Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

加州一醫療初創公司的網站漏洞使大量COVID-19測試結果面臨泄露風險

加州一醫療初創公司的網站漏洞使大量COVID-19測試結果面臨泄露風險

2021-08-18 Comments 0 Comment

一家位於加州的醫療創業公司在整個洛杉磯提供COVID-19測試,在一位客戶發現允許訪問其他人的個人資訊的漏洞后,該公司已經關閉了一個用於允許客戶訪問其測試結果的網站。 Total Testing Solutions在整個洛杉磯有10個COVID-19測試點,每周在工作場所、體育場館和學校處理”數千次”COVID-19測試。

當測試結果準備好后,客戶會收到一封電子郵件,其中有一個網站連結,以獲得他們的結果。

1611789031799.jpg

但一位客戶說,他們發現了一個網站漏洞,允許他們通過增加或減少網站位址中的一個數位來訪問其他客戶的資訊。 這使得該客戶可以看到其他客戶的名字和他們的測試日期。 該網站也只需要一個人的出生日期就可以訪問他們的COVID-19測試結果,發現該漏洞的客戶說”不需要很長時間”就可以暴力破解,或者簡單地猜測。 (對於30歲以下的人來說,這隻是11000次生日猜測而已)

雖然測試結果網站有一個登錄頁面,提示客戶提供他們的電子郵件地址和密碼,但允許客戶更改網址和訪問其他客戶資訊的網站漏洞部分可以直接從網上訪問,完全繞過了登錄提示。

通過有限的測試發現,該漏洞可能使大約6萬個測試處於危險之中。 TTS首席醫療官Geoffrey Trenkle確認了這一漏洞,他對窮舉破解的漏洞沒有異議,但表示該漏洞僅限於一台用於提供傳統測試結果的內部伺服器,該伺服器後來被關閉並被一個新的基於雲的系統取代。 公司在一份聲明中說:「我們最近意識到我們以前的內部伺服器存在一個潛在的安全漏洞,它可能允許利用URL操作和出生日期程式碼的組合來訪問某些病人的名字和結果。 “該漏洞僅限於在創建基於雲的伺服器之前在公共測試場所獲得的病人資訊。 為了應對這一潛在的威脅,我們立即關閉了企業內部的軟體,並開始將這些數據遷移到安全的雲端系統,以防止未來數據洩露的風險。 我們還啟動了漏洞評估,包括審查伺服器訪問日誌,以檢測任何未被識別的網路活動或不尋常的認證失敗。 目前,TTS沒有發現由於其先前伺服器的問題而導致的任何不安全的受保護健康信息的洩露。 據我們所知,實際上沒有病人的健康資訊被洩露,而且所有的風險都已經被減輕了。 “

Total Testing Solution表示將遵守國家法律規定的法律義務,但沒有明確表示該公司是否計劃通知客戶這一漏洞。 雖然公司沒有義務向本州的總檢察長或客戶報告漏洞,但許多公司出於謹慎而報告,因為並不總是能夠確定是否有不當訪問。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
李國慶談雷軍被投資人罵一小時:我當年直接讓對方閉上臭嘴
NEXT
時隔近三個月 加密貨幣總市值再次突破2萬億美元

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2021 年 8 月
一 二 三 四 五 六 日
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
« 7 月   9 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 微軟裁員風暴:軟體工程崗位成重災區AI搶走程式設計師飯碗? 2025-05-15
  • 星巴克據悉已啟動出售龐大中國業務部分股份的進程 2025-05-15
  • 資料外洩後Valve向Steam用戶保證其係統沒有被入侵 2025-05-15
  • 小米盒子5系列今日開賣:299元起支援4K 2025-05-15
  • 假期3天不調休端午假期火車票即將開售 2025-05-15
  • 網友在馬耳他偶遇劉強東夫婦打扮顯眼被認出 2025-05-15
  • 智慧仿生魚已投入長江保護:模仿魚類遊動進行生態資料採集 2025-05-15
  • 華為折疊PC將在5月19日正式發布 2025-05-15
  • 小鵬全新純電轎跑官宣:還叫P7 2025-05-15
  • DeepMind放出新AI大招:竟能自我糾錯但有致命弱點 2025-05-15

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 傳三星2nm良品率逐漸提高英偉達及高通都有下單意向
  • 宇宙壽命大縮水科學家將毀滅倒數提前萬億倍
  • 新研究發現輔助駕駛技術更容易導致駕駛分心
  • 傳NVIDIA全球總部將設在台灣黃仁勳將於下周宣布選址
  • 富士闢謠拍立得相紙停產:仍在生產停產說法並不屬實
  • Waymo透露第六代無人駕駛計程車細節:成本更低、功能更強
  • 76%美國汽車高層認為中國電動車登陸美國是遲早的事
  • NVIDIA對川普的迎合促成了AI技術擴散限制的逆轉以及對華為的進一步壓制
  • 黃仁勳將出席台北電腦展成焦點更多AI合作曝光

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.