《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 印第安納州COVID-19患者數據被曝光

印第安納州COVID-19患者數據被曝光

2021-08-28
來源:嘶吼專業版
關鍵詞: 患者數據

  本周,印第安納州衛生部發布通知稱,該州的COVID-19聯系人追蹤系統由于云端配置錯誤,暴露了超過75萬人的姓名、電子郵件、性別、民族、種族和出生日期的信息。

  專家稱,這一事件表明,COVID-19數據可能會被濫用和誤用,目前該系統正在收集全球數百萬人的信息。問題是它是否得到了充分的保護,是否可以免受威脅者的侵害。而事實證明,在安全方面可能還有一些工作要做。

  同時,關于COVID-19疫苗的欺騙事件也在不斷增加,這表明各種類型的網絡犯罪分子一直在借當前的疫情進行攻擊。

  當涉及到聯系人的追蹤事件時,州衛生專員Kris Box 說:“我們認為在被竊取的信息中,胡州人面臨的風險很低,在我們的聯系人追蹤計劃中,并沒有收集用戶的社會安全信息,也沒有收集醫療信息。同時我們將會為任何受影響的人提供適當的保護”。

  事實證明,印第安納州衛生部的說法中有一半是正確的。此次信息泄露事件威脅程度很低。發現這一漏洞的公司是一家名為UpGuard的網絡安全公司,該公司發現其中一個配置錯誤的API沒有做任何安全設置,而且互聯網上的任何人都可以訪問到。當UpGuard提醒印第安納州官員時,他們似乎不明白UpGuard是在幫助他們,而不是在濫用他們的數據。

  印第安納州的追蹤數據沒有安全保障

  據美聯社報道,針對UpGuards的安全研究人員提出的關于數據漏洞的報告,印第安納州衛生部表示,該公司在未經授權的情況下訪問了他們的聯系人追蹤數據庫。該州還聲稱UpGuard非法地訪問了這些數據,似乎已經忽略了UpGuard在試圖幫助他們改善網絡安全狀況這一點。

  UpGuard公司發言人Kelly Rethmeyer說:“首先,我們公司沒有非法地訪問這些數據。數據在互聯網上是被公開地訪問的,這也就是我們所謂的數據泄漏問題。安全人員訪問這些數據并不是未經授權的,因為這些數據被配置為允許任何匿名用戶訪問,而恰恰我們是作為匿名用戶訪問的。”

  印第安納州技術辦公室后來說,軟件配置的漏洞現在已經被修復,并要求UpGuard歸還那些被訪問的數據,它也確實這樣做了。

  雖然這個問題已經被修復了,而且API現在是安全的,但圍繞著這一家網絡安全公司的披露而引起的各種問題來看,地方政府可能完全沒有意識到安全風險或加強網絡安全的重要性。

  盡管如此,世界各地的市政當局正在通過COVID-19接觸追蹤計劃(如印第安納州的計劃)和疫苗記錄收集大量的數據。

  UpGuard公司的Rethmeyer告訴Threatpost說:“我們正處在一個數據泄露很嚴重的社會中。”

  偽造的COVID-19卡

  同時,犯罪分子為了應對在公共場所聚集前要求提供疫苗接種證明的情況,Flashpoint公司還發布了一份報告,詳細介紹了網絡犯罪分子販賣虛假的COVID-19疫苗證書和其他COVID-19相關公共衛生文件的情況。

  Flashpoint在報告中還說,這些虛假的證書可以通過幾個地下秘密渠道獲得,如地下論壇、聊天室等。

  Flashpoint公司還觀察到一個名為 “自由 ”的網絡犯罪分子在販賣由醫生協助提供的虛假的疫苗文件。

  報告說:“Flashpoint公司的分析師認為,這個廣告被放置在了一個反COVID封鎖的論壇中,其銷售的對象是那些對美國的疫苗和封鎖持懷疑態度的人。”

  另一個名為 “BigDOCS ”的人則可以提供證明,宣稱某人的COVID-19檢測呈陰性,價格為40美元。另一個偽造證書的賣家提供假的疫苗卡,售價100美元,只要125美元,收件人就可以在一夜之間快速收到。

  另一個騙子在Telegram上聲稱他們可以制作輝瑞公司或強生公司疫苗的疫苗卡。

  Flashpoint補充說,類似的詐騙文件甚至可以在整個歐盟買到并且使用。在地下論壇Nulled上,研究人員發現了一個歐盟疫苗證書以450美元出售。

  宣傳該證書的威脅者提到,他們也是一個對于疫苗持懷疑態度的人,不相信政府,不想被迫接種疫苗。

  Flashpoint甚至在4chan上發現了一個空白的CDC COVID-19疫苗模板可以免費使用。

  由于犯罪分子下定決心要繞過公共衛生對疫苗、測試和接觸者追蹤的要求,政府將不得不在政策上進行跟進。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 最新版天堂资源8网| 贵妇的变态yin乱| 激情综合色五月六月婷婷| 性久久久久久久| 亚洲av无码国产一区二区三区| 立川理惠在线播放一区| 国产亚洲美女精品久久久久| 91久久另类重口变态| 少妇高潮惨叫久久久久久| 久久精品人人做人人爽| 欧美波霸影院在线观看| 免费观看国产小粉嫩喷水| 青青国产成人久久91网| 国产精品午夜在线播放a| www成人国产在线观看网站| 日本欧美韩国专区| 亚洲国产激情在线一区| 精品人妻人人做人人爽夜夜爽| 国产女人水真多18毛片18精品| 7777精品伊人久久久大香线蕉| 宝贝过来趴好张开腿让我看看| 久久精品一区二区三区av| 欧美日韩精品久久久免费观看| 内射干少妇亚洲69xxx| 韩国激情3小时三级在线观看 | 亚色九九九全国免费视频| 老外毛片免费视频播放| 国产成人精品无码播放| 91麻豆爱豆果冻天美星空| 宅男66lu国产在线观看| 久久se精品一区二区国产| 校园春色亚洲欧美| 亚洲欧美日韩综合一区| 第272章推倒孕妇秦| 国产99久久九九精品无码| 高h视频免费观看| 国产福利一区二区三区在线视频| 91麻豆精品福利在线观看| 巨大黑人极品videos精品| 中文字幕视频免费| 日韩人妻一区二区三区免费|