存入亚马逊开放云储存 澳大利亚新州5万驾照信息被披露
澳大利亚新州逾5万司机的完整驾驶执照详细信息被错误地暴露在开放的云存储中,而新州交通厅尚未对他们发出警告。
乌克兰安全顾问迪亚琴科(Bob Diachenko)上周发现了这批在开放云储存当中的个信息,他是在调查另一宗数据泄露事件时偶然发现了该目录。
他说,储存在亚马逊云服务中的这一文件夹很容易发现,其中包含对新州驾照的前后扫描和收费通知。
该文件夹目录中的影像总数为108,535个,或约54,000张驾照的正反两面影像。
这些文件披露了司机的姓名,照片,出生日期和地址,对此迪亚琴科声称这是一个“危险暴露”。
他说,尚不清楚这些文件可以在线访问多长时间,但是鉴于文件缺乏保护,“恶意行为者”可能已经查看了这些文件,他们可以复制这些文件。
他说:“恶意行为者可以冒充某人并申请信贷,或代表该人做某事。”
他说:“例如,你获得一张其他人的驾照,并与该驾照的一个所有者联系在一起,而他或她的电子邮件在另一次数据泄露中暴露出来,那么你可以获得关于该人的更多信息。”
他说,这样的个人信息一旦进入罪犯手中,通常也会通过在线黑市进行交易。
新州交通局的一位女发言人说,这些文件的收集与任何政府系统都不相关。
她说:“新州交通厅既不保留也不收集所描述的收费数据。”
“但新州交通厅正在与新州网络安全局合作,调查涉嫌与包含个人信息(包括驾驶执照)的亚马逊Web Services S3存储相关信息所存在的问题。”
亚马逊的Web Services S3是开放的云储存系。
新州隐私专员办公室负责监视州政府各部门内的数据泄露,该办公室一位发言人说,这些数据似乎与一个未知名的私人企业有关。
他说:“新州隐私专员已经意识到了这一漏洞,并已经从新州网络安全局收到了关于该漏洞的初步通报。”
私隐专员明白,与新州州政府无关的商业活动是造成这次违规的原因。
“这一违法行为与新州政府机构或任何新州政府系统或程序无关。”
澳洲网络安全中心也已收到警报,据了解,它已与亚马逊联系,后者确保在收到警报后数小时内将这些信息脱机,不能再登入。
新州交通局的女发言人说,如果某些司机认为自己受到身份欺诈的影响,则可要求获得新的驾照。
- 标签:史上最贵分手费
- 编辑:刘卓
- 相关文章
-
欧委会:语音助手在搜集大量用户在家中活动的信息
6月9日消息, 欧委会官员玛格丽特·维斯塔格在记者会上指出,语音助手等物联网设备在搜集大量有关…
-
大众汽车公司紧随雷诺在法国被指控“柴油欺诈”
6月9日消息, Europe 1电台报道称,在与对老一代柴油发动机污染环境监控有关调查框架内,德国大众汽…
- 中国选手马天放赢得第41届业余围棋世锦赛冠军
- 俄航天集团或协助匈牙利、泰国等国向国际空间站运送宇航员
- 科学家复活了在永久冻土中生活了2.4万年的蠕虫
- 包括马斯克在内的美国亿万富翁几乎都不缴纳所得税
- 美航天局:地球轨道上近半数卫星属于美国有3395颗 中国仅有453颗