Un hacker a publié un fichier massif sur un célèbre forum de pirates informatiques, affirmant qu’il contient les données d’un milliard de citoyens chinois. Il n’est pas possible de vérifier ce chiffre, mais Numerama a pu consulter des extraits de cette base de données.

Le barrage de cybersécurité est plus fragile lorsque l’on accumule trop de données. La Chine en a fait l’expérience ce 5 juillet avec une fuite record d’informations qui concerneraient des centaines de millions de citoyens, voire un milliard selon le hacker à l’origine du leak. Bien que l’information circule sur le web, difficile en réalité de quantifier le nombre de chinois concernés. Le pirate a mis en vente, le 30 juin, sur un forum fréquenté par les hackers, un dossier de 23 téraoctets – l’équivalent d’une quinzaine de disques dur externe pour le grand public – en échange de 10 bitcoins (autour de 188 000 euros aujourd’hui).

Ce hacker, nommé ChinaDan sur le forum, affirme dans sa publication que « la base de données de la police nationale de Shanghai (SHGA) a fait l’objet d’une fuite. Elle contient des informations sur 1 milliard de résidents nationaux chinois et plusieurs milliards d’enregistrements de cas, y compris : le nom, l’adresse, le lieu de naissance, le numéro d’identification national, le numéro de téléphone mobile, tous les détails du crime. »

Source : Montage par Nino Barbey pour Numerama / Photo par Jefferson Santos sur Unsplash
Les forums servent d’immense plateforme d’échange données pour les hackers souvent pour des sommes dérisoires. Source : Montage par Nino Barbey pour Numerama / Photo par Jefferson Santos sur Unsplash

Les fichiers sont encore disponibles sur le forum et pourraient être un record de quantités de données privées mises en vente. Impossible d’authentifier le nombre total et la véracité de toutes les informations. En revanche, nous avons pu consulter des extraits des fichiers en questions à partir d’échantillons recueillis par d’autres hackers sur la même plateforme. On y retrouve tous les renseignements et éléments d’identifications de plusieurs individus, ainsi que leur passage devant la justice, en tant que victime ou condamné. On apprend, par exemple, que l’une des personnes s’est fait dérober son ordinateur à l’aéroport de Shanghai en 2010.

Trop de surveillance, trop de données

Deux questions se posent : comment les services de polices chinois auraient-ils pu subir une telle attaque ? Les données de milliards de citoyens sont-elles stockées chez le même fournisseur de serveur ? Les experts en cybersécurité s’accordent à dire que la brèche proviendrait sûrement d’un partenaire d’infrastructure cloud. Une filiale Alibaba, géant chinois de la tech, est pointée du doigt par Zeyi Yang journaliste chez Tech Review.

Sur Twitter, CZ, le dirigeant sino-canadien de Binance la plateforme d’échange de cryptomonnaie, pense que la faille se situerait au niveau du moteur de recherche des données Elastic Search, utilisée par les agences gouvernementales.

La surveillance constante du peuple chinois fait aussi face à des limites. L’accumulation de données, d’informations sur chaque citoyen ne fait qu’offrir plus de possibilités aux hackers pour dérober les infos. On entend rarement parler des fuites de données en Chine — la presse n’étant pas autant autorisée à critiquer le système — pourtant les hackers criminels y sont tout autant actifs que dans d’autres pays. Il suffit de se promener sur les forums de hackers pour constater les données des Chinois sont régulièrement mises en vente. À Beijing, le gouvernement reste silencieux au sujet de cette fuite.

une comparateur meilleur gestionnaire mdp numerama

Vous avez lu 0 articles sur Numerama ce mois-ci

Il y a une bonne raison de ne pas s'abonner à

Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.

Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :

  • 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
  • 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
  • 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.

Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

S'abonner à Numerama+

Abonnez-vous à Numerama sur Google News pour ne manquer aucune info !