因一低级漏洞,孟加拉国政府网站泄露约5000万公民身份数据

admin 2023年7月13日14:56:58评论31 views字数 1902阅读6分20秒阅读模式
因一低级漏洞,孟加拉国政府网站泄露约5000万公民身份数据

点击上方蓝字关注我们测评你的薪资


关注用户弹出对话框开始测评
因一低级漏洞,孟加拉国政府网站泄露约5000万公民身份数据
已关注用户点击下方即可测评

因一低级漏洞,孟加拉国政府网站泄露约5000万公民身份数据


因一低级漏洞,孟加拉国政府网站泄露约5000万公民身份数据


泄露数据包括全名、电话号码、电子邮箱地址和国民身份证号码。


因一低级漏洞,孟加拉国政府网站泄露约5000万公民身份数据



安全内参7月12日消息,孟加拉国出生与死亡登记主管办公室网站泄露了大量公民个人信息,包括全名、电话号码、电子邮箱地址和国民身份证号码。

6月27日,Bitcrack网络安全公司研究员Viktor Markopoulos意外发现了此次数据泄露,随后联系了孟加拉国电子政务计算机事件响应小组(CIRT)。

Markopoulos表示,估计该网站泄露了约5000万孟加拉国公民的数据。据悉该国总人口约1.63亿。

他评价称,发现这些数据“太过容易”“我都没有特意去查找,这些数据就出现在谷歌搜索结果里。当时,我正在谷歌搜索一个SQL错误,这些数据就作为第二条搜索结果显示了出来。”SQL是一种用于管理数据库数据的计算机语言。

电子邮箱地址、电话号码和国民身份证号码被曝光本就很糟糕,然而后续影响会更严重。Markopoulos认为,获得此类信息后,还可以“在网络应用中访问、修改和/或删除申请,查看出生登记记录的核实情况”。

外媒TechCrunch检索了部分泄露数据进行验证,利用孟加拉国出生与死亡登记主管办公室网站提供的公共搜索工具进行反查,发现泄漏的的确是合法数据。经过反查,网站返回了泄露数据库包含的其他数据,例如申请注册的人的姓名,甚至他们父母的姓名。工作人员用10组不同的数据进行反查,结果都返回了正确的数据。

孟加拉国向年满18岁的每个公民颁发国民身份证,分配一个唯一的身份识别号码。身份证为强制持有,保证公民能获取多种服务,如获得驾照、申领护照、买卖土地、开设银行账户。

上周日(7月9日),孟加拉国政府移除了一直线上暴露的公民敏感数据电子政务计算机事件CIRT确认,这类数据现已下线。

CIRT在上周六的新闻稿中表示,已“迅速”应对了数据泄露事件,并“迅速启动全面调查,不遗余力地核实数据泄露的范围和影响,展示了其专业能力和专业知识。”

当地报纸《商业标准报》报道,孟加拉国信息和通信技术国务部长Zunaid Ahmed Palak表示:“没有任何政府网站被黑客攻击。公民信息是由于网站的漏洞而暴露的。”孟加拉国内政部长Asaduzzaman Khan Kamal透露,执法机构正在调查此事。


参考资料:https://techcrunch.com/2023/07/07/bangladesh-government-website-leaks-citizens-personal-data/、https://techcrunch.com/2023/07/10/bangladesh-government-takes-down-exposed-citizens-data/


声明:本文来自安全内参,版权归作者所有。文章内容仅代表作者独立观点,不代表安圈评立场,转载目的在于传递更多信息。如有侵权,请联系下方微信



因一低级漏洞,孟加拉国政府网站泄露约5000万公民身份数据



因一低级漏洞,孟加拉国政府网站泄露约5000万公民身份数据
因一低级漏洞,孟加拉国政府网站泄露约5000万公民身份数据

安圈评现有人才资源群,有公司招聘和人员求职

高端人才共享群:①②③④

区域人才共享群:华南、华中、华东、西南、西北、东北、京津冀①②

进群请扫下方二维码 (备注公司全称+姓名)

如需发布公司招聘信息,请联系微信

找工作的小伙伴也可以联系我们哦(求职信息会在保护个人信息的前提下发布

因一低级漏洞,孟加拉国政府网站泄露约5000万公民身份数据




因一低级漏洞,孟加拉国政府网站泄露约5000万公民身份数据



往期推荐

揭秘:俄乌冲突一线的美国网络防御支援小组

-RSAC 2022展会最受关注的十大创新安全厂商

工信部通报84款存在侵害用户权益行为APP

南非总统的个人信贷数据泄露:该国已沦为“黑客乐园”

-数百万美元乌克兰拖拉机被远程“变砖”

印度第二大航司遭勒索软件攻击,大量乘客滞留在机场

俄最大银行遭到最严重DDoS攻击,普京称正经历“信息空间战争”

盘点:最可怕的六种移动攻击策略

重磅!美国司法部修订法律,不再起诉白帽黑客行为

勒索软件攻击已造成国家危机!该国总统说:有内鬼配合

“白菜价”木马或将引发恶意软件价格战

勒索软件不只是赎金,还有更多的隐性成本

生活中的垃圾短信应该如何屏蔽

企业SaaS应用中的十大数据访问风险

网络安全行业低价中标到底行不行?

400万以下项目不用公开招标了吗?

俄罗斯多个联邦政府网站遭遇供应链攻击:显示篡改内容

针对乌克兰的数据擦除攻击盛行!第四个新样本被发现

循序渐进!开展零信任建设时应做好的16项准备

国务院:不符合网络安全要求的政务信息系统未来将不给经费

生活中的垃圾短信应该如何屏蔽

韩国加入北约网络防御中心 成首个加入的亚洲国家

欧洲刑警组织:Deepfakes对网络安全和社会的威胁越来越大


因一低级漏洞,孟加拉国政府网站泄露约5000万公民身份数据

点个在看你最好看


原文始发于微信公众号(安圈评):因一低级漏洞,孟加拉国政府网站泄露约5000万公民身份数据

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月13日14:56:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   因一低级漏洞,孟加拉国政府网站泄露约5000万公民身份数据http://cn-sec.com/archives/1872920.html

发表评论

匿名网友 填写信息