Fejladministration med adgangskode fører til lækage af 243 millioner sundhedsoptegnelser

En anden forbløffende sikkerhedshændelse har afsløret de personlige oplysninger og sundhedsregistreringer for næsten en kvart milliard brasilianere. Lækagen blev rapporteret af en brasiliansk publikation i begyndelsen af december 2020.

De fulde navne, telefonnumre og adresser på 243 millioner brasilianske borgere blev afsløret, efter at den adgangskode, der var nødvendig for at få adgang til oplysningerne, blev glemt og blev efterladt inde i den offentligt vendte kildekode på et websted. Uoverensstemmelsen mellem landets nuværende befolkning på omkring 210 millioner og det enorme antal eksponerede poster skyldes, at optegnelserne omfattede mange poster for mennesker, der er gået bort gennem årene.

Den svimlende sikkerhedsfejl efterlod faktisk adgangskoden helt åben til offentlig visning. Ifølge rapporten, der blev offentliggjort af ZDNet, blev loginoplysningerne til databasen indeholdende sundhedsregistreringer gemt i base64-format, og base64-strengene blev udsat for enhver, der ville trykke på "vis kilde" -knappen i deres browser.

Det faktum, at strengene blev kodet med base64, er lidt trøst, da formatet meget let kan dekrypteres, selv med gratis onlineværktøjer.

Den brasilianske regering hævdede, at mens der var betydelig potentiel eksponering af information, var der ingen hårde beviser for, at dårlige aktører havde adgang til oplysningerne ulovligt.

Hvad der gør tingene værre er, at adgangskodefejlen skete på grund af en tredjepartsvirksomheds dårlige håndtering af databasen og webstedet. Dette tjener kun til at fremhæve, hvor vigtig tredjepartsleverandørudvælgelsesprocessen er, og hvor let det er for en enorm regeringsorganisation at lide en potentiel massiv sikkerhedsulykke, simpelthen fordi den ikke valgte en pålidelig privat partner.

De data, der blev eksponeret, kunne let bruges til en række ondsindede formål, fra legitimationsopfyldning til efterligning og bedrageri. Desværre er der som med alle datalækager ikke noget, du kan gøre for at beskytte dig mod en virksomhed eller organisation, der håndterer dårligt de oplysninger, du har sendt dem.

December 23, 2020
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.