תאילנד השאירה מסד נתונים המכיל פרטי הגעה של 106 מיליון נוסעים במהלך 10 השנים האחרונות לא מאובטח באינטרנט. זאת על פי הודעה של Comparitech ב-20 בספטמבר 2021.

ראה את המאמר בקישור הזה: https://www.comparitech.com/blog/information-security/thai-traveler-data-leak/

התיק מכיל את תאריך ושעת ההגעה, שם הנוסע, לאום, מין, מספר דרכון, סוג הויזה ומספר כרטיס הגעה TM6.

מנוע החיפוש Censys ראה את הקובץ הזה ב-20 באוגוסט, וקומפריטק גילתה אותו ב-22 באוגוסט ודיווחה עליו מיד. ב-23, התאילנדים הכירו בטעות וגונו על בסיס הנתונים. מנועי חיפוש יכולים לחפש באינטרנט אתרים (מעודכנים) מדי יום, אך לעיתים גם מדי כמה ימים, כך שייתכן בהחלט שהקובץ נמצא ברשת מספר ימים ללא הגנת (סיסמא). קומפריטק מבוססת באנגליה ועורכת מחקר ומפרסמת בנושא אבטחת סייבר.

לדעתי, לצערי, אבטחת התיקים אינה מסודרת כראוי בהתחשב בכך שהייתה דליפה גם באתר רישום חיסונים ממשלתי לפני זמן מה. האיכות של רבים מהאתרים התאילנדים אינה גבוהה ולמטה אני מראה כיצד אתר שירות ההגירה התאילנדי מסתדר מבחינת ביצועים, נגישות ועיצוב במבקר האתר הרגיל "מגדלור". אגב, אני מנסה לשווא לעשות את הדו"ח שלי ל-90 יום באינטרנט כבר יומיים, אבל אולי כדאי שאפנה שוב באופן אישי ללשכת ההגירה.

מוגש על ידי רמברנדט

4 תגובות ל"הגשת הקוראים: מסד נתונים עם נתוני הגעת מטיילים לתאילנד לא מאובטחים באינטרנט"

  1. כריס אומר למעלה

    טוב... לא כל כך מסודר
    אבל אם יש לך עמוד FB הם יודעים עליך הרבה הרבה יותר: על העבר שלך, ההווה שלך וגם על העתיד שלך…..אלגוריתמים…..מעולם לא שמעתי על Prayut, אני חושב.

    • ג'וני BG אומר למעלה

      פשוט הייתי חושב שהרבה יותר אנשים אפילו לא יודעים מה המשמעות של אבטחת IT. התוכנית הממשלתית המפורסמת שחברות חייבות לעבוד איתה מבוססת על Internet Explorer, אשר לא ייתמך עוד על ידי Windows בשנה הבאה. https://www.thainsw.net/INSW/index.jsp
      כדי שתוכל להשתמש בתוכנית, עליך לציין שאתה רוצה לקבל את חוסר הביטחון למרות ההודעה שהיא עלולה להיות לא בטוחה. כמה מטורף אתה יכול להמציא את זה?
      בנוסף, ארגונים גדולים כמו סניפי דואר עדיין משתמשים לעתים קרובות ב-Windows 7, שאינה נתמכת עוד כסטנדרט.
      ברגע שהאקר קטן מכה, אנשים בסערה ובינתיים אנחנו מתבלבלים...

  2. janbeute אומר למעלה

    זה לא תמיד חייב לדלוף החוצה בצורה דיגיטלית.
    לפני שנים, כשעוד הייתי צריך לעשות את הדוח של 90 הימים שלי בצ'אנגמאי בבניין ה-IMMI הישן.
    האם היה זמן אולי בגלל חיתוכים בנייר, ההוכחה שלי לדוח 90 הימים והחותמת עם התאריך הבא לדיווח עליו.
    מודפס על גיליון A4 משומש וחתוך.
    עם על גב גיליון A4 החתוך הזה הכתובת המלאה ומספר הטלפון ומספר הדרכון החלקי של אנגלי שכמובן לא פגשתי מעולם.

    יאן ביוטה.

    • ז'אק אומר למעלה

      זה לא היה שונה בפטאיה. קיבל מידע מאחרים במשך שנים על גב נייר הדוח 90 יום. כשדיווחתי שזה לא כל כך מסודר, הכתפיים נמשכו בכתפיים. מאי פן עראי חראפ.


השאירו תגובה

Thailandblog.nl משתמש בקובצי Cookie

האתר שלנו עובד הכי טוב הודות לעוגיות. כך נוכל לזכור את ההגדרות שלך, להציע לך הצעה אישית ואתה עוזר לנו לשפר את איכות האתר. קרא עוד

כן, אני רוצה אתר טוב