【天天时快讯】印度CoWIN疫苗平台暴露公民数据,10亿人面临个人信息泄露风险
(相关资料图)
CoWIN门户网站是印度COVID-19疫苗接种登记的中央平台。据外媒报道,CoWIN近期发生了一起极为严重的数据泄露事件,在CoWIN门户网站注册的每个印度公民的个人信息已经完全公开在Telegram消息应用程序上。
CoWIN官网介绍:新冠肺炎疫苗情报网(CoWIN)是印度迅速扩张的数字骨干网,也是世界上最大的新冠肺炎疫苗接种计划之一。它是一个可扩展、包容和开放的全民疫苗接种平台,能够监测整个系统的疫苗利用率、覆盖率和浪费情况。以公民为中心的解决方案有助于登记和预约疫苗接种、定期提醒和沟通、为公民提供疫苗接种证书,并帮助项目经理和疫苗接种者创建管理会议、编写报告以及监测进展。
在这个泄露的数据库中,能够轻易地免费获取几乎所有接种了 Covid-19 疫苗的印度公民的个人详细信息,连印度政治领袖也未能幸免。崔纳木国大党领导人Saket Gokhale对此泄露事件发推谴责莫迪政府的数据保护不力以及无作为。
Saket Gokhale说,当在Telegram机器人中输入注册了CoWIN门户网站的手机号码时,它会自动披露印度公民用于接种疫苗的Aadhaar号码(基于印度公民和居住在印度的外国公民的生物识别和人口统计数据发放的12位唯一身份号码),以及诸如性别、出生年份和个人接种疫苗的中心等详细信息。据悉,除此之外还暴露了成千上万印度公民的选民ID、护照号码、PAN号码等。
据各方新闻报道证实,如果多个人使用的是同一个手机号码注册,Telegram机器人将一次性提供所有这些人的详细信息。这意味着,如果一个家庭使用同一个手机号码预订多个成员的疫苗接种时间,他们的个人信息将被集体曝光。
CoWIN门户网站据称配置有一次性密码(OTP)安全系统,目前尚不清楚本次数据泄露是如何发生的。
编辑:左右里
资讯来源:CoWIN、Twitter
标签:
相关阅读
-
【天天时快讯】印度CoWIN疫苗平台暴露公...
CoWIN门户网站是印度COVID-19疫苗接种登记的中央平台。据外媒报道,CoW -
每日观点:流行域名列表的是与非
2022年5月,上线超过25年的AlexaTOP100万网站列表正式退役。Alexa不仅 -
GitLab CI接入代码安全扫描技术实践|天天快播
在诸多的互联网企业中,私有化部署GitLab平台是进行公司内部项目代码托 -
安卓恶意软件的分类解释研究|全球微动态
1论文信息论文题目:WhyanAndroidAppIsClassifiedasMalware:TowardMalwareClassific -
【天天热闻】美国将31家中国实体纳入商...
2023年6月13日,美国商务部产业与安全局(BIS)将10个国家(地区)的共 -
环球百事通!网易基于Apache Ranger的...
导读本次分享主题为网易基于ApacheRanger构建大数据安全中心的实践。主