印尼防疫網站未做好資料庫防護,導致百萬民眾資料外洩
安全人員發現印尼防疫管理網站未做好防護,讓印尼超過百萬人的COVID-19測試、醫療資料、個資等資訊全部曝露於網上,可能也包括總統佐科威(Joko Widodo)。
安全廠商vpnMentor研究人員Noam Rotem及Ran Locar在印尼官方的eHAC(eHealth Alert Card)防疫管理App及網站,發現這樁重大資料外洩。eHAC是印尼政府開發的COVID-19接觸追蹤App,今年才開發完成,要求所有入、出境的旅客,以及國內民眾安裝使用。
臉書留言