跟踪某个人的之后动作,所以在一定程度上为入室盗窃犯罪以及进入建筑物实施物理攻击犯罪提供了便利。


除了位置信息,数据库中的敏感个人信息也可被盗用,例如身份证号和地址。而且由于该数据库可被完全访问,心怀恶意者可随意添加、删除或更改数据库中的数据,甚至安全研究员还发现曾经有人企图持有此数据库,用来勒索赎金。

SenseNets 是何方神圣?

SenseNets 究竟是何方神圣呢?笔者专门去天眼查查询了这家公司,SenseNets 中文全称为深圳市深网视界科技有限公司(以下简称深网视界),2015 年 09 月 09 日在深圳市市场监督管理局南山局登记成立。


深网视界曾是东方网力科技股份有限公司和商汤集团成立的一家合资公司,2018 年商汤科技退出。目前深网视界的投资方为东方网力科技股份有限公司和宁波梅山保税港区深网投资管理合伙企业(有限合伙)。


天眼查显示深网视界的经营范围包括技术开发、技术转让、技术咨询、技术服务、技术推广;计算机系统服务;销售软件、安全技术防范产品;计算机系统集成、图形图像识别和处理系统的设计;安防电子产品及其辅助设备、智能硬件电子产品、计算机软硬件的技术开发与销售;经营进出口业务。


截止目前为止,深网视界共经历了两轮融资,分别为 A 轮和 A+轮,其中 A 轮是由中南文化在 2016 年 12 月 7 日投资的,融资金额为 2000 万人民币,A+轮是东方网力在 2017 年 07 月 20 日投资的,融资金额未透露。

网友讨论

2019 年 2 月 14 日,微博用户“工程师日常”在微博发布了关于深圳深网视界数据库开放的消息,引起了网友的讨论,笔者截取了一些观点。


网友 1:有数据,却没有保护数据的能力;


网友 2:这和 AI 也挂不上勾,主要还是怪常规系统漏洞,两百多万条涉及公司的数据被利用可不一般!


网友 3:我们谈 AI 带来的威胁,以为是 AI 算法过于强大威胁到人。现在看来,AI 的威胁主要来自假模假式的 AI 公司拿了大数据以后晒在网上带来的威胁。


网友 4:这锅不应该 MongoDB 背,它只是默认不开身份验证而已。而且类似做法的知名开源数据类项目多了,例如 Hadoop 之类的。



截止发稿时间,深网视界官网已经无法访问了。针对深网视界这次的数据库泄露事件,您有哪些看法?欢迎在下方留言评论。


参考链接:https://www.cnet.com/news/chinese-facial-recognition-company-left-database-of-peoples-location-exposed/


2019-02-15 16:335973
用户头像

发布了 34 篇内容, 共 29.0 次阅读, 收获喜欢 58 次。

关注

评论

发布
暂无评论
发现更多内容

拥抱数字娱乐家庭新生态,亚马逊云科技赋能智象“蛟龙出海” | 精选案例

亚马逊云科技 (Amazon Web Services)

redis面试知识点和内存算法了解

NeoFetch - Linux 使用命令行查看系统信息

HoneyMoose

什么是NQI?质量基础设施“一站式”服务平台我来帮你搭建

源中瑞-龙先生

NQI 质量基础设施“一站式”

重磅!北京区域已经推出第三个可用区啦

亚马逊云科技 (Amazon Web Services)

经典Android开发教程!腾讯T3团队整理,附小技巧

欢喜学安卓

android 程序员 面试 移动开发

收藏!阿里P9耗时28天,总结出来了“618、双十一”活动高并发系统设计手册

Java 程序员 架构 面试 高并发

华为自研PB级分布式时序数据库揭秘第一期:初识GaussDB(for Influx)

华为云数据库小助手

数据库 GaussDB(for Influx) 华为云数据库

Swarm云算力矿机分币系统搭建,chia矿机系统源码

🏆「作者推荐」【JVM原理探索】字节码指令集调用执行流程分析(语法分析篇)

码界西柚

JVM Class字节码 6月日更 字节码指令

Linux之touch命令

入门小站

Linux

THOR:MindSpore 自研高阶优化器源码分析和实践应用

华为云开发者联盟

网络 mindspore THOR 高阶优化器 THOR算法

星环科技边缘计算平台Sophon Edge通过EC Ready边缘服务权威评测!

星环科技

华为云官网前端的技术演进与低代码实践

华为云开发者联盟

大前端 低代码 可视化 页面 华为云官网

四份深入源码层面笔记,学完后让你彻底精通Spring Cloud!

Java架构追梦

Java 架构 面试 微服务 SpringCloud

经典永流传,华为云媒体 AI 让老电影焕发新生

华为云开发者联盟

AI 云原生 音视频 电影修复 华为云媒体

模型化生存

俞凡

认知

肝到头秃!阿里爆款的顶配版Spring Security笔记

Java 程序员 架构 面试 计算机

[译] R8 优化: Switch 场景下的枚举

Antway

6月日更

云小课 | 华为云KYON:网段零修改上云,简单又好用

华为云开发者联盟

KYON企业级云网络 私网NAT网关 弹性负载均衡ELB 虚拟私有云VPC L2CG VPVEP

“动态规划”这词太吓人,其实可以叫“状态缓存”

华为云开发者联盟

Java 动态规划 超时 dp数组 状态缓存

带你认识Flink容错机制的两大方面:作业执行和守护进程

华为云开发者联盟

flink 守护进程 容错 作业执行 Flink 容错机制

一分钟懂5G

俞凡

5G

TDH8.0使用必读2: 10种数据模型全支持 未来属于多模型大数据平台

星环科技

Ubuntu 安装 NTP 服务

HoneyMoose

亚马逊云科技宣布Amazon WAF 在北京区域和宁夏区域正式上线

亚马逊云科技 (Amazon Web Services)

在线html链接提取工具

入门小站

工具

zookeeper客户端zkclient和curator的api

赵镇

zookeeper

什么是网络流量劫持?

网络安全学海

网络安全 安全 渗透测试 安全漏洞 网络攻防

公司给的期权有没有价值?

石云升

期权 职场经验 6月日更

JAVA原生线程池源码解析及使用建议( 程序员必看!)

Java 面试 BAT

国内AI企业深网视界数据库未加密,200多万条敏感个人信息“裸奔”_安全_甜梨_InfoQ精选文章