由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
USANews版 - WSJ 上海警方数据库曾在网上暴露一年多,为失窃埋下伏笔
进入USANews版参与讨论
1 (共1页)
l****z
发帖数: 29846
1
网络安全专家称,一个常见漏洞导致了这场有记录以来最大规模的个人数据泄露,也是
中国所遭遇最大规模的网络安全事件,造成数据被公开在互联网上,供人取用。
Karen Hao 发自香港 / Rachel Liang 发自新加坡
2022年7月8日08:30 CST 更新
今年早些时候便已发现相关安全漏洞的网络安全专家称, 一个常见漏洞导致了这场有
记录以来最大规模的个人数据泄露,也是中国所遭遇最大规模的网络安全事件,造成数
据被公开在互联网上,供人取用。
据这些网络安全专家称,上海警方的这些记录是被安全存储的,其中包含个人姓名、身
份证号码、电话号码以及警情信息,涉及近10亿中国公民的数据。他们说,但一个用于
管理和访问该数据库的显示界面(dashboard)被设置在一个公开网址上,没有加设密码
,任何有相对基本技术知识的人都可以轻松访问、复制或窃取库中的海量信息。
暗网情报公司Shadowbyte的创始人Vinny Troia说:“他们把这么多数据暴露在外,这
太疯狂了。”这家公司专门在网上扫描搜寻存在安全漏洞的数据库,早在今年1月扫描
时发现了上海警方的这个数据库。
1 (共1页)
进入USANews版参与讨论