瑞典不小心泄露了几乎所有公民的个人信息

VSole2022-08-30 12:00:00

瑞典数以百万计的运输者的时间敏感和个人数据,以及国家的军事机密,已被曝光,使每个人以及国家安全都处于危险之中。

谁泄露了敏感数据?瑞典政府本身。

瑞典媒体报道称,瑞典运输局(Transportstyrelsen)与IBM的外包协议处理不当,导致该国每辆车的私人数据泄露,包括警察和军方使用的车辆。之后,瑞典运输局(Transportstyrelsen)发生了大规模数据泄露事件。

数据泄露暴露了数百万瑞典公民的姓名、照片和家庭地址,其中包括瑞典空军的战斗机飞行员、军方最秘密部队的成员、警方嫌疑人、证人重新安置计划下的人员、所有道路和桥梁的承重能力等等。

这起事件被认为是有史以来最严重的政府信息安全灾难之一。

以下是发生的情况和方式:

2015年,瑞典交通局向IBM移交了一份IT维护合同,以管理其数据库和网络。

然而,瑞典交通局将IBM的整个数据库上传到了云服务器上,其中涵盖了该国每辆车的详细信息,包括警察和军方登记,以及证人保护计划中的个人信息。

然后,运输机构通过邮件将整个数据库发送给订阅该数据库的营销人员。

可怕的是,这些信息是以明文发送的。

当错误被发现时,运输机构只想在另一封电子邮件中发送一个新的列表,要求订阅者自己删除旧的列表。

如果你认为丑闻就此结束,那你就错了。这项外包协议使瑞典以外的IBM员工可以在不经过适当的网络安全检查的情况下访问瑞典运输局的系统。

瑞典报纸Dagens Nyheter(DN)分析了Säpo的调查文件,该报称,捷克共和国的IBM管理员也可以完全访问所有数据和日志。

据海盗党创始人、VPN提供商Private Internet Access的隐私主管里克·法克文奇(Rick Falkvinge)说带来 细节在这起丑闻中,这起事件“暴露并泄露了每一个可能的绝密数据库:战斗机飞行员、海豹突击队操作员、警方嫌疑人、证人转移的人”

大量关于个人和国家关键基础设施的敏感信息被曝光

根据Falkvinge的说法,泄漏暴露了:

  • 所有道路和桥梁的承载能力(这对战争至关重要,并让人们对哪些道路将被用作战时机场有了很多了解)。
  • 空军战斗机飞行员的姓名、照片和家庭住址。
  • 警方登记册中所有人的姓名、照片和家庭住址,据信属于机密信息。
  • 军方最秘密单位中所有操作员的姓名、照片和住址,相当于SAS或SEAL团队。
  • 证人重新安置计划中所有人的姓名、照片和地址,由于某些原因,这些人被赋予了受保护的身份。
  • 所有政府和军用车辆(包括其操作员)的类型、型号、重量和任何缺陷,揭示了有关军事支援部队结构的许多信息。

尽管数据泄露发生在2015年,但瑞典特勤局在2016年发现了该漏洞,并开始调查该事件,导致STA总干事玛丽亚·奥格伦于2017年1月起火。

奥格伦还被罚款半个月的工资(7万瑞典克朗,相当于8500美元),因为她发现自己“对秘密信息不小心”,根据该出版物。

令人担忧的是什么?该机构新任总干事乔纳斯·比尔芬斯塔姆说,泄露的数据库可能要到秋天才能得到保护。对泄漏范围的调查仍在进行中。

隐私泄露
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,APP用户隐私保护问题再次受到关注。当前,医疗APP过度收集信息、泄露隐私等现象日益常见,民众对此关注度持续升高。有专家表示,医疗APP获取的隐私信息范围大到惊人,远超出国家规定范围。互联网诊疗发展势头迅猛,通过移动终端开展诊疗也是必然趋势,作为互联网诊疗的重要载体,医疗APP有望迎接井喷式发展。
亚马逊的手掌扫描支付技术很快将在更多的全食超市中使用。像往常一样,One的目的是简化零售购物。虽然亚马逊已经吹捧了在音乐会场所和体育场馆使用One的计划,但由于担心掌上电脑数据可能被滥用或窃取,人们的反感越来越强烈。亚马逊一直坚持认为,它将信息保存在安全的、One专属的云存储中,但政客们仍然对其做法感到担忧,并对公司领导层进行了质询。
2018年对于Facebook来说,是命运多舛的一年,此前曝光的隐私泄露事件如今又在持续发酵。Facebook方面则回应称,被盗数据很可能是通过恶意浏览器插件而获取的,公司安全性并无问题。今年3月中旬,剑桥分析公司被爆出不正当使用近8700万未经授权的Facebook用户数据,并参与到2016年特朗普竞选美国总统事件。9月,Facebook又遭遇的安全入侵事件。
近日,爱尔兰民间组织ICCL揭露了谷歌、微软等科技公司是如何获得用户数据,并以此推给广告商的商业行为。ICCL在一份报告中强调,这是有记录以来最大的数据泄漏事件。
安全专家建议,将此次攻击升级到国家安全层面。
律政部长表示:“澳洲需要完善法律法规,确保民众的个人信息被妥善保管。”
作为近年来才被提出来的新技术,隐私计算目前仍处于高速发展和不断完善的阶段。隐私计算架构的主要环节包括隐私信息抽取、场景描述、脱敏和销毁等操作、保护方案选择、保护效果评估、侵权取证与溯源等。因此,隐私计算的全生命周期保护理论与方法在数据交易中将发挥不可替代的重要作用。另外,隐私计算的核心目标是在减少隐私泄露风险的同时,最大限度地提升数据可用性。
我开始介绍网络安全之前,我认为“违规”一词只有一个含义——攻击者从计算机系统中窃取了数据。我还认为这个词的所有不同版本都意味着同样的事情。 但是,从那以后,我了解了数据泄露、数据泄露和数据隐私泄露之间的细微差别和差异。区别很重要。对违规行为分类不当可能会导致在不知不觉中违反法律或不遵守法规。
近日,“发原图或暴露隐私”话题冲上微博热搜。一时间,保护个人隐私信息再次得到广泛关注。潘博文提醒,“所以在拍摄过程中去掉地理位置信息确实能够提高隐私安全性,但也不能一劳永逸。”鉴于工作中常见的情况,潘博文提示,即使互联网平台遵守合规要求,重视用户的隐私安全和数据安全,用户因为自身原因导致的个人隐私泄露风险问题依然会存在。
德国汉堡大学的研究人员进行了一项现场实验,捕获了数十万路人的WiFi连接探测请求,以此探究哪些隐私信息是在用户无法察觉的情况下泄露出去的。 众所周知,WiFi探测是智能手机和调制解调器/路由器之间建立连接所需的双边通信的一部分。在日常生活中,智能手机会一直搜索可用的WiFi网络并自动连接那些可连接的信号。
VSole
网络安全专家