Francetest是一家專門將在法國藥房進(jìn)行的Covid測試的數(shù)據(jù)轉(zhuǎn)移到SI-DEP平臺的公司,但因?yàn)槠滠浖脚_存在安全漏洞導(dǎo)致70萬份Covid測試結(jié)果被暴露在網(wǎng)上。
此外,姓名、出生日期、地址和電子郵件地址、電話和社會(huì)安全號碼等敏感信息也被泄露。
據(jù)Mediapart稱,F(xiàn)rancetest平臺上的一些安全漏洞導(dǎo)致信息在幾個(gè)月的時(shí)間里向所有人開放。
由于Francetest平臺上的幾個(gè)安全漏洞,幾十萬人的個(gè)人數(shù)據(jù)和Covid測試結(jié)果在幾個(gè)月的時(shí)間里可以在幾次點(diǎn)擊中被所有人訪問。Francetest平臺是一家將藥劑師數(shù)據(jù)傳輸?shù)絊I-DEP文件的公司,該文件集中了所有測試數(shù)據(jù)。
目前,F(xiàn)rancetest平臺系統(tǒng)中的安全漏洞已得到解決和修補(bǔ)。
當(dāng)一名患者試圖使用藥劑師發(fā)送的鏈接來恢復(fù)他們的檢測結(jié)果時(shí),發(fā)現(xiàn)了這個(gè)問題。
患者在查看URL時(shí),震驚地發(fā)現(xiàn)開源內(nèi)容管理系統(tǒng)WordPress被用來處理機(jī)密信息?;颊吡⒓匆庾R到,他們可以通過URL樹訪問包含患者數(shù)據(jù)的文檔,甚至不用藥劑師就可以創(chuàng)建一個(gè)帳戶。
根據(jù)Francetest的說法,沒有證據(jù)表明患者及藥劑師的任何敏感數(shù)據(jù)被泄露。
網(wǎng)絡(luò)安全專家Gér?me Billois宣稱:
當(dāng)你訪問一個(gè)網(wǎng)站時(shí),很難知道它是否可靠。我們總能看到100%安全這句話,但普通民眾無法證實(shí)這一點(diǎn)。這也是為什么要強(qiáng)調(diào)企業(yè)應(yīng)該提高軟件自身安全性的意義所在。
數(shù)字化時(shí)代的到來使得每個(gè)人的數(shù)據(jù)在網(wǎng)絡(luò)中不斷傳輸和使用,但針對數(shù)據(jù)盜竊等網(wǎng)絡(luò)攻擊事件和勒索事件愈發(fā)頻繁,這對企業(yè)和個(gè)人造成的影響誰也無法估計(jì)。惡意軟件的技術(shù)和攻擊方式不斷演變進(jìn)化,使其很容易躲過安全監(jiān)測系統(tǒng)及殺毒軟件,因此提高軟件安全性是網(wǎng)絡(luò)安全防護(hù)的重要補(bǔ)充手段。尤其在軟件開發(fā)期間使用靜態(tài)代碼檢測工具可以有效查找代碼缺陷和運(yùn)行時(shí)缺陷及安全漏洞,大大提高軟件自身安全性及抵御網(wǎng)絡(luò)攻擊能力,同時(shí)也為數(shù)據(jù)安全做好防護(hù)。Wukong(悟空)靜態(tài)代碼檢測工具,從源碼開始,為您的軟件安全保駕護(hù)航!
參讀鏈接:
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/119568.html