Tajland je na webu ostavio nezaštićenu bazu podataka koja sadrži podatke o dolascima 106 milijuna putnika u proteklih 10 godina. Ovo prema poruci Comparitecha od 20. rujna 2021.

Pogledajte članak na ovom linku: https://www.comparitech.com/blog/information-security/thai-traveler-data-leak/

Datoteka sadrži datum i vrijeme dolaska, ime putnika, nacionalnost, spol, broj putovnice, vrstu vize i broj kartice dolaska TM6.

Tražilica Censys vidjela je ovu datoteku 20. kolovoza, a Comparitech ju je otkrio 22. kolovoza i odmah prijavio. Dana 23., Tajlanđani su priznali pogrešku i zaštitili bazu podataka. Tražilice mogu svakodnevno pretraživati ​​(ažurirane) web stranice na webu, ali ponekad i svakih nekoliko dana, pa je vrlo moguće da je datoteka nekoliko dana na webu bez zaštite (lozinkom). Comparitech ima sjedište u Engleskoj i provodi istraživanja i objavljuje na temu kibernetičke sigurnosti.

Po mom mišljenju, nažalost, sigurnost datoteka nije dobro uređena s obzirom na to da je prije nekog vremena također došlo do curenja podataka na državnom mjestu za registraciju cijepljenja. Kvaliteta mnogih tajlandskih web-mjesta nije visoka i u nastavku prikazujem kako se web-mjesto Tajlandske službe za imigraciju ponaša u smislu izvedbe, pristupačnosti i dizajna u uobičajenom recenzentu web-mjesta "Lighthouse". Inače, već dva dana uzalud pokušavam napraviti svoje 90-dnevno izvješće putem interneta, ali možda bih trebao opet osobno otići u Imigracijski ured.

Predao Rembrandt

4 odgovora na “Podnesak čitatelja: Baza podataka s podacima o dolasku putnika u Tajland nije osigurana na webu”

  1. chris kaže dalje

    Pa….nije tako uredno
    ali ako imate FB stranicu, oni znaju puno više o vama: o vašoj prošlosti, sadašnjosti i također o vašoj budućnosti…..Algoritmi…..Prayut nikad nije čuo za to, mislim.

    • Johnny B.G kaže dalje

      Samo bih pomislio da mnogo više ljudi uopće ne zna što znači IT sigurnost. Slavni vladin program s kojim tvrtke moraju raditi temelji se na Internet Exploreru, koji sljedeće godine Windows više neće podržavati. https://www.thainsw.net/INSW/index.jsp
      Da biste mogli koristiti program, morate označiti da želite prihvatiti nesigurnost unatoč poruci da je potencijalno nesiguran. Koliko ludo to možeš izmisliti?
      Osim toga, velike organizacije poput poštanskih ureda još uvijek često koriste Windows 7, koji više nije standardno podržan.
      Čim mali haker udari, ljudi se uzburkaju, a mi se u međuvremenu petljamo..

  2. janbeute kaže dalje

    Ne mora uvijek curiti digitalno.
    Prije mnogo godina, kada sam još uvijek morao odraditi svoj 90-dnevni izvještaj u Chiangmaiju u staroj zgradi IMMI-ja.
    Je li bilo vremena možda zbog posjekotina papira, mog dokaza o izvješću od 90 dana i pečata s datumom sljedećeg izvješća.
    Tiskano na rabljenom i izrezanom A4 listu.
    Na poleđini ovog izrezanog A4 lista puna adresa i telefonski broj i djelomično broj putovnice Engleza kojeg, naravno, nikada nisam upoznao.

    Jan Beute.

    • Jacques kaže dalje

      To nije bilo drugačije ni u Pattayi. Primljene informacije od drugih godinama na poleđini papira izvješća 90 dana. Kad sam rekao da ovo nije tako uredno, slegnuli su ramenima. Mai pen arai khrap.


Ostavite komentar

Thailandblog.nl koristi kolačiće

Naša web stranica radi najbolje zahvaljujući kolačićima. Na taj način možemo zapamtiti vaše postavke, napraviti vam osobnu ponudu, a vi nam pomažete poboljšati kvalitetu web stranice. Opširnije

Da, želim dobru web stranicu