0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

巴西卫生部官网存在重大问题,导致2.43亿人信息泄露

如意 来源:cnBeta.COM 作者:cnBeta.COM 2020-12-04 12:03 次阅读

在一周前报道 1600 万巴西 COVID-19 患者个人数据被曝光之后,巴西当地媒体 Estadao 再次放出重料--包括在世和已故的在内,有超过 2.43 亿巴西人的个人信息已经在网络上曝光。这些数据来自于巴西卫生部官方网站的源代码,开发者在其中发现了重要政府数据库。

今年巴西非政府组织 Open Knowledge Brasil(OKBR)曾在今年 6 月份提交了一份报告,指出政府网站的源代码中保留了另一个政府数据库的公开登录信息。受这份报告的启发,Estadao 对巴西卫生部的官网进行了调查,发现了这个数据库。由于任何人在浏览器中按 F12 键都可以访问和查看网站的源代码,因此 Estadao 记者在其他政府网站中搜索了类似的问题。

他们在 e-SUS-Notifica(一个门户网站)的源代码中发现了类似的泄漏,巴西公民可以在此注册并接收有关COVID-19大流行的官方政府通知。

记者说,该网站的源代码包含存储在Base64中的用户名和密码,该编码格式可以轻松解码以获取初始用户名和密码,而几乎不需要付出任何努力。SUS(SistemaÚnicodeSaúde),该数据库存储了所有签署了该国公共资助的医疗系统的巴西人的信息,该数据库于 1989 年建立。

该数据库包含巴西人提供给政府的所有个人信息,从全名到家庭住址,从电话号码到医疗详细信息。现在已经从站点的源代码中删除了凭据,但是尚不清楚是否有人访问过该系统并窃取了巴西公民的数据。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息安全
    +关注

    关注

    5

    文章

    647

    浏览量

    38865
  • 网站
    +关注

    关注

    1

    文章

    258

    浏览量

    23129
收藏 人收藏

    评论

    相关推荐

    江波龙存储出海:赋能巴西高端封测,服务美洲市场

    到2035年,该行业将在巴西吸引约248亿雷亚尔(约合312.69亿民币)的投资,用于开发新产品、增加产能和扩大产品组合。同时,法案扩展了Padis免税范围,免
    的头像 发表于 09-15 08:08 406次阅读
    江波龙存储出海:赋能<b class='flag-5'>巴西</b>高端封测,服务美洲市场

    巴西投资近41亿美元发展人工智能

    巴西利亚隆重举行的第五届全国科学、技术与创新会议开幕式上,巴西科技创新向卢拉总统提交了一项具有里程碑意义的全国首个人工智能投资计划(PBIA)。该计划投资规模宏大,预计将达到230亿
    的头像 发表于 08-05 14:17 389次阅读

    IBM发布《2024年数据泄露成本报告》

    ,而随着其破坏性越来越大,组织对网络安全团队的要求也进一步提高。与上一年相比,数据泄露带来的成本增加了 10%,是自 2020年来增幅最大的一年;70% 的受访企业表示,数据泄露造成了重大或非常
    的头像 发表于 08-01 10:57 715次阅读

    巴西启动40.7亿美元AI投资计划,加速技术自主与产业升级

    在全球化日益加深的今天,人工智能(AI)已成为推动经济社会发展的重要引擎。巴西,作为拉丁美洲的经济领头羊,正以前所未有的决心和力度,投入到这场科技竞赛中。7月31日,巴西政府宣布了一项雄心勃勃的投资
    的头像 发表于 07-31 15:12 370次阅读

    Zilia(智忆巴西)启动江波龙产品线并宣布新投资计划

    的正式落地,为江波龙向高端、品牌、海外发展提供存储制造竞争力。点击了解Zilia(智忆巴西)封测能力与此同时,智忆巴西公布了6.5亿雷亚尔(约8.59亿
    的头像 发表于 07-03 08:20 397次阅读
    Zilia(智忆<b class='flag-5'>巴西</b>)启动江波龙产品线并宣布新投资计划

    协作机器开发商Collaborative Robotics宣完成1亿美元B轮融资

    近日,协作机器开发商Collaborative Robotics宣完成1亿美元B轮融资。本轮融资由General Catalyst领投,Bison Ventures、Lux Capital、Industry Ventures
    的头像 发表于 04-23 10:10 744次阅读

    苹果新设“文稿”页面,集中提供产品使用手册等信息

     据3月20日报道,近期苹果公司网上线了全新“文稿”版块,集合了各类产品操作指南、技术参数表等丰富内容。这些原本散落在网上多个层面的信息,已被整理并集中于此。用户通过该板块可便捷地检索所需
    的头像 发表于 03-21 11:26 407次阅读

    苹果巴西网上架iPhone 15巴西组装机

    据悉,媒体曾登陆过巴西苹果官方网络商店进行测试,发现在其iPhone 15购物结算页面的部件编号后缀为“BR/A”。根据巴西相关法规要求,此号段标志着产品在当地生产制造。
    的头像 发表于 03-13 13:40 757次阅读

    红外热成像技术在管道泄漏检测中的应用

    非常严重的。它可能会导致重大的环境污染,甚至可能会引发火灾、爆炸等灾难性事故。因此,如何有效地检测和预防管道泄漏,一直是工程技术人员和相关部门需要解决的重大问题。传统
    的头像 发表于 03-06 11:03 507次阅读
    红外热成像技术在管道泄漏检测中的应用

    最新的视频编码技术突破:基于采样的梯度边缘与角预测(SGAP)

    IT之家特此强调:SGAP高度重视提升图像中边缘区域、平滑区域以及方向纹理区域的预测准确性,解决了在无损视频质量前提下降低比特率的重大问题
    的头像 发表于 02-19 11:27 486次阅读

    ChatGPT遭安全风波:用户敏感信息或遭泄露

    近日,全球热门的聊天机器ChatGPT陷入了一场安全风波。据报道,ChatGPT意外泄露了用户的私密对话,其中包括用户名、密码等敏感信息
    的头像 发表于 02-05 11:15 1529次阅读

    ChatGPT再度曝安全隐患,用户私聊及敏感信息泄露

    ArsTechnica 网站引用匿名读者提供的证据指出,ChatGPT 疑似泄露了大量与非用户相关的对话内容,其中包含诸多敏感信息
    的头像 发表于 01-31 11:25 713次阅读

    什么是三融合?三融合带来的好处有哪些?

    了许多好处,下面详细介绍: 提升信息传输效率:通过三融合,不同网络之间的信息传输变得更加高效快速。传统的电信、广播电视和互联网
    的头像 发表于 01-23 16:46 4748次阅读

    稳石机器全新升级上线啦!

    时尚科技,突出了稳石机器的品牌形象和专业性。页面布局合理,使得用户可以快速找到所需的信息和功能。同时,采用了响应式设计,使得用户在各种设备上都可以轻松浏览
    的头像 发表于 12-20 13:43 305次阅读
    稳石机器<b class='flag-5'>人</b><b class='flag-5'>官</b><b class='flag-5'>网</b>全新升级上线啦!

    中国机械工业学会、工业和信息调研海默机器

    由中国机械工业学会、工程院战略咨询中心、工业和信息电子第五研究所、湖北省机器产业创新联盟及其专家委员会专家、南京航空航天大学组成联合调研组共
    的头像 发表于 12-04 08:12 490次阅读
    中国机械工业学会、工业和<b class='flag-5'>信息</b>化<b class='flag-5'>部</b>调研海默机器<b class='flag-5'>人</b>