研究人员发现了一家中国公司的数据库,里面有世界上240万有影响力的人、他们的孩子以及如何对他们施加影响的详细信息

2020-09-16 23:10:11

主要使用开源情报汇编,揭示了中国监控活动的范围。

一名美国学者透露存在240万人的数据库,他说这是由一家为情报、军事和安全机构提供服务的中国公司编制的。这位研究人员声称,该数据库的目的是使人们能够对中国以外的知名人士和有影响力的人进行影响力行动。

安全研究员罗伯特·波特和鲍尔丁合著了一篇论文[PDF],声称这些宝藏被称为“海外关键信息数据库”(OKIDB),虽然其中大部分可能是从社交媒体或其他可公开获取的来源窃取的,但其中10%至20%似乎不是来自任何公共信息来源。合著者不排除黑客是这些数据的来源,但他们也表示,他们没有找到此类活动的证据。

这些信息专门针对各个行业中有影响力的个人和机构。从政治到有组织犯罪或技术和学术界,仅举几例,数据库来自中国政府和相关企业已知的目标行业。数据的广度也令人震惊。它汇编了机构中从关键公众个人到低级别个人的每个人的信息,以更好地监测和了解如何在需要时施加影响。

该数据库包括政治家、外交官、活动家、学者、媒体人物、企业家、军官和政府雇员的详细信息。受试者的近亲也被列出,以及联系方式和与政治和其他组织的联系。

在这篇论文中,两人表示,所有这些数据都使中国分析师能够“追踪关键的影响力者,以及新闻和观点如何在社交媒体平台上传播”。

“从社交媒体平台收集的关于个人和机构的数据以及覆盖的分析工具为中国在意见形成、目标定位和信息传递方面提供了巨大的好处。”

更糟糕的是:“从收集的数据来看,即使是在个性化的会议中,中国也有可能精心设计信息或针对他们认为有必要瞄准的个人。”

鲍尔丁说,该数据库“使用非常先进的语言、目标定位和分类工具,在技术上非常复杂。”

因此,鲍尔丁与澳大利亚安全公司Internet2.0的波特分享了这些数据宝藏,以帮助人们访问这些数据。结果与精选的、非REG的媒体机构分享。

该登记册已向Balding和Internet2.0寻求评论,但在撰写本报告时尚未收到答复。

Balding和Potter在他们的书面输出中表示,用于创建大部分数据库的开源情报违反了许多当地法律,因为社交网络的用户不希望或不同意他们共享的数据被汇编成档案。其他人则将该数据库存在的消息与臭名昭著的数据收集事件(如剑桥分析丑闻)排在一起。

这位学者认为这个数据库令人担忧,因为“中国的情报、军事和安全机构利用我们在开放的自由民主国家理所当然的开放的信息环境来瞄准个人和机构。”

在第二个帖子中,Balding说数据库很重要,因为“不能低估的是中国监视国家的广度和深度,以及它在世界各地的扩展。

“世界才刚刚开始了解中国在情报和影响力行动上投入了多少资金,而我们必须了解他们的目标所需的原始数据类型。”

你不起眼的黑客和其他每一位注册记者都被列在各种数据库中,这些数据库结合了我们在本网站上撰写的故事、我们的社交媒体输出、电话交谈记录以及在现实世界事件中观察到的行为。这些数据库被用来试图影响我们写的东西。当数据由公关公司持有时,它是专有的。当媒体数据库公司收集到这些数据时,他们会将访问数据作为服务出售。

我们的一些生产和后台团队被列在数据库中,这是根据他们签署登记册运行所需的大量商品和服务的可能性而定的。登记册的所有者被列在基于公开可获得的财务数据的数据库中,随后针对的是一些人认为适合企业主的产品和服务。

这些数据库中有很多只会产生针对性不强的销售推介,或者对于编辑团队来说,几乎每天都会发布关于新的比特币初创公司的新闻稿,这些公司将在下周二之前颠覆全球金融体系。

幸运的是,这些初创公司、公关公司、数据库公司或供应商都没有一家拥有覆盖世界的安全和情报机构,也没有一家试图影响外国。

斯诺登是对的:美国法院认为美国国家安全局大规模窃听电话是非法的,可能是违宪的,而且可能是毫无意义的。

多读。

中国有。中国利用它们进行各种行动,从抗议媒体对其事务的报道,试图影响大学课程,资助民选代表等等。有了一份详细列出了目标亲属的名单,谁知道一个坚定的敌人还会采取什么策略来让某个有影响力的人按照他们的调子跳舞呢?

这就是为什么这个数据库很重要,因为它表明中国有一个组织良好的努力,为其影响力行动提供高效所需的信息。或者冷酷无情。

话虽如此,如果中国没有这样的数据库,而忽视了使用我们中的许多人每天在互联网上漫不经心地散布在互联网上的数据,或者是为了公共利益而发布的数据来汇编它的机会,那将更令人惊讶。

“开放的自由民主国家必须考虑如何最好地应对中国在既定法律限制之外监控外国个人和机构带来的非常现实的威胁,”鲍尔丁写道,然后建议:“应该考虑加强数据保护和隐私限制。”

“威权的中国对外国个人的监视和监视的威胁是非常真实的,”他总结道。“开放的自由民主国家不能再假装这些威胁不存在。今天的数据库主要是开源的,中国拥有的其他数据库给中国和外国公民带来了更大的风险。

如果您有其他人没有的信息,您可以使用此表格安全地通知我们,或在此处联系我们。

The Register-独立于科技界的新闻和观点。情况发布的一部分