Thaiföld az elmúlt 106 év során 10 millió utazó érkezési adatait tartalmazó adatbázist hagyott biztonság nélkül az interneten. Ez a Comparitech 20. szeptember 2021-i üzenete szerint.

Lásd a cikket ezen a linken: https://www.comparitech.com/blog/information-security/thai-traveler-data-leak/

A fájl tartalmazza az érkezés dátumát és időpontját, az utazó nevét, állampolgárságát, nemét, útlevél számát, a vízum típusát és a TM6 érkezési kártya számát.

A Censys keresőmotor augusztus 20-án látta ezt a fájlt, a Comparitech pedig augusztus 22-én fedezte fel, és azonnal jelentette. 23-án a thaiak elismerték a hibát, és levédték az adatbázist. A keresőmotorok naponta, de néha néhány naponta is tudnak keresni a weben (frissített) webhelyek után, így nagyon valószínű, hogy a fájl több napja van a weben (jelszavas) védelem nélkül. A Comparitech angliai székhelye a kiberbiztonsággal kapcsolatos kutatásokat és publikációkat végez.

Véleményem szerint sajnos az akták biztonsága nincs megfelelően kialakítva, tekintve, hogy valamikor korábban egy állami oltási regisztrációs oldalon is kiszivárogtak. Számos thaiföldi webhely minősége nem magas, és az alábbiakban bemutatom, hogy a Thai Bevándorlási Szolgálat webhelye hogyan teljesít a teljesítmény, a hozzáférhetőség és a dizájn tekintetében a szokásos webhely-ellenőrző „Lighthouse”-ban. Egyébként már két napja hiába próbálom online megcsinálni a 90 napos bejelentésemet, de lehet, hogy újra be kellene mennem személyesen a Bevándorlási Hivatalhoz.

Rembrandt benyújtotta

4 válasz a következőre: „Olvasói beküldés: Adatbázis az utazók Thaiföldre érkezési adataival, nem biztonságosan az interneten”

  1. chris mondja fel

    Hát… nem olyan ügyes
    de ha van FB oldalad, akkor sokkal többet tudnak rólad: a múltadról, a jelenedről és a jövődről is…..Algoritmusok…..Soha nem hallottam Prayutról, azt hiszem.

    • Johnny B.G mondja fel

      Csak azt gondolnám, hogy sokkal többen azt sem tudják, mit jelent az informatikai biztonság. AZ ünnepelt kormányzati program, amellyel a vállalatoknak együtt kell működniük, az Internet Exploreren alapul, amelyet jövőre már nem támogat a Windows. https://www.thainsw.net/INSW/index.jsp
      A program használatához jeleznie kell, hogy el kívánja fogadni a bizonytalanságot, annak ellenére, hogy a program potenciálisan nem biztonságos. Milyen őrültséget tudsz kitalálni?
      Ezenkívül a nagy szervezetek, például a postahivatalok továbbra is gyakran használják a Windows 7-et, amely már nem támogatott.
      Amint lecsap egy kis hacker, az emberek felbolydulnak, és addig kavarunk tovább...

  2. janbeute mondja fel

    Nem kell mindig digitálisan kiszivárognia.
    Évekkel ezelőtt, amikor még meg kellett csinálnom a 90 napos jelentést Chiangmaiban, a régi IMMI épületben.
    Volt-e idő, talán a papírkivágások, a 90 napos jelentés igazolása és a bélyegző a következő jelentési dátum miatt.
    Használt és vágott A4-es lapra nyomtatva.
    A felvágott A4-es lap hátoldalán egy angol teljes címe, telefonszáma és részleges útlevélszáma, akivel természetesen soha nem találkoztam.

    Jan Beute.

    • Jacques mondja fel

      Nem volt ez másként Pattayán sem. Évek óta kapott információkat másoktól a jelentés hátoldalán 90 nap. Amikor jelentettem, hogy ez nem olyan ügyes, vállat vontak. Mai pen arai khrap.


Hagyjon megjegyzést

A Thailandblog.nl cookie-kat használ

Weboldalunk a sütiknek köszönhetően működik a legjobban. Így megjegyezhetjük beállításait, személyre szabott ajánlatot tehetünk, és Ön segít nekünk a weboldal minőségének javításában. Bővebben

Igen, szeretnék egy jó weboldalt