成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

印度COVID-19患者的檢測結(jié)果信息幾乎全部被泄漏

安全
印度多個政府部門(包括國家衛(wèi)生和福利機構(gòu))的網(wǎng)站都在網(wǎng)上泄漏了數(shù)千名患者的COVID-19實驗室檢測結(jié)果。

[[374017]]

印度多個政府部門(包括國家衛(wèi)生和福利機構(gòu))的網(wǎng)站都在網(wǎng)上泄漏了數(shù)千名患者的COVID-19實驗室檢測結(jié)果。這些泄漏的實驗室報告正在被搜索引擎索引,從而暴露出患者的數(shù)據(jù),以及它們是否被冠狀病毒檢測為陽性。

Google上可以發(fā)現(xiàn)COVID-19實驗室測試報告

本周,有研究人員在網(wǎng)上搜索獲取COVID-19檢測結(jié)果的方法時,無意中看到了數(shù)千名患者疑似泄漏的COVID-19檢測結(jié)果。

正如BleepingComputer所觀察到的那樣,這些顯示在Google上的PDF報告都托管在* .gov.in和* .nic.in域中,這些域名屬于位于印度首都新德里的多個政府機構(gòu)。

每個PDF文件包含了數(shù)百個接受RT-PCR檢測的患者記錄,并泄漏了以下信息:

· 患者姓名;

· 年齡或出生日期;

· 報告識別碼,包括由政府部門使用的全國可追蹤標(biāo)本轉(zhuǎn)診表(SRF) ID;

· 檢測日期;

· 進行檢測的醫(yī)院以及醫(yī)生的信息;

· 患者的SARS-CoV-2病毒檢測是陽性還是陰性;


每個PDF文件都有幾頁表格,顯示了數(shù)百名患者的COVID-19檢測結(jié)果

雖然大多數(shù)實驗室檢測報告的日期都在2020年11月至2021年1月之間,但BleepingComputer還觀察到了2020年4月或更早的報告,這是多個政府機構(gòu)泄漏的報告的一部分。

除了匯總表外,某些文件中還包含單個患者實驗室檢測報告的完整掃描表。


一些PDF文件還包含每個患者的實驗室檢測報告

通過BleepingComputer分析的幾份PDF中包含的患者記錄總數(shù)總計已超過1500。我們估計甚至有更多的患者記錄正在泄漏中。

政府要求檢測實驗室提供“檢測、追蹤、隔離”數(shù)據(jù)

作為印度正在開展的“檢測、追蹤、隔離和治療”工作的一部分,印度的公共和私營COVID-19檢測實驗室都必須向指定的政府機構(gòu)報告每一個RT-PCR檢測結(jié)果。

為了成功實施檢測-追蹤-隔離過程,政府經(jīng)常要求實驗室將患者的檢測結(jié)果發(fā)送到相關(guān)政府部門。此外,實驗室還將數(shù)據(jù)上傳到印度醫(yī)學(xué)研究理事會(ICMR)的門戶網(wǎng)站上,在印度進行的每一次RT-PCR檢測都有記錄。

到目前為止,每一份被泄漏的COVID-19測試報告,即使是托管在不同政府域名上的電腦,都有相同的URL結(jié)構(gòu)。

根據(jù)URL的結(jié)構(gòu),似乎PDF文件托管在同一個CMS系統(tǒng)上,該系統(tǒng)被印度政府辦公室用于發(fā)布公開訪問的文件,如工作面試通知、商業(yè)招標(biāo)公告等。

很可能,將這些COVID-19檢測報告上傳到CMS的員工是為了在內(nèi)部共享這些報告,而沒有意識到這些報告無意中通過一個公開訪問的系統(tǒng)被共享。

在發(fā)現(xiàn)泄漏并驗證其來源后,BleepingComputer立即與相關(guān)方聯(lián)系,包括多個德里政府辦公室,國家信息中心(NIC),Digital India和印度CERT。

COVID-19在線檢測驗證系統(tǒng)通常受到限制

印度多個邦都推出了門戶網(wǎng)站,讓政府部門和醫(yī)療保健專業(yè)人員共享數(shù)據(jù),并使用SRF ID輕松在線驗證COVID-19報告的真實性。

