OpenStreetMap

booktiger's Diary

Recent diary entries

独家披露!危害国家安全的“神秘设备”,非法采集我国地理信息数据

CCTV今日说法 2024-04-15 13:25 北京

https://mp.weixin.qq.com/s/vszn3qfZJvICrPE0AUiJZg

《中华人民共和国国家安全法》将每年4月15日定为全民国家安全教育日。确立全民国家安全教育日,是为了动员全社会参与到维护国家安全的各项工作中来。只有人人参与,人人负责,国家安全才能真正获得巨大的人民性基础,才能有坚实的制度保障。

随着科技的发展,某国外企业以一种更为新型、隐蔽的方式,诱导我国公民非法采集国家地理信息数据。第九个全民国家安全教育日到来之际,《今日说法》栏目推出特别策划《神秘设备》,独家披露这一案件。

可疑的“行车记录仪”

2022年,福建福州的施某在浏览网页时看到了一款“行车记录仪”,公司官网宣称,只要使用这款设备就能获得虚拟币奖励,让施某很是心动,他立即在官网下单了5台“行车记录仪”,每台售价为450多美金。

2023年初,收到设备后,施某把5台“行车记录仪”全都装在了自己的车上,想要获取多倍收益。使用这款“行车记录仪”后,施某发现,该公司的地图App会时常发布一些任务,要求用户开车去不同的地方“点亮”地图。如果用户去了,系统就会发放虚拟币作为奖励。

施某按照App的指示操作了一段时间后,赚了几千个虚拟币,按照汇率共获得了3000多元人民币。但施某觉得不值当,就没有再继续使用这款“行车记录仪”,后来他也没管这件事。直到国家安全机关工作人员找上门后,施某才意识到了事情的严重性。

国家安全机关工作人员发现,这款设备并不具备普通行车记录仪的功能。该设备以4K高清画质捕捉地面画面,同时具备自动识别功能,能对地面周围信息进行捕捉、分析,并且采集的画面只能保存8小时,24小时后自动消失,而这些消失的画面数据则被专用App发送到境外服务器。

生产这款记录仪的是一个国外的地图公司。公司官网显示他们成立于2015年,是一家为无人机提供3D地图的创业公司,他们鼓励用户提供数据,以建立全球高精度4K级街道图像地图。

但该公司跟某国的军方和情报部门有所联系,长期承接空军、陆军和情报部门的3D地图分析和测绘服务,甚至为他们的无人机部队提供相关数据服务。

调查到了这里,国家安全机关的工作人员大致梳理清楚了这家公司的套路:通过虚拟货币吸引用户,用“行车记录仪”作为幌子,暗地里将我国的地理信息数据加密传输到境外,从而威胁我国国家安全。

施某的行为已经涉嫌非法测绘。不过,施某只是对发放的奖励虚拟货币感兴趣,并不了解背景。知道自己的行为可能危害国家安全时,施某积极配合调查。最后,国家安全机关工作人员对施某进行了批评教育,同时收缴了他的设备。

为牟利同时启用36台设备

施某手机的地图上显示,已被“点亮”的区域涉及全国各地。其中,湖南被“点亮”的程度特别高。

国家安全机关工作人员调查发现,“点亮”湖南省相关区域的是文某,他们随后在湖南娄底找到了文某。文某说,他是上网时看到了这款“点亮”地图就能获取“金币”的“行车记录仪”。他心动不已,便在官网买了4台设备,安装在车上。后来,为了获得多倍收益,他又下了好几次单,最终买了36台设备,并相应买了36部二手手机,将手机和设备一一对应连接起来。

从2023年2月开始,文某专程开车,去地图上发布“点亮”任务的地方赚取“金币”。在这个过程中,文某也觉着不对劲,意识到自己可能正在从事非法搜集地理信息的违法活动。他为规避风险,选择一条固定的路线反复行驶。

事实上,重复走同一条路,会让地理信息数据更精准。文某主观上认为,只要不刻意开车去涉密的地点就没事,但这款“行车记录仪”会自动采集数据。只要他经过一些重点区域,设备就会自动拍摄、采集、分析数据。

几个月时间里,文某靠着这款“行车记录仪”获利数十万元。经鉴定,文某采集的地理数据中有两份秘密级国家秘密。文某明知对方是境外公司,却还是主动购买该公司的专用设备,对重要道路开展长时间、大范围的实时街景地理数据采集,非法获取巨额利益,主观故意明显,情节较为恶劣,国家安全机关以涉嫌为境外非法提供国家秘密、情报罪,对文某立案侦查。目前,该案还在进一步侦办中。

