Thailand lämnade en databas med ankomstdetaljer för 106 miljoner resenärer under de senaste 10 åren osäkrade på webben. Detta enligt ett meddelande från Comparitech den 20 september 2021.

Se artikeln i denna länk: https://www.comparitech.com/blog/information-security/thai-traveler-data-leak/

Filen innehåller datum och tid för ankomst, resenärens namn, nationalitet, kön, passnummer, typ av visum och ankomstkortnummer TM6.

Sökmotorn Censys såg den här filen den 20 augusti, och Comparitech upptäckte den den 22 augusti och rapporterade den omedelbart. Den 23:e erkände thailändarna misstaget och skyddade databasen. Sökmotorer kan söka på webben efter (uppdaterade) hemsidor dagligen, men ibland också med några dagars mellanrum, så det är mycket möjligt att filen har legat på webben i flera dagar utan (lösenords)skydd. Comparitech är baserat i England och bedriver forskning och publicerar om cybersäkerhet.

Enligt min mening är säkerheten för filer tyvärr inte ordentligt ordnad med tanke på att det också fanns en läcka på en statlig vaccinationsregistreringsplats för en tid sedan. Kvaliteten på många av de thailändska webbplatserna är inte hög och nedan visar jag hur den thailändska immigrationstjänstens webbplats klarar sig när det gäller prestanda, tillgänglighet och design i den vanliga webbplatsgranskