印度尼西亞通信和信息部正在調查該國COVID-19隔離管理應用程序中超過100萬份記錄的泄露。
8月30日,安全審查網站vpnMentor披露數據泄露的消息,該網站稱,其研究小組發現eHAC生成的數據庫被泄露。該應用程序是進出印度尼西亞或在其境內的旅行者必須使用的應用程序。
未保護Elasticsearch數據庫
vpnMentor表示,其研究人員通過使用“大規模網絡掃描儀搜索包含不應該暴露信息的不安全數據存儲”來發現這些數據。
eHAC數據是“完全不安全和未加密的”,當訪問它時僅通過使用一個瀏覽器研究人員就能夠“操縱URL搜索標準,隨時從單個索引中公開模式。
研究人員表示,他們能夠訪問個人身份信息、旅行信息、醫療記錄和COVID-19狀態。一些記錄包括國民身份證號碼。還有人提到了與226家醫院的eHAC用戶合作過的醫院工作人員。
政府部門的eHAC用戶的個人信息也被泄露。該部承認有關數據泄露的指控,并表示已與衛生部展開調查。
當地媒體稱,衛生部官員已建議用戶升級到最新版本的eHAC,因為泄漏只影響到2021年7月初停止使用的應用程序的一個版本。這一建議被解釋為承認舊版本的應用程序采用了有問題的安全控制。
vpnMentor警告那些個人身份信息在泄漏中暴露的人可能會遇到令人不快的事。但目前為止還未發現這些被暴露的數據被濫用或訪問。
這是繼2021年5月國家醫療保險計劃發生信息泄露事件后,印度尼西亞近幾個月發生的第二次健康數據泄露事件。
今年3月份,印度尼西亞的COVID-19工作組曾告訴該國公民,停止在社交媒體上分享證明他們收到COVID-19疫苗接種的證書圖片,以防泄露自己的個人數據。但這種做法并沒有從根源上阻止大批量數據泄露的風險。
數據安全建設
當今世界,新一輪科技革命和產業變革深入發展,國家之間的較量已經延伸到網絡空間,網絡安全越來越成為影響國家政治安全、經濟安全、文化安全和社會安全的重要因素。因此加強網絡空間的安全保障體系和保障能力建設是維護國家安全和社會穩定的必要條件。
網絡安全的核心是確保數據安全,而軟件安全是網絡安全的基礎組成部分,加強軟件安全在一定程度上可以有效確保數據安全。隨著對網絡安全及軟件安全要求的提高,在軟件開發過程中利用靜態代碼檢測可以幫助用戶減少30-70%的安全漏洞,有效規避因安全漏洞造成的網絡攻擊及數據竊取問題。
網絡安全和數據安全是保障國家安全的重要組成部分。數據安全關系并影響著網絡安全和國家安全、公民個人隱私權益和社會安全穩定等。確保數據安全對國家的政治、經濟、軍事、科研等重大領域及人們的生活、工作、學習、社交方式具有重要影響。
參讀鏈接:
文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。
轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/119098.html