保密工作者亦深陷圈套

经国家安全机关查明,全国范围内有60余人购买了这款“行车记录仪”,“点亮”的区域包括15个省份。在这其中,有一个本就从事保密工作的人也掉入了陷阱。

严某在湖北省某单位负责保密工作,研究生学历,过去学习的是计算机方面的知识。2022年,严某注意到这家公司,对该设备工作原理和奖励机制产生好奇,便在官网购买了一台“行车记录仪”安装在车上。很快他就在地图上“点亮”了湖北省潜江市的许多线路。为了多赚点“金币”,他还跑了周边的部分地市。

但没用多久,严某发现这台“行车记录仪”每过8秒就会自动拍摄一张照片,而且设备里的相关数据只保留24小时,超过24小时便会自动清空,这让本身就从事保密工作的严某意识到,这台设备可能存在泄密的隐患。于是,严某停止使用该设备。

2023年8月,严某的单位组织了一次保密检查,他注意到了闲置在车上的“行车记录仪”,觉得不妥,就找机会焚烧了这台设备,企图将这件事永久隐瞒下去,直至国家有关部门找到他时才幡然醒悟。

国家安全机关发现,出现这样的问题,一方面是因为群众缺乏必要的安全意识。另一方面,是因为这家公司会采用种种方式进行包装,将他们的真实目的掩藏在一些任务之下。比如,对于一些数据未覆盖或者需要重点关注的区域,这个地图App会在相关行驶路线上开出更高的虚拟币奖励。而且,这家地图公司授权我国周边几个地区的一些公司代理亚洲业务,以缩短我国使用者的设备收货时间。对于相关企业,国家安全机关还将开展进一步调查。

这种新形态的数据采集模式方式迂回,手段隐蔽,会对国家安全构成巨大威胁。针对该案暴露的问题,国家安全机关在全国范围内开展了专项清查处置工作,有力地维护了国家安全。

普法时间

Q1:为什么我们国家的地理地图信息这么重要呢?

A1:地理空间数据是国家的重要基础设施之一,在我国的经济建设、国防建设和社会发展中发挥重要作用。敏感的、重要的地理空间坐标数据,如桥梁、大坝、港口、能源和军事设施等等,一旦被国外的敌对势力获得,在未来信息化战争条件下,就会成为精确军事打击的重点目标,对国家的安全和主权利益造成不可估量的影响。

Q2:什么单位、什么人有资格去采集这些地理地图信息呢?

Q2:地理空间数据并不是什么人都有资格可以采集。《中华人民共和国测绘法》第二十七条明确规定,国家对从事测绘活动的单位实行测绘资质管理制度,从事测绘活动的单位应当具备一定的条件,依法取得相应等级的测绘资质证书,才能从事测绘活动。

Q3:境外的机构和个人,他们有没有资格在我们国家境内采集这些地理空间的数据呢?

A3:《中华人民共和国测绘法》第八条规定了,国外的组织或者个人在我国领域或者是管辖的其他海域从事测绘活动,应当经国务院测绘地理信息主管部门会同军队的测绘部门批准并遵守相关规定。在测绘活动中,不能涉及国家秘密以及危害国家安全。

Q4:今天节目当中这些案件的涉案人员,他们这种违法采集地理空间数据的行为,会涉嫌触犯什么法律呢?

A4:刚才王教授已经谈到了,实际上他已经违反了《中华人民共和国测绘法》以及一系列法律的规定。首先,自然资源部、国家保密局制定了测绘管理活动当中国家秘密的范围。这就意味着一些高精度的、高分辨率的地理信息数据被明确确定为是国家秘密。这些目标是受到《中华人民共和国保守国家秘密法》和《中华人民共和国反间谍法》的明确保护。如果说这些信息尚未构成秘密,是属于关系到国家安全和利益的重要信息和数据,经过特定的认定程序,它们也属于我们应该重点保护的数据和信息。对此,《中华人民共和国反间谍法》是有明确的规定。另一方面,根据我们国家的《中华人民共和国数据安全法》和《数据出境安全评估办法》的规定,对于敏感的、重要的数据出境,是确立了明确的申报批准制度,只有通过审核评估才可以出境。否则就违反了《中华人民共和国数据安全法》以及《中华人民共和国反间谍法》的具体规定。本案当中,如果这个行为人明知非法采集的这些数据是属于国家秘密,而故意又把这些信息泄露给境外的组织机构,那么他们的行为就可能触犯《中华人民共和国刑法》,构成了为境外窃取、刺探、收买、非法提供国家秘密情报的刑事犯罪行为。

Q5:今天案例当中,有些人就是在不知不觉中把一些重要信息给泄露出去了。那么,在这方面我们应该怎么样应对和预防呢?

