<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    瑞典不小心泄露了幾乎所有公民的個人信息

    VSole2022-08-30 12:00:00

    瑞典數以百萬計的運輸者的時間敏感和個人數據,以及國家的軍事機密,已被曝光,使每個人以及國家安全都處于危險之中。

    誰泄露了敏感數據?瑞典政府本身。

    瑞典媒體報道稱,瑞典運輸局(Transportstyrelsen)與IBM的外包協議處理不當,導致該國每輛車的私人數據泄露,包括警察和軍方使用的車輛。之后,瑞典運輸局(Transportstyrelsen)發生了大規模數據泄露事件。

    數據泄露暴露了數百萬瑞典公民的姓名、照片和家庭地址,其中包括瑞典空軍的戰斗機飛行員、軍方最秘密部隊的成員、警方嫌疑人、證人重新安置計劃下的人員、所有道路和橋梁的承重能力等等。

    這起事件被認為是有史以來最嚴重的政府信息安全災難之一。

    以下是發生的情況和方式:

    2015年,瑞典交通局向IBM移交了一份IT維護合同,以管理其數據庫和網絡。

    然而,瑞典交通局將IBM的整個數據庫上傳到了云服務器上,其中涵蓋了該國每輛車的詳細信息,包括警察和軍方登記,以及證人保護計劃中的個人信息。

    然后,運輸機構通過郵件將整個數據庫發送給訂閱該數據庫的營銷人員。

    可怕的是,這些信息是以明文發送的。

    當錯誤被發現時,運輸機構只想在另一封電子郵件中發送一個新的列表,要求訂閱者自己刪除舊的列表。

    如果你認為丑聞就此結束,那你就錯了。這項外包協議使瑞典以外的IBM員工可以在不經過適當的網絡安全檢查的情況下訪問瑞典運輸局的系統。

    瑞典報紙Dagens Nyheter(DN)分析了S?po的調查文件,該報稱,捷克共和國的IBM管理員也可以完全訪問所有數據和日志。

    據海盜黨創始人、VPN提供商Private Internet Access的隱私主管里克·法克文奇(Rick Falkvinge)說帶來 細節在這起丑聞中,這起事件“暴露并泄露了每一個可能的絕密數據庫:戰斗機飛行員、海豹突擊隊操作員、警方嫌疑人、證人轉移的人”

    大量關于個人和國家關鍵基礎設施的敏感信息被曝光

    根據Falkvinge的說法,泄漏暴露了:

    • 所有道路和橋梁的承載能力(這對戰爭至關重要,并讓人們對哪些道路將被用作戰時機場有了很多了解)。
    • 空軍戰斗機飛行員的姓名、照片和家庭住址。
    • 警方登記冊中所有人的姓名、照片和家庭住址,據信屬于機密信息。
    • 軍方最秘密單位中所有操作員的姓名、照片和住址,相當于SAS或SEAL團隊。
    • 證人重新安置計劃中所有人的姓名、照片和地址,由于某些原因,這些人被賦予了受保護的身份。
    • 所有政府和軍用車輛(包括其操作員)的類型、型號、重量和任何缺陷,揭示了有關軍事支援部隊結構的許多信息。

    盡管數據泄露發生在2015年,但瑞典特勤局在2016年發現了該漏洞,并開始調查該事件,導致STA總干事瑪麗亞·奧格倫于2017年1月起火。

    奧格倫還被罰款半個月的工資(7萬瑞典克朗,相當于8500美元),因為她發現自己“對秘密信息不小心”,根據該出版物。

    令人擔憂的是什么?該機構新任總干事喬納斯·比爾芬斯塔姆說,泄露的數據庫可能要到秋天才能得到保護。對泄漏范圍的調查仍在進行中。

    隱私泄露
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,APP用戶隱私保護問題再次受到關注。當前,醫療APP過度收集信息、泄露隱私等現象日益常見,民眾對此關注度持續升高。有專家表示,醫療APP獲取的隱私信息范圍大到驚人,遠超出國家規定范圍。互聯網診療發展勢頭迅猛,通過移動終端開展診療也是必然趨勢,作為互聯網診療的重要載體,醫療APP有望迎接井噴式發展。
    亞馬遜的手掌掃描支付技術很快將在更多的全食超市中使用。像往常一樣,One的目的是簡化零售購物。雖然亞馬遜已經吹捧了在音樂會場所和體育場館使用One的計劃,但由于擔心掌上電腦數據可能被濫用或竊取,人們的反感越來越強烈。亞馬遜一直堅持認為,它將信息保存在安全的、One專屬的云存儲中,但政客們仍然對其做法感到擔憂,并對公司領導層進行了質詢。
    2018年對于Facebook來說,是命運多舛的一年,此前曝光的隱私泄露事件如今又在持續發酵。Facebook方面則回應稱,被盜數據很可能是通過惡意瀏覽器插件而獲取的,公司安全性并無問題。今年3月中旬,劍橋分析公司被爆出不正當使用近8700萬未經授權的Facebook用戶數據,并參與到2016年特朗普競選美國總統事件。9月,Facebook又遭遇的安全入侵事件。
    近日,愛爾蘭民間組織ICCL揭露了谷歌、微軟等科技公司是如何獲得用戶數據,并以此推給廣告商的商業行為。ICCL在一份報告中強調,這是有記錄以來最大的數據泄漏事件。
    安全專家建議,將此次攻擊升級到國家安全層面。
    律政部長表示:“澳洲需要完善法律法規,確保民眾的個人信息被妥善保管。”
    作為近年來才被提出來的新技術,隱私計算目前仍處于高速發展和不斷完善的階段。隱私計算架構的主要環節包括隱私信息抽取、場景描述、脫敏和銷毀等操作、保護方案選擇、保護效果評估、侵權取證與溯源等。因此,隱私計算的全生命周期保護理論與方法在數據交易中將發揮不可替代的重要作用。另外,隱私計算的核心目標是在減少隱私泄露風險的同時,最大限度地提升數據可用性。
    我開始介紹網絡安全之前,我認為“違規”一詞只有一個含義——攻擊者從計算機系統中竊取了數據。我還認為這個詞的所有不同版本都意味著同樣的事情。 但是,從那以后,我了解了數據泄露、數據泄露和數據隱私泄露之間的細微差別和差異。區別很重要。對違規行為分類不當可能會導致在不知不覺中違反法律或不遵守法規。
    近日,“發原圖或暴露隱私”話題沖上微博熱搜。一時間,保護個人隱私信息再次得到廣泛關注。潘博文提醒,“所以在拍攝過程中去掉地理位置信息確實能夠提高隱私安全性,但也不能一勞永逸。”鑒于工作中常見的情況,潘博文提示,即使互聯網平臺遵守合規要求,重視用戶的隱私安全和數據安全,用戶因為自身原因導致的個人隱私泄露風險問題依然會存在。
    德國漢堡大學的研究人員進行了一項現場實驗,捕獲了數十萬路人的WiFi連接探測請求,以此探究哪些隱私信息是在用戶無法察覺的情況下泄露出去的。 眾所周知,WiFi探測是智能手機和調制解調器/路由器之間建立連接所需的雙邊通信的一部分。在日常生活中,智能手機會一直搜索可用的WiFi網絡并自動連接那些可連接的信號。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类