按关键词阅读:
【深圳】小編提示您:本篇文章標題是《深圳|逾250萬數據可被獲取?深圳某安防公司回應稱調查中》。深圳//本文由熱心網友[fae8gh] 投稿。

本文標題:深圳|逾250萬數據可被獲取?深圳某安防公司回應稱調查中
超過250萬的數據可被獲取,680萬條記錄泄露,其中包括身份證信息、人臉識別圖像及捕捉地點等……日前,追蹤MongoDB數據庫多年的荷蘭著名安全研究員Victor Gevers發推指出,深圳深網視界科技有限公司存在用戶數據“裸奔”的情況,并已通過GDI(全球防衛組織)對該公司自7月開始開放的數據庫提出警告。
南都采訪人員注意到,深網視界于2015年9月在深圳成立,系A股上市公司東方網力(300367,SZ)的控股子公司,定位為“AI+安防”。目前,該司官網已無法打開,早些時候該司在回應媒體問詢時表態,已知報道事件,正在調查中。
分页标题#e#
分页标题#e#
安防公司被指用戶數據“裸奔”
Victor Gevers是一名追蹤MongoDB數據庫多年的荷蘭著名安全研究員,日前他連續發布多條推特表示,深網視界公司其中一個MongoDB人臉識別數據庫在沒有安全認證的情況下直接在公網“裸奔”,可供任何人查找,并允許完全訪問,這意味著惡意行為者可以隨意添加或刪除數據庫中的記錄。換言之,任何人都可以查看這些記錄并跟蹤一人的行為。
其介紹,被暴露的數據庫包含有2,565,724名用戶的信息,以及仍在飛速增長的GPS位置記錄。“這些用戶數據不僅包括用戶名,還有非常詳細且高度敏感的信息,如姓名、身份證號碼、身份證簽發日期、性別、國籍、家庭住址、出生日期、照片、工作單位等內容。”
Victor Gevers,該數據還包含一系列“監控器”以及與之相關的 GPS位置記錄,每個攝像頭都有一個單獨的名稱和一個與某個位置相關的 IP 地址。“根據該公司的網站,這些監控器似乎是公共攝像機的位置,通過該攝像機進行視頻拍攝和分析。”
其推特指出,如“酒店”、“警察”、“網吧”、“餐館”等,都是對“監控器”等相關 GPS 位置的描述。在過去的24小時內,已經有670 萬 GPS 位置數據被記錄下來。分页标题#e#
目前,其表示已通過GDI(全球防衛組織)對該公司自7 月開始開放的數據庫提出警告,但深網視界沒有對GDI做出回應。。而南都采訪人員注意到,昨日開始深網視界公司官網便再也無法打開。
早些時候,深網視界公司有關人員在回應媒體時表示,公司已經注意到相關報道,目前正在調查之中。而南都采訪人員今日中午連續撥打該司電話,始終處于無人接聽狀態。
系上市公司控股子公司
公開資料顯示,深網視界是一家由東方網力(300367,SZ)和商湯科技聯合成立的,專注安防領域視頻分析的公司。于 2015 年 9 月在深圳成立,公司經營范圍包括技術開發、技術轉讓、技術咨詢、技術服務、技術推廣等。
此事發生后,商湯科技官微在微博留言區回復網友評論時表示,“深圳深網視界科技有限公司目前與商湯科技無關聯關系。商湯曾與東方網力合資成立深圳深網視界科技有限公司,但2018年商湯就已從深網視界撤資了哦。”
天眼查數據顯示,目前深網視界公司大股東依然為東方網力,持股比例為70.16%,另一股東為寧波梅山保稅港區深網投資管理合伙企業(有限合伙)。其中前者東方網力為A股上市公司,主營業務為安防視頻監控平臺,目前系所在領域的國內龍頭。后者則為一家投管機構。分页标题#e#
天眼查顯示,深網視界在成立的第二年年末,即2016年12月曾獲得中南文化2000萬人民幣的A輪融資,此后2017年7月獲得東方網力的A+輪融資,但并未披露融資數額。
南都采訪人員注意到,深網視界官網目前雖無法打開,但根據百度快照,其官網首頁上共有三大業務板塊,分別為“人臉識別”、“人群分析”、“人證核驗”,其中在“典型合作”上,與該司合作的大多為諸如公安局、銀行、醫院等政府機構或單位,以及浪潮、寶德、微軟等知名企業。
值得一提的是,根據深網視界母公司東方網力于去年4月份發布的2017年財報顯示,深網視界的營業利潤、凈利潤、現金流均表現為負數。2017年,深網視界總營收為3300多萬元,凈利潤為虧損2000多萬元。
(南都·深圳大件事采訪人員劉晨)

来源:( 深圳大件事)
【】网址:/a/2019/0216/gd80922.html
标题:深圳|逾250萬數據可被獲取?深圳某安防公司回應稱調查中