存入亚马逊开放云储存 澳大利亚新州5万驾照信息被披露
澳大利亚新州逾5万司机的完整驾驶执照详细信息被错误地暴露在开放的云存储中,而新州交通厅尚未对他们发出警告。
乌克兰安全顾问迪亚琴科(Bob Diachenko)上周发现了这批在开放云储存当中的个信息,他是在调查另一宗数据泄露事件时偶然发现了该目录。
他说,储存在亚马逊云服务中的这一文件夹很容易发现,其中包含对新州驾照的前后扫描和收费通知。
该文件夹目录中的影像总数为108,535个,或约54,000张驾照的正反两面影像。
这些文件披露了司机的姓名,照片,出生日期和地址,对此迪亚琴科声称这是一个“危险暴露”。
他说,尚不清楚这些文件可以在线访问多长时间,但是鉴于文件缺乏保护,“恶意行为者”可能已经查看了这些文件,他们可以复制这些文件。
他说:“恶意行为者可以冒充某人并申请信贷,或代表该人做某事。”
他说:“例如,你获得一张其他人的驾照,并与该驾照的一个所有者联系在一起,而他或她的电子邮件在另一次数据泄露中暴露出来,那么你可以获得关于该人的更多信息。”
他说,这样的个人信息一旦进入罪犯手中,通常也会通过在线黑市进行交易。
新州交通局的一位女发言人说,这些文件的收集与任何政府系统都不相关。
她说:“新州交通厅既不保留也不收集所描述的收费数据。”
“但新州交通厅正在与新州网络安全局合作,调查涉嫌与包含个人信息(包括驾驶执照)的亚马逊Web Services S3存储相关信息所存在的问题。”
亚马逊的Web Services S3是开放的云储存系。
新州隐私专员办公室负责监视州政府各部门内的数据泄露,该办公室一位发言人说,这些数据似乎与一个未知名的私人企业有关。
他说:“新州隐私专员已经意识到了这一漏洞,并已经从新州网络安全局收到了关于该漏洞的初步通报。”
私隐专员明白,与新州州政府无关的商业活动是造成这次违规的原因。
“这一违法行为与新州政府机构或任何新州政府系统或程序无关。”
澳洲网络安全中心也已收到警报,据了解,它已与亚马逊联系,后者确保在收到警报后数小时内将这些信息脱机,不能再登入。
新州交通局的女发言人说,如果某些司机认为自己受到身份欺诈的影响,则可要求获得新的驾照。
- 标签:史上最贵分手费
- 编辑:刘卓
- 相关文章
-
工业互联网专项工作组2021年工作计划发布
工业互联网被视为新一代工业变革的基石,从概念提出到应用落地,近年来其发展是愈发的火热。2017年…
-
新品迭出!陪伴机器人为何快速“走红”?
随着经济社会的发展和城市化不断推进,人们的工作节奏越来越快,通勤、加班也占去了大量时间,对于孩…
- 测绘无人机收获海量“粉丝” 这些优势令人心动!
- 热点快评:禁用华为弊端凸显,英国内部叫苦不迭
- TikTok、微信获解禁;鸿蒙升级用户破千万
- 商务部:将加大政策、管理和服务创新 推动跨境电商健康快速发展
- 商务部:2021年消费促进月累计交易额4.82万亿 同比增22.8%