《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 過去10年的泰國(guó)游客個(gè)人信息或全部在線泄露

過去10年的泰國(guó)游客個(gè)人信息或全部在線泄露

2021-09-22
來源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: 游客 信息 在線泄露

  過去十年中曾前往泰國(guó)的外國(guó)游客都可能在事件中泄漏了個(gè)人信息

  一名英國(guó)網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)一個(gè)包含數(shù)百萬泰國(guó)游客個(gè)人信息的數(shù)據(jù)庫在線暴露,而且還驚訝地發(fā)現(xiàn)其中包含了這位研究人員自己的個(gè)人數(shù)據(jù)。

  Comparitech網(wǎng)絡(luò)安全研究負(fù)責(zé)人Bob Diachenko于2021年8月22日發(fā)現(xiàn)了未受保護(hù)的Elasticsearch數(shù)據(jù)庫。這個(gè)200GB的巨大數(shù)據(jù)庫中包含可追溯到十年前的游客記錄,包含超過1.06億位國(guó)際旅行者的個(gè)人詳細(xì)信息。

  泄漏的數(shù)據(jù)庫中公開的信息包括(下圖):

  抵達(dá)泰國(guó)日期

  全名

  性別

  護(hù)照號(hào)

  居留身份

  簽證類型

  泰國(guó)入境卡號(hào)碼

  在新冠肺炎大流行沖擊全球旅行業(yè)之前,泰國(guó)是一個(gè)非常熱門的旅游目的地,僅2019年就吸引了近4000萬游客。

  “Diachenko推測(cè),過去十年中前往泰國(guó)的任何外國(guó)人都可能在事件中暴露了他們的信息,”Comparitech技術(shù)作家Paul Bischoff在一份關(guān)于數(shù)據(jù)泄露的報(bào)告中說。

  “他甚至確認(rèn)數(shù)據(jù)庫包含他自己的名字和資料。”

  數(shù)據(jù)暴露時(shí)間線(2011年—現(xiàn)在)

  2021年8月20日—該數(shù)據(jù)庫已被搜索引擎Censys編入索引。

  2021年8月22日—Diachenko發(fā)現(xiàn)了未受保護(hù)的數(shù)據(jù),并根據(jù)我們負(fù)責(zé)任的披露政策立即采取措施驗(yàn)證和提醒所有者。

  2021年8月23日—泰國(guó)當(dāng)局迅速承認(rèn)了這一事件并在24消失內(nèi)迅速保護(hù)了數(shù)據(jù)庫。

  值得注意的是,該數(shù)據(jù)庫的IP地址仍然是公開的,但截至撰寫本文時(shí),數(shù)據(jù)庫本身已被蜜罐取代。任何嘗試訪問該地址的人現(xiàn)在都會(huì)收到消息,“這是蜜罐,所有訪問都已記錄。”

  雖然泰國(guó)當(dāng)局的事件響應(yīng)迅速,但Comparitech的研究人員指出,蜜罐實(shí)驗(yàn)表明攻擊者可以在幾個(gè)小時(shí)內(nèi)找到并訪問不安全的數(shù)據(jù)庫。而且,研究人員無法確定這些數(shù)據(jù)在2021年8月20日被搜索引擎Censys編入索引之前已經(jīng)公開了多長(zhǎng)時(shí)間。

  旅游業(yè)數(shù)據(jù)泄漏接連暴雷

  雖然在線暴露的數(shù)據(jù)庫中沒有包含財(cái)務(wù)或聯(lián)系信息,但數(shù)據(jù)泄露可能會(huì)引起受影響的個(gè)人的不滿。

  “在過去十年左右的時(shí)間里去過泰國(guó)的任何外國(guó)人都可能在數(shù)據(jù)庫中有記錄,”Comparitech報(bào)告中寫道。

  “有很多人希望他們的旅行歷史和居住身份不被公開,所以對(duì)他們來說,存在明顯的隱私問題。”

  在泰國(guó)游客數(shù)據(jù)大規(guī)模暴露之前,5月份的的另一次安全事件中,一個(gè)為前往印度的游客提供簽證援助網(wǎng)站在網(wǎng)上曝光了6,500多份國(guó)際簽證申請(qǐng)。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日本免费看片在线播放| 91福利视频免费| 日韩精品国产自在久久现线拍| 国产乱理伦片a级在线观看 | 风间由美100部合集| 成人怡红院视频在线观看| 亚洲毛片基地4455ww| 精品久久久久久中文字幕大豆网| 国产成人精品亚洲精品| 一区二区免费电影| 日本pissjapantv厕所自| 亚洲激情综合网| 男性玩尿眼玩法| 又黄又爽又色的视频在线看| 97超级碰碰碰碰久久久久| 强行扒开双腿猛烈进入| 亚洲va中文字幕无码毛片| 欧美高清视频www夜色资源网| 国产成人综合久久精品免费| av毛片在线看| 尤物国产在线精品福利一区| 中文字幕日韩人妻不卡一区| 爆乳女仆高潮在线观看| 午夜无码人妻av大片色欲| 色吊丝免费观看网站| 国产男女猛烈无遮挡| 18女人毛片水真多免费| 岛国片在线观看| 中文午夜乱理片无码| 日韩视频在线观看| 亚洲w码欧洲s码免费| 欧美成人小视频| 免费在线观看日韩| 精品国产品欧美日产在线| 国产成A人亚洲精V品无码性色| 一区二区三区高清视频在线观看 | 校园放荡三个女同学| 免费无毒A网站在线观看| 精品欧洲videos| 国产91精品久久| 色五月婷婷成人网|