Kæmpe datalæk afslører PRISM-lignende overvågningsprogram i Kina: Følsomt data om 364 millioner kinesere indsamles hver dag

En sikkerhedsanalytiker har afsløret en enorm database fyldt med millioner af personfølsomt data fra kinesiske sociale medie-profiler, der efterfølgende bliver koblet sammen med et ID-nummer på rigtige personer. Herefter videredistribueres det til politistationer rundt om i Kina.

Artikel top billede

(Foto: Computerworld US/CIO)

Det er ikke hver dag, at man som it-sikkerhedsanalytiker falder over en database med 364 millioner optegnelser, der inkluderer sociale medie-profiler, private beskeder og personfølsomme data knyttet til navne og ID-numre.

Det var dog imidlertid, hvad Victor Gevers fra it-sikkerhedsvirksomheden GDI Foundation fandt frem til, i hvad der ligner et kinesisk program, der trækker tråde tilbage til Edward Snowdens afsløring af NSA's PRISM-program.

"I Kina har de et overvågningsprogram af sociale netværk som ser ud som en improviseret PRISM-klon fra NSA," skriver Victor Gevers på Twitter.

Læs også: Socialt kreditsystem på vej i Kina: Millionvis af kinesere blokeres fra at købe fly- eller togbilletter

Overfor Financial Times har Victor Gevers fortalt om sit opsigtsvækkende fund, der viser, at 364 millioner online profiler blive overvåget hver eneste dag.

Her fortæller han, at databasen frit kunne tilgås af alle, der søgte på den specifikke IP-adresse. Samlingen af data fra kinesiske sociale medie-profiler blev blandt andet gemt sammen med billeder, adresser og GPS-data på rigtige personer.

Databasen sendte herefter data videre til 17 andre servere alt efter, hvor fra informationerne blev indsamlet.

Pas på med kinesiske internetcaféer

En stor det af de følsomme data stammede fra internetcaféer, som kinesiske sikkerhedseksperter længe har advaret om indsamler brugerdata.

Ifølge kinesisk lov skal alle internetcaféer nemlig godkendes af lokalt politi og den lokale afdeling af kulturministeriet. Herudover forlyder det, at flere lokale myndigheder i Kina har bedt caféerne om at installere overvågningssoftware så som ('Clean Web Vanguard') på deres computere.

Læs også: Kineserne kommer - hvad gør vi?: "Det bliver som en stor tsunami"

Lækket viser samtidig, at data blandt andet stammede fra det enorme kinesiske sociale medie WeChat og beskedsoftwaren QQ. Der blev blandt andet fundet data om betalinger foretaget via WeChat samt kontonumre opsnappet via beskeder fra QQ.

Begge virksomheder er ejet af det kæmpe kinesiske selskab Tencent.

Tencent har ikke ønsket at kommentere sagen over for Financial Times, der skriver, at der heller ikke er noget, der peger på, at selskabet har haft kendskab til indsamlingen af data.

Det står ikke klart, hvordan de enorme mængder data fra især beskeder bliver anvendt af myndighederne i Kina. Store dele af datasættet dækkede over almindelige samtaleemner mellem unge kinesere om penge, kærlighed og relationer.

Læs også: Wish.com er blevet en milliard-virksomhed på at sælge billigt tingel-tangel fra Kina til vestlige forbrugere: Her er forklaringen på de absurd lave priser

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | København

    Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

    Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

    Sikkerhed | København

    Cyber Security Festival 2025

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

    Mia Vang Petersen

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job