印度尼西亞通信和信息部正在調(diào)查該國(guó)COVID-19隔離管理應(yīng)用程序中超過(guò)100萬(wàn)份記錄的泄露。
8月30日,安全審查網(wǎng)站vpnMentor披露數(shù)據(jù)泄露的消息,該網(wǎng)站稱,其研究小組發(fā)現(xiàn)eHAC生成的數(shù)據(jù)庫(kù)被泄露。該應(yīng)用程序是進(jìn)出印度尼西亞或在其境內(nèi)的旅行者必須使用的應(yīng)用程序。
未保護(hù)Elasticsearch數(shù)據(jù)庫(kù)
vpnMentor表示,其研究人員通過(guò)使用“大規(guī)模網(wǎng)絡(luò)掃描儀搜索包含不應(yīng)該暴露信息的不安全數(shù)據(jù)存儲(chǔ)”來(lái)發(fā)現(xiàn)這些數(shù)據(jù)。
eHAC數(shù)據(jù)是“完全不安全和未加密的”,當(dāng)訪問它時(shí)僅通過(guò)使用一個(gè)瀏覽器研究人員就能夠“操縱URL搜索標(biāo)準(zhǔn),隨時(shí)從單個(gè)索引中公開模式。
研究人員表示,他們能夠訪問個(gè)人身份信息、旅行信息、醫(yī)療記錄和COVID-19狀態(tài)。一些記錄包括國(guó)民身份證號(hào)碼。還有人提到了與226家醫(yī)院的eHAC用戶合作過(guò)的醫(yī)院工作人員。
政府部門的eHAC用戶的個(gè)人信息也被泄露。該部承認(rèn)有關(guān)數(shù)據(jù)泄露的指控,并表示已與衛(wèi)生部展開調(diào)查。
當(dāng)?shù)孛襟w稱,衛(wèi)生部官員已建議用戶升級(jí)到最新版本的eHAC,因?yàn)樾孤┲挥绊懙?021年7月初停止使用的應(yīng)用程序的一個(gè)版本。這一建議被解釋為承認(rèn)舊版本的應(yīng)用程序采用了有問題的安全控制。
vpnMentor警告那些個(gè)人身份信息在泄漏中暴露的人可能會(huì)遇到令人不快的事。但目前為止還未發(fā)現(xiàn)這些被暴露的數(shù)據(jù)被濫用或訪問。
這是繼2021年5月國(guó)家醫(yī)療保險(xiǎn)計(jì)劃發(fā)生信息泄露事件后,印度尼西亞近幾個(gè)月發(fā)生的第二次健康數(shù)據(jù)泄露事件。
今年3月份,印度尼西亞的COVID-19工作組曾告訴該國(guó)公民,停止在社交媒體上分享證明他們收到COVID-19疫苗接種的證書圖片,以防泄露自己的個(gè)人數(shù)據(jù)。但這種做法并沒有從根源上阻止大批量數(shù)據(jù)泄露的風(fēng)險(xiǎn)。
數(shù)據(jù)安全建設(shè)
當(dāng)今世界,新一輪科技革命和產(chǎn)業(yè)變革深入發(fā)展,國(guó)家之間的較量已經(jīng)延伸到網(wǎng)絡(luò)空間,網(wǎng)絡(luò)安全越來(lái)越成為影響國(guó)家政治安全、經(jīng)濟(jì)安全、文化安全和社會(huì)安全的重要因素。因此加強(qiáng)網(wǎng)絡(luò)空間的安全保障體系和保障能力建設(shè)是維護(hù)國(guó)家安全和社會(huì)穩(wěn)定的必要條件。
網(wǎng)絡(luò)安全的核心是確保數(shù)據(jù)安全,而軟件安全是網(wǎng)絡(luò)安全的基礎(chǔ)組成部分,加強(qiáng)軟件安全在一定程度上可以有效確保數(shù)據(jù)安全。隨著對(duì)網(wǎng)絡(luò)安全及軟件安全要求的提高,在軟件開發(fā)過(guò)程中利用靜態(tài)代碼檢測(cè)可以幫助用戶減少30-70%的安全漏洞,有效規(guī)避因安全漏洞造成的網(wǎng)絡(luò)攻擊及數(shù)據(jù)竊取問題。
網(wǎng)絡(luò)安全和數(shù)據(jù)安全是保障國(guó)家安全的重要組成部分。數(shù)據(jù)安全關(guān)系并影響著網(wǎng)絡(luò)安全和國(guó)家安全、公民個(gè)人隱私權(quán)益和社會(huì)安全穩(wěn)定等。確保數(shù)據(jù)安全對(duì)國(guó)家的政治、經(jīng)濟(jì)、軍事、科研等重大領(lǐng)域及人們的生活、工作、學(xué)習(xí)、社交方式具有重要影響。
參讀鏈接:
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://m.hztianpu.com/yun/119098.html