Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

愛爾蘭政府網站漏洞暴露百萬居民COVID-19疫苗接種記錄拉鋸兩年才公開披露

愛爾蘭政府網站漏洞暴露百萬居民COVID-19疫苗接種記錄拉鋸兩年才公開披露

2024-03-14 Comments 0 Comment

愛爾蘭政府兩年前修復了其國家COVID-19 疫苗接種入口網站的一個漏洞,該漏洞暴露了約一百萬居民的疫苗接種記錄。但直到本週,在試圖與政府機構協調公開披露漏洞的努力陷入僵局後,漏洞的細節才被揭露出來。

HSE_Ambulance_Obama_Cavalcade_07KE11475_-_Flickr_-_D464-Darren_Hall.jpg

安全研究人員亞倫-科斯特洛(Aaron Costello)說,他於2021年12月在愛爾蘭衛生服務管理局(HSE)運行的COVID-19疫苗接種門戶網站上發現了這一漏洞,而當時愛爾蘭剛剛開始大規模接種COVID-19疫苗一年。

科斯特洛在確保Salesforce 系統安全方面擁有深厚的專業知識,現在他在AppOmni 擔任首席安全工程師,這是一家安全新創公司,其商業利益在於確保雲端系統的安全。

科斯特洛在發表前分享的一篇部落格文章中說,疫苗接種入口網站(建立在Salesforce 的健康雲上)的漏洞意味著,任何在HSE 疫苗接種入口網站註冊的公眾都可以訪問另一個註冊用戶的健康資訊。不僅如此,其他任何人都可以查閱100 多萬愛爾蘭居民的疫苗接種記錄,包括全名、疫苗接種詳情(包括接種或拒絕接種疫苗的原因)、疫苗接種類型以及其他類型的數據。他還發現,任何使用者都可以透過入口網站存取HSE 的內部文件。

值得慶幸的是,對於按照預期使用入口網站的普通用戶來說,查看每個人疫苗接種管理詳情的功能並沒有立即顯現出來。

好消息是,除了科斯特洛之外,沒有人發現這個漏洞,而且HSE 保存了詳細的訪問日誌,顯示”沒有未經授權訪問或查看這些數據”。

當被問及該漏洞時,HSE 發言人Elizabeth Fraser 在給TechCrunch 的一份聲明中說:”我們在接到警報的當天就修復了錯誤配置。在沒有暴露其他數據字段的情況下,此人訪問的數據不足以識別任何人,在這種情況下,決定不需要向資料保護委員會提交個人資料外洩報告。”

愛爾蘭嚴格遵守歐盟GDPR 法規下的資料保護法,該法規對整個歐盟的資料保護和隱私權做出了規定。

科斯特洛的公開披露標誌著自首次報告漏洞以來的兩年多。他在部落格文章中列出了一個長達數年的時間軸,揭示了政府各部門不願公開揭露漏洞的來回過程。他最終被告知,政府不會公開披露該漏洞,就好像它從未存在過一樣。

即使根據GDPR,組織也沒有義務揭露未導致敏感資料被大規模竊取或存取的漏洞,這些漏洞不屬於實際資料外洩的法律要求範圍。儘管如此,安全通常是建立在他人的知識基礎上的,尤其是那些親身經歷過安全事件的人。分享這些知識有助於防止其他組織出現類似的漏洞,否則這些組織可能一無所知,這也是為什麼安全研究人員傾向於公開揭露,以防止重蹈覆轍的原因。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
Nanocryotron「超導開關」可增強偵測器觀察粒子時的靈敏度
NEXT
Meme幣再次崛起重燃加密貨幣泡沫破裂的擔憂

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 3 月
一 二 三 四 五 六 日
 123
45678910
11121314151617
18192021222324
25262728293031
« 2 月   4 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 消息稱Manus母公司擬融資1億美元資金用於發展中國業務 2025-05-14
  • Unity威脅撤銷《DayZ》開發者工作室的軟體授權 2025-05-14
  • 特斯拉煥新Model Y遇冷:上市即促銷沒有”新”賣點 2025-05-14
  • 從太空俯瞰的生態警報:高山植物基因庫正加速流失 2025-05-14
  • 宇宙壽命大縮水科學家將毀滅倒數提前萬億倍 2025-05-14
  • 疫苗難產、藥物稀缺人類與真菌的戰鬥正陷入困境 2025-05-14
  • AI顛覆製藥業:數月設計抗體藥物挑戰傳統研發 2025-05-14
  • 大疆確認Mavic 4 Pro將不會在美國上市 2025-05-14
  • 京東CEO:騎手工服嚴重缺貨正在趕工 2025-05-14
  • 白宮大幅削減小額包裹關稅稅率美國業界卻有另一番見解 2025-05-14

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 巴西總統盧拉見證美團簽署10億美元投資協議Keeta宣布進入巴西市場
  • 傳三星2nm良品率逐漸提高英偉達及高通都有下單意向
  • 台積電美國三座新廠產能預訂一空蘋果、NVIDIA、AMD搶著要
  • 2024全球晶片公司排行:NVIDIA居首英飛凌、義法半導體跌出前十
  • 蘋果今年將為台積電貢獻1兆新台幣營收
  • Manus回應開放註冊:海外用戶已取消等候名單國內產品尚未發布
  • 海爾Leader三筒懶人洗衣機發表國補後3,999元起
  • 傳NVIDIA全球總部將設在台灣黃仁勳將於下周宣布選址
  • 富士闢謠拍立得相紙停產:仍在生產停產說法並不屬實

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.