然而,這些制度在公眾眼中是受到限制的。此外,這些門戶網(wǎng)站使用驗證碼進行保護,并且需要一個額外的驗證參數(shù),如授權(quán)的醫(yī)療保健工作者的注冊電話號碼,才能顯示測試結(jié)果。


披漏COVID-19結(jié)果的政府系統(tǒng)通常僅限于授權(quán)人員

這一措施既限制了參與測試跟蹤-隔離項目的有限方的數(shù)據(jù)訪問,也使機場工作人員等當(dāng)局能夠方便地區(qū)分真假COVID-19檢測報告。

在任何情況下,患者的COVID-19檢測結(jié)果都不應(yīng)該呈現(xiàn)在公眾面前,也不應(yīng)該被用于大量網(wǎng)絡(luò)搜索。

雖然此次泄漏源自印度政府網(wǎng)站,但此前,由于二維碼實施不安全,一些私人實驗室可能會泄漏COVID-19檢測報告。

本文翻譯自:https://www.bleepingcomputer.com/news/security/indian-government-sites-leaking-patient-covid-19-test-results/如若轉(zhuǎn)載,請注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2021-01-06 11:16:48

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2021-08-24 10:49:11

數(shù)據(jù)泄露漏洞信息安全

2022-08-30 11:59:35

暗網(wǎng)網(wǎng)絡(luò)安全數(shù)據(jù)泄露

2022-11-01 14:49:49

2020-09-24 14:11:31

谷歌Google MapsCOVID-9

2021-01-10 15:25:39

區(qū)塊鏈疫情區(qū)塊鏈技術(shù)

2021-03-18 13:28:28

COVID-19惡意軟件網(wǎng)絡(luò)攻擊

2021-09-23 10:06:01

物聯(lián)網(wǎng)IOT

2021-05-13 05:29:42

網(wǎng)絡(luò)犯罪英國COVID-19

2020-06-18 09:35:08

黑客COVID-19暗網(wǎng)

2021-02-01 16:49:52

可穿戴設(shè)備COVID-19遠程監(jiān)控

2020-07-05 23:13:19

COVID-19CIO首席執(zhí)行官

2020-12-20 08:22:05

PythonCOVID-19全球擴散圖

2020-06-17 15:08:48

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2020-06-10 10:18:32

IT新冠病毒

2021-08-03 06:20:49

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-01-04 12:03:04

人工智能AI物聯(lián)網(wǎng)

2021-04-15 11:19:44

物聯(lián)網(wǎng)智能環(huán)境IoT

2020-09-18 10:35:58

邊境安全

2021-01-17 16:22:15

云預(yù)測COVID-19遠程辦公
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美视频中文字幕 | 国产精品福利在线 | 激情五月婷婷综合 | 国产精品精品视频一区二区三区 | 精品精品视频 | 色婷婷综合久久久中文字幕 | 亚洲国产区 | 午夜电影福利 | 久久亚洲欧美日韩精品专区 | 中文字幕视频在线观看 | 婷婷在线视频 | 精品国产一二三区 | 成人中文字幕在线观看 | 天天射天天干 | 久久久99精品免费观看 | 男女免费观看在线爽爽爽视频 | 国产亚洲精品精品国产亚洲综合 | 先锋av资源网 | 韩日三级| 亚洲草草视频 | 亚洲美女一区 | 久久成人国产精品 | 欧美日韩淫片 | 国产精品1 | 99热首页| 91久久久久久久 | 成人欧美一区二区三区白人 | 成人夜晚看av | 欧美日韩黄 | 日韩成人在线免费观看 | 中文字幕av在线 | 国产亚洲www| 精品视频一区二区三区在线观看 | 精品国产乱码久久久久久丨区2区 | 久久精品国产精品青草 | av午夜激情 | 日韩欧美在线观看 | 日本免费一区二区三区四区 | 久久99久久99精品免视看婷婷 | av一区二区三区四区 | 国产一区二区精品在线 |