牙買加JamCOVID新冠應用和網站因出現新安全漏洞而下線
據外媒TechCrunch報導,當地時間週四晚些時候,在發生第三次安全漏洞後,牙買加的JamCOVID應用和網站下線,這導致了超50萬名前往該島的遊客面臨隔離命令。JamCOVID於去年成立,旨在幫助政府處理到達該島的旅客。牙買加衛生部發布了檢疫令,指示旅客在自己的住處隔離兩週以防止COVID-19的傳播。
據悉,該命令包含了旅行者的姓名和他們被命令隔離的地址。
然而一名安全研究人員告訴TechCrunch,這些隔離命令可以從JamCOVID網站上公開訪問,但沒有密碼保護。儘管任何人都可以通過網絡瀏覽器訪問這些文件,但由於擔心牙買加政府的法律後果,這位研究人員要求匿名。
目前,超50萬份的檢疫訂單受到影響,其中一些訂單則可以追溯到2020年3月。
負責開發和維護JamCOVID的Amber Group在TechCrunch和Jamaica Gleaner–率先報導了該應用安全漏洞的媒體–於週四晚上聯繫該公司後不久就將該服務下線。JamCOVID的網站則被一個頁面所取代,該頁面稱網站“正在維護中”。在文章發表時,該網站已經返回。
Amber Group CEO Dushyant Savadia則沒有回復置評請求。
牙買加國家安全部部長Matthew Samuda也沒有回應置評請求或外媒TechCrunch提出的問題,包括牙買加政府是否計劃繼續跟Amber Group的合同或關係。
據悉,這是過去兩週內JamCOVID出現的第三次安全失誤。
牙買加政府多次為Amber Group辯護,稱其“免費”向政府提供了JamCOVID技術。Amber Group的Savadia此前也曾表示,其公司在三天內就搭建好了這項服務。
牙買加總理安德魯·霍爾尼斯在周四發布的一份聲明中表示,JamCOVID“仍是該國移民進程中的關鍵因素”,政府正在“加速”轉移JamCOVID數據庫,不過沒有就此給出具體細節。