在一周前报道 1600 万巴西 COVID-19 患者个人数据被曝光之后,巴西当地媒体 Estadao 再次放出重料--包括在世和已故的在内,有超过 2.43 亿巴西人的个人信息已经在网络上曝光。这些数据来自于巴西卫生部官方网站的源代码,开发者在其中发现了重要政府数据库。
今年巴西非政府组织 Open Knowledge Brasil(OKBR)曾在今年 6 月份提交了一份报告,指出政府网站的源代码中保留了另一个政府数据库的公开登录信息。受这份报告的启发,Estadao 对巴西卫生部的官网进行了调查,发现了这个数据库。由于任何人在浏览器中按 F12 键都可以访问和查看网站的源代码,因此 Estadao 记者在其他政府网站中搜索了类似的问题。
他们在 e-SUS-Notifica(一个门户网站)的源代码中发现了类似的泄漏,巴西公民可以在此注册并接收有关COVID-19大流行的官方政府通知。
记者说,该网站的源代码包含存储在Base64中的用户名和密码,该编码格式可以轻松解码以获取初始用户名和密码,而几乎不需要付出任何努力。SUS(SistemaÚnicodeSaúde),该数据库存储了所有签署了该国公共资助的医疗系统的巴西人的信息,该数据库于 1989 年建立。
该数据库包含巴西人提供给政府的所有个人信息,从全名到家庭住址,从电话号码到医疗详细信息。现在已经从站点的源代码中删除了凭据,但是尚不清楚是否有人访问过该系统并窃取了巴西公民的数据。
责编AJX
-
信息安全
+关注
关注
5文章
694浏览量
40518 -
网站
+关注
关注
2文章
262浏览量
23907
发布评论请先 登录
电科网安亮相2025中国卫生信息技术与健康医疗大数据应用交流大会
巴西电压跳变烧设备?优比施三相UPS让220V电网秒稳380V
比亚迪巴西工厂首车下线
电科网安亮相中医药信息领域高质量发展学术交流会
信息化时代国产主板如何防止信息泄露?
龙芯中科与教育部电子信息教指委达成全面合作
华为赢得巴西通信网络大单
乐视网新增被执行人信息,涉及金额超1.1亿
华数机器人入选国家首台(套)重大技术装备保险补偿项目资格
阿里云官网电脑版,阿里云电脑版的下载使用教程
突发,哪吒官网无法打开!
低空经济助力化工行业新材料发展

巴西卫生部官网存在重大问题,导致2.43亿人信息泄露
评论