孟加拉国政府网站泄露数百万公民的数据
2023-7-10 11:5:50 Author: www.freebuf.com(查看原文) 阅读量:12 收藏

freeBuf

主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

一名研究人员最近发现,孟加拉国政府的一个网站泄露了公民的个人数据。

研究人员Viktor Markopoulos发现孟加拉国政府的一个网站正在泄露数百万孟加拉国公民的个人信息。

据TechCrunch报道,泄露的数据包括姓名、电话号码、电子邮件地址和身份证号码。

Markopoulos在6月27日发现了这一泄漏事件,并将这一发现报告给孟加拉国政府计算机事件响应小组(CERT)。

这位研究人员解释说,找到泄露的数据很容易,他告诉TechCrunch,这些数据出现在与SQL错误有关的谷歌查询结果中。

"TechCrunch通过使用部分查询受影响的政府网站公共搜索工具来验证泄露的数据是否是合法的。通过这样做,该网站返回了泄露的数据库中包含的其他数据,如申请注册的人的名字,以及他们的父母的名字等。随后他使用了10组不同的数据进行了尝试,都返回了正确的数据。"

TechCrunch试图联系孟加拉国的几个政府组织,但没有成功。

目前,该政府网站的名称无法公开透露,因为它仍在泄露公民的数据。

上述信息的泄露可能使受影响的公民面临网络钓鱼攻击的威胁。

Markopoulos补充说,攻击者可以利用这类信息代表公民访问网络应用,并 修改和删除应用以及查看生成的验证。

参考链接:https://securityaffairs.com/148264/data-breach/bangladesh-government-website-data-leak.html


文章来源: https://www.freebuf.com/news/371520.html
如有侵权请联系:admin#unsafe.sh