A5:随着科技的发展,地理空间数据测绘设备日益小型化、智能化,如手持式、背包式、车载式、无人机、无人艇等设备层出不穷,给我们的监管工作带来挑战。针对本案的特点,我们应该:第一,加强全民国家安全意识教育,让我们知道哪些能测,哪些不能测;第二,加强行业监管力度;第三,加大打击力度,对情节严重、构成犯罪的,应依法追究其刑事责任。

Q6:今天是4月15日,是第九个全民国家安全教育日。那么,为了维护国家安全,法律上还有哪些规定呢?

A6:今天是总体国家安全观重大战略思想提出的十周年,把4月15日确定为全民国家安全教育日,是新《中华人民共和国国家安全法》的一个重要法律规定,这就意味着维护国家安全对于国家和民族的重大意义。在总体国家安全观的指引下,我国在2015年制定了新《中华人民共和国国家安全法》。这部《中华人民共和国国家安全法》作为一部综合性的、全局性的、基础性的国家安全法律制度,以它为统领,我们国家近年来在国家安全领域当中,制定了20多部维护国家安全的专门法律制度,包括《中华人民共和国反间谍法》《中华人民共和国国家情报法》《反分裂国家法》等多部专门的国家安全立法。同时也制定了涉及到国家安全问题的110多部相关的法律制度。应当说我们国家的国家安全法律制度体系已经基本建立起来了。作为公民来说,要认真地了解、学习和掌握法律法规制度当中对于公民义务的规定。当这些法律能够得到全民的遵守,得到相关部门的严格执行的时候,我们的国家安全将会得到更有效的保障。

编辑 杨立桐 黎意 付静雯(实习) 王奕超(实习)
主编 王秀敏
案件来源 《今日说法》全民国家安全教育日特别策划《神秘设备》
记者 倪玮 高国辉

来源:央视网 | 2023年12月11日 06:40:31 https://news.cctv.com/2023/12/11/ARTIB3qv37Q82yqumrrQpy9p231211.shtml

据国家安全部,当前,随着新一代信息技术加快发展,地理信息数据与数字经济的协同效应不断增强,为经济社会发展提供了可靠的数据要素保障。地理信息数据既是重要的战略性数据资源,又是新型生产要素,可广泛应用于精准农业、能源电力、智能网联汽车等行业领域及我们日常快递网购、外卖送餐、家政服务等生活场景。但一些别有用心的组织和人员,却利用地理信息系统软件,企图窃取涉密敏感地理信息数据,对我国家安全带来了威胁和隐患。

伸向地理信息数据的黑手

地理信息系统软件是具备地理信息数据采集、存储、分析、管理、共享等功能的专业软件。这些软件功能强大,能够将采集的各类地理信息标注在地图上,并根据需要进行分析和展示,坐标精度甚至能够达到厘米级。

然而,个别境外组织、机构和人员却盯上了地理信息数据这块“大蛋糕”,企图利用地理信息系统软件开展情报窃密活动。手段包括:在软件使用过程中自动连接境外服务器,无限制收集用户数据;蓄意在软件中预置“后门”,为网络攻击和数据窃取打开方便之门等。

另外,少部分用户的数据安全意识薄弱,将城市管网、军事目标、涉密单位的高精度地理位置坐标标注在地图上,产生严重失泄密风险隐患,可能会造成无法挽回的损失。

境外地理信息系统软件绘制的城市管网图

专项排查整治斩断黑手

地理信息数据属于高价值情报,是境外间谍情报机关情报窃密的重点。通过窃取我国高精度地理信息数据,可还原出我交通、能源、军事等重要领域特定区域的三维地貌图,为侦察监视、军事行动提供关键支持,将严重威胁我军事安全。

近期,国家安全机关工作发现,我国有关重要行业领域使用的境外地理信息系统软件存在搜集外传地理信息数据的情况,部分数据重要敏感,甚至涉及国家秘密,对我国家安全构成严重威胁。

