Si elle est confirmée, cette fuite de données serait l’une des plus importantes de l’histoire. Un pirate informatique dit avoir subtilisé les données personnelles d’un milliard de Chinois et vend désormais ces informations sur internet. Un échantillon composé de 750 000 entrées a été mis en ligne avec les noms, numéros de téléphone portable, numéros d’identité, adresses et dates de naissance des personnes concernées.
Promue sur un forum internet à la fin juin mais repérée seulement cette semaine par des spécialistes en sécurité informatique, la base de données est vendue pour 10 bitcoins (soit plus de 190 000 euros). L’AFP et des experts en cybersécurité ont pu vérifier l’authenticité de certaines des données contenues dans cet extrait. Quatre personnes sur douze contactées ont confirmé l’exactitude des informations contenues dans la base de données publiée, comme leurs noms et leurs adresses. « Je ne comprends vraiment pas pourquoi mes données personnelles ont fuité », a déclaré une femme dont le nom de famille est Liu.
D’autres médias ont également procédé à des vérifications sur quelques noms au hasard, comme le Wall Street Journal (en anglais).
La source des données n’est pas connue
L’ampleur réelle de la fuite de données reste à confirmer. « Il n’y a pas de vérification quant au nombre total d’entrées et je suis sceptique par rapport au chiffre d’un milliard de citoyens, explique Robert Potter, cofondateur de la société de cybersécurité Internet 2.0. Cela semble provenir de sources multiples. Certaines viennent de systèmes de reconnaissance faciale, d’autres semblent être des données collectées lors d’un recensement. »
L’administration est très étendue en Chine et les autorités tiennent à jour de vastes bases de données sur la population. La sensibilisation croissante du grand public a conduit ces dernières années les législateurs à renforcer les lois sur la protection des données des particuliers et des entreprises. Les citoyens n’ont toutefois que peu de moyens d’empêcher l’État de collecter leurs informations personnelles.
Certaines des données divulguées par le pirate semblent provenir d’historiques d’entreprises de livraison express, très développées en Chine. D’autres entrées contiennent des résumés d’incidents (accident de la circulation, vols, violences conjugales, viols, etc.) signalés à la police de Shanghai. Certains internautes ont émis l’hypothèse que les données ont pu être piratées depuis un serveur de la société informatique chinoise Alibaba Cloud. Robert Potter, l’expert en cybersécurité, dit en être convaincu.
Partager cet article
Écrit par
Mary Josephson
Rejoindre la conversation
De Xavier Niel à Mimi Marchand – Comment ils ont fait élire Macron
Problème : l’ancien Premier ministre Alain Juppé est alors en tête des sondages. À 36 ans, le secrétaire général adjoint de l’Élysée est, lui, encore inconnu du grand public. Il sait que, pour gagner une élection, il a besoin de la presse. Pour faire décoller sa carrière politique, Macron
Apocalypse européenne : 3 jours pour sauver votre vie grâce à ce simple geste !
« Tenez 72 heures ! », voilà la consigne prophétique du rapport Niinistö remis à la Commission européenne. En clair, chers habitants du vieux continent, votre placard devient désormais un bastion stratégique contre les tempêtes géopolitiques et climatiques à venir. Une Europe résiliente ne commencera pas par Bruxelles ou Strasbourg, mais dans vos
DAOcratie : Et si une blockchain gouvernait un pays ?
Qu’est-ce qu’une DAO ? Une DAO (Decentralized Autonomous Organization), ou organisation autonome décentralisée, est un système de gouvernance basé sur la blockchain. La blockchain, c’est un registre numérique infalsifiable, distribué sur un réseau de milliers d’ordinateurs. Elle garantit que chaque transaction, chaque décision, est transparente et sécurisée.