我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 845|回复: 3

[最新新闻] 澳洲爆最大資料外洩事件!? 紅十字會55萬捐血人士個資外

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-11-2 19:33:15 | 显示全部楼层 |阅读模式
澳洲紅十字會血液服務坦承該網站的第三方業者將捐血者的資料置於不安全的環境,包含從2010年到2016年間55萬名捐血者的姓名、地址、生日、血型及問卷資料。


donor.jpg

澳洲紅十字會血液服務(Australian Red Cross Blood Service)上周坦承旗下的線上查詢備份資料庫可能遭擅自存取,該資料庫內含55萬名捐血人士的資訊。
血液服務執行長Shelly Park說明,他們是在10月26日才知道負責開發及維護該服務網站的第三方業者將捐血人士的檔案置放在不安全的環境中,該檔案內含自2010年到2016年間約55萬名捐血人士的資訊,包含姓名、地址、生日、血型,以及問卷調查中的個人資料。
揭露此事的是微軟的技術代言人Troy Hunt,他經營了一個供人查詢個資是否外洩的Have I been pwned網站。Hunt說,上周有人提供他一份1.74GB的檔案,內含來自澳洲血液服務的捐血人士資料,他檢查之後發現經常捐血的妻子資料果然在其中,認為這可能是澳洲史上最大的資料外洩事件。
經詢問檔案來源之後,對方說他只是簡單地掃描了網路上的IP位址,尋找會回覆目錄列表的公開網頁伺服器,循線找到了備份資料庫。對方也在Hunt的要求下立即刪除了檔案。
於是Hunt通知了澳洲的電腦緊急回應中心AusCERT,AusCERT再知會紅十字會。
令人擔心的是,該檔案除了含有捐血人士的基本資料外,問卷中可能牽涉更多的個人機密資料,例如體重、牙科手術或性行為等。
此一意外僅證實了相關檔案可隨意被存取,並未發現遭到濫用的證據。紅十字會除了向捐血人致歉外,亦強調該檔案並未包含機密的醫療資訊,未來將會強化系統的安全性,也設立了服務熱線供捐血人諮詢。
回复

使用道具 举报

该用户从未签到

632

主题

6399

回帖

209

积分

三级逆天

-

积分
209

忠实会员社区居民社区劳模原创达人最爱沙发终身成就奖特殊贡献奖原创先锋奖优秀斑竹奖金点子奖

QQ
发表于 2016-11-3 08:14:55 | 显示全部楼层
-
回复

使用道具 举报

该用户从未签到

8

主题

195

回帖

1993

积分

二级逆天

积分
1993

终身成就奖

QQ
发表于 2016-11-3 09:23:44 | 显示全部楼层
good good study,day day up.
回复

使用道具 举报

该用户从未签到

12

主题

264

回帖

0

积分

游客

积分
0

终身成就奖

QQ
发表于 2016-11-3 09:24:07 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表