针对上述情况,国家安全机关会同有关部门开展地理信息数据安全风险专项排查治理,指导、协助涉事单位开展清查整改,及时消除重大数据窃密、泄密等安全隐患。

国家安全机关提示

一、《数据安全法》规定,开展数据处理活动应当依照法律、法规的规定,建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。有关单位和个人在开展地理信息数据采集和处理活动时,应当选用安全可靠的地理信息系统软件,根据数据重要程度设置严格的访问权限,确保“涉密不上网,上网不涉密”。国家安全机关将会同有关部门建立健全数据安全保障工作协作机制,共同维护国家重要数据安全。

二、《反间谍法》规定,境外机构、组织、个人实施或者指使、资助他人实施,或者境内机构、组织、个人与其相勾结实施的窃取、刺探、收买、非法提供关系国家安全和利益的数据,属于间谍行为。公民发现有关行为可通过拨打12339举报受理电话,登录www.12339.gov.cn互联网举报受理平台,或通过国家安全部微信公众号举报受理渠道向国家安全机关举报。

本文仅为对客观情况的概述,很多内容仅为口口相传的转述,不含任何观点。请勿作为新闻报道或百科条目的可靠参考资料引用。

————以下为正文————

北京时间昨天(10月28日)下午开始,Openstreetmap官网在中国内地无法直接访问,到今天上午时基本可以确定是网站被墙了。方式是DNS污染。受到影响的范围是以openstreetmap.org结尾的所有网址。

目前已知造成的影响如下:(以下均为不使用加速器的直连)

1、以openstreetmap.org结尾的所有网站均无法访问,显示为TIMED_OUT。包括但不限于osm主站、osmwiki、网页iD编辑器、论坛和用户日志。

如图所示

使用单独网址进行的渲染方式不受影响。因此在已使用相关工具打开网页的前提下,可以浏览自行车地图、公共交通地图等渲染风格。(但是由于根本打不开网页所以这条并没有什么卵用)

2、此前大量中国用户喜欢使用的Openrailwaymap可以正常打开网站,但是网站无法获取osm默认Carto渲染的底图,只能看到二次渲染的铁路线。

如图所示

3、所有不使用主站链接,单独建站的其它网站均可正常使用,如overpass、tracesmap、cyclOSM、OpenCycleMap、Memomaps、OpenTopoMap、OSM Piano、Wheelmap、OSMchina、weeklyosm、osmcal等。但是它们都无法再调用主站Carto渲染方式的地图。

4、JOSM编辑器已完全无法使用。既无法查看和下载任何数据,也无法将任何编辑上传到服务器。

5、在安卓/鸿蒙端,Streetcomplete、OSM contributor的APP已完全无法使用。而osmand由于其从osmand.net下载数据,因此可正常使用。

个人不使用MacOS端,因此相关情况不掌握。

6、一次性解决了中南大学学生瞎编辑的问题(雾

以上。

分享一个基于OSM制作的中国文化自然遗产地图,很有意思。

网址:http://stele.geogv.org/

可查看世界遗产、全国重点文物保护单位、部分省级、市级文物保护单位及其基本信息。

地图使用OSM数据制作,使用了新的渲染方式。叠加了其它渠道来源的省市边界,边界上符合中国相关规定。

本文首发于中华人民共和国的wiki页面

本wiki页面有非常详尽的行政区划标签使用方法,但是仍然还有争议,而且与其它wiki页面的解释完全不同。造成目前地图编辑时,不同城市的不同编辑者描述同一事物(如标注社区、街道、自然村、开发区时)经常使用不同的place标签。为统一标准,避免重复工作,现发起如下讨论。

本讨论旨在解决以下问题:

  • 目前有20个国家级新区使用place=cityplace=suburb,是否需要统一为place=city。以及是否需要扩大对于市级和区级开发区的适用范围。

  • 在村级自治组织,建成区与其他社区相接的社区使用place=quarter, 建成区独立于建成区的社区使用place=village是否有问题,以及目前村委会统一只使用place=village,是否也有必要进行上述和居委会一样的区分。

  • 强调自然村和行政村需要使用不一样的标签,对自然村的标注要强调根据规模不同使用place=hamletplace=isolated_dwelling两种不同标签。

  • 在上述几个问题解决后,需要确定是否有必要根据Key:place和子章节的内容为place=boroughplace=suburbplace=quarterplace=neighbourhoodplace=city_block等标签做中国化的单独定义(决定标签用于哪个行政等级,以及确定与原生标签place=city、place=town、place=village在定义上如何区分)亦或者选择将那些标签弃之不用。

除了在wiki讨论页讨论以外,也可在QQ群或电报群讨论,目的是让尽可能多中文用户就以上问题达成社区共识,避免再发生编辑上的标准冲突。