У Китаї знайшли відкриту базу з даними тисяч іноземців: там був навіть профіль дослідника

Дослідник кібербезпеки Марк Хофер натрапив у відкритому доступі на поліцейську платформу Китаю, яка містила персональні дані тисяч іноземців. У базі він знайшов і власний профіль із фото від міграційної служби та номером паспорта.
Під час звичайного моніторингу мережі на початку 2026 року Хофер випадково виявив сервіс під назвою «Платформа динамічного контролю закордонного персоналу». Система була присвячена місту Чжанцзякоу, яке приймало зимові Олімпійські ігри 2022 року, і містила записи майже про 12 тисяч людей — іноземців, журналістів, мешканців Гонконгу й Тайваню, а також осіб, віднесених владою до категорій ризику.
Найбільше дослідника вразило, що в базі був його власний профіль: фотографія, зроблена китайськими міграційними службами, номер паспорта та мобільний телефон. «Той, хто розмістив це там, мав доступ до реальних даних», — згадує Хофер.
Платформа містила значно більше, ніж звичайні міграційні записи: паспортні дані, адреси, сімейний стан, місце роботи, поїздки літаком і потягом, відвідування лікарень, оплату пального та навіть пересування, зафіксовані камерами відеоспостереження й системами розпізнавання облич. Журналісти описують приклад громадянки Монголії, чий маршрут між житловим комплексом, торговельними центрами, ресторанами та супермаркетами система детально відстежувала, зокрема завдяки технології розпізнавання облич.
Видання встановило зв’язок між платформою та пекінською компанією Origin Dynamic, яка постачає робототехніку й системи спостереження для поліції. Ще у 2023 році компанія подала патент на майже ідентичну систему для роботи з даними іноземців. Ані компанія, ані Бюро громадської безпеки Чжанцзякоу не відповіли на запити журналістів.
Окреме занепокоєння викликає те, що платформа фактично не була захищена. Канадський дослідник кібербезпеки Грег Волтон пояснює це стрімким розростанням інфраструктури цифрового нагляду в Китаї: «Кожна нова платформа збільшує кількість місць, де конфіденційні персональні дані можуть бути неправильно налаштовані, скопійовані або залишені доступними ззовні».






