只要是10年內曾造訪泰國的旅客,個人資料看來都危險了呢..... 近幾年曾去泰國的板友可能要注意一下囉: https://www.ithome.com.tw/news/146815 泰國政府一個含有逾1億筆旅客個資的資料庫於網上曝光 一個包含旅泰人士個資的資料庫未做好防範,使超過1.06億筆資料, 包括十年內造訪該國人士的姓名、護照號碼等被公開於網路上。 不過泰國政府表示資料庫尚未遭到不法存取。 安全廠商Comparitech安全研究中心主管Bob Diachenko於8月底, 發現了一個包含200GB的ElasticSearch資料庫,分析後研判隷於泰國某政府機關。 該資料庫內最重要的是一個包含超過1.06億筆資料,顯然是集結訪泰旅客的個資。 其中每一筆資料都包含旅客全名、性別、護照號碼、簽證類別、 入境日期及入境卡號等。根據研判, 這些資料可能包含近十年內造訪泰國的所有外國觀光客或商務人士的資料。 Diachenko甚至在其中發現自己的個資。所幸公開的資料庫未包含銀行帳戶或聯絡資訊。 研究人員立即通知泰國政府,後者很快回應並加入防護。 這個資料庫已被移往別處,原有IP端點則被連結誘捕系統, 以搜捕動作太慢的不法人士。 這個資料庫在8月20日由搜尋引擎Censys索引過,2天後才被研究人員發現。 至於被索引前這個資料庫掛在網路上多久則不得而知。研究人員指出, 該公司的誘捕系統實驗證實,攻擊者可以在幾小時內找到並存取這個資料庫。 萬幸沒有銀行帳戶資訊,而且護照是會過期的,再過幾年護照號碼應該也沒用, 只不過全名、性別和入境日期等資訊就比較敏感了, 畢竟徵信社只要有了這些資訊,無須去查看護照紀錄, 就能簡單迅速的幫客戶調查另一半有無偷偷跑去泰國狂歡了(誤)
2 comments
其實我們的個資早就不是秘密了,不然怎麼會有詐騙電話那麼多,還知道我們那麼多資料
太扯了啦 1E...