中国政府正在收集包括Reddit在内的大量社交媒体活动数据。它甚至似乎将这一信息与军舰上的船员联系在一起。

2020-11-13 19:12:45

中国情报公司利用大数据分析、社交媒体平台、LinkedIn、移动设备、SIGINT等的故事在互联网上随处可见。然而,最近关于印度快报振华数据泄露的故事引起了我们的注意,我们决定利用我们的影子地图平台来更深入地了解振华数据的运作。

在花了几天时间深入研究这个由模糊的公司、广泛的收集系统、一些非常有趣的相关用例组成的兔子洞之后,我们已经能够对振华数据的运营形成一个相当全面的图像。

虽然从表面上看,振华数据似乎是“另一家”获取、处理和销售公开信息的公司,但一旦你把目光投向表面,故事就会迅速改变。

据振华数据网站(该网站已下线,但仍可通过ShadowMap访问)--“振华数据专注于整合海外数据和信息,为国内机构提供服务”。-除了已经得到广泛报道的深圳市振华数据信息技术有限公司(China-revival.com),我们还发现了微居(aggso.com)和SocialDataMax(Socialdatamax.com)的参与。

微居最初是一款“基于位置的即时通讯应用,可以让用户与附近的陌生人聊天”。然而,其网站上的最后一次更新(2015年)提到了“舆情监测和预警”、“交流分析统计”等。

还有几处提到了“北京巨威和智信息技术有限公司”正在开发的底层平台,该公司的公众影响力非常有限,但在网上被列为“巨威和智是一家分析社交媒体大数据的公司”。

振华数据拥有大量用于数据采集的平台。这些平台包括监控你的标准社交媒体平台,如Twitter、LinkedIn、Facebook、TikTok、VK、Instagram等。它们还监控各种媒体、新闻网站、新闻聚合器(如Reddit等)。

--除此之外,他们似乎还拥有接近实时的军舰移动、卫星跟踪、部队调动等私人数据来源。更重要的是,我们能够找到私人订阅源的参考资料,这些订阅源可以访问“附属应用和网站”的数据,但无法直接发现或访问这些门户网站。

LinkedIn-这个特殊的系统被配置为持续在LinkedIn中搜索一系列关键字,然后下载匹配的个人资料、照片等。

TikTok-这个特殊的系统被配置为监控特定的目标账户,并近乎实时地下载所有视频、评论、用户关系等。这里还有一个有趣的提示,很多被监控的账户都与美国军队招募和现役部队有关。

Reddit-这个特定的系统被配置为监控特定的子Reddits,如/r/Political,以持续跟踪新闻报道、投票、用户等。

论坛讨论-这个特殊的系统被配置成监控广泛的互联网论坛讨论,主动抓取所有正在发布的帖子,关于用户的数据以及帖子的情绪。

关键个人和组织的数据库-这个特殊的系统维护关键移动应用程序、媒体组织、智囊团、社交媒体帐户等的实时列表。

跟踪全球风险事件-此特定系统被配置为跟踪大量全球风险事件,如大规模杀伤性武器、极端天气事件、气候变化缓解和响应、网络攻击等。

虽然有些数据收集系统看起来像是任何普通社交媒体大数据公司的一部分,但我们能够发现的用例和相关性才是真正有趣的地方。

我们的平台发现的最早与振华数据直接相关的系统之一。这一平台无疑讲述了一个与以往使用的“社交媒体监控”封面不同的故事。该平台似乎有4个模块:互联网信息采集系统、大数据清理处理系统、外军互联网情报系统和重点人群监测分析系统。

进一步挖掘后,我们发现了另一个平台,它利用几个私人和公共数据收集系统来创建可采取行动的军事情报。

该平台可以近乎实时地跟踪商用和军用海军舰艇的移动。此外,它还可以关联各种信息,如每艘船上船员的社交媒体信息、来自个人和官方社交媒体帐户的照片和视频、新闻故事、武器清单、历史位置数据等。

攻击链功能还可以跟踪关键人员,而关键人员又与人们热议的海外关键信息数据库(OKIDB)有关,该数据库允许您获得有关每个目标的更多相关数据。

证华数据还提供了社交媒体关系查询工具,可用于分析目标社交媒体账户及其与其他个人的关系,并进一步允许您访问存储在OKIDB中的有关每个个人的其他数据。

数以百万计的会员(表格中的样本)中的每一个人都有一个“角色ID”,在OKIDB中有一个页面,其中包含关于他们自己、他们的社交媒体账户、他们的家庭、他们的企业、他们的关系等更多的详细信息。OKIDB包含关于政治家、皇室成员、商界领袖、记者、智库成员、研究科学家等的数据。

-除了这些系统,还有数百个其他在线的此类系统,这些系统在登录页面后受到保护,或者自媒体关注开始以来已经离线,因此ShadowMap没有访问过这些系统。

其他一些在线但无法访问的系统,因为它们位于登录页面后面:

几家媒体机构对OKIDB进行了深入报道,这些媒体详细分析了目标名单。一般来说,OKIDB似乎包含任何有任何级别影响力的人的信息,或者与任何这样的人有关联的人的信息。影响取决于社交媒体关系、新闻提及、公共照片中的人脸识别等。

我们还发现了几个目标关键词列表,这些关键词列表正被积极用作数据收集平台的一部分,而且似乎集中在与香港有关的各种关键词上。这些关键事件包括“2019年爱德华王子车站袭击”、“黑超哥”等著名抗议者、“试图解密”等短语,以及双方数百名政界人士。

在研究了关于振华数据的ShadowMap报告后,我们有理由确定,到目前为止我们看到的一切只是数据收集和互联网情报系统到位的皮毛。

虽然大多数人对社交媒体监控的担忧不屑一顾,认为这是“入场费”,但隐私和安全专业人士明白真正的风险,多年来一直在发出警告。从Fitbit追踪应用Strava披露美国秘密军事基地的位置这样简单的事情,到现代化和自动化获取目标“黑材料”的过程。

我们用振华数据看到的技术和能力告诉我们,乔治·奥威尔(George Orwell)1984年警告我们的反乌托邦未来将会持续下去。从压制政治对手、平息抗议、传播错误信息以影响选举或攻击敌军,大数据监控系统将继续在地缘政治中发挥重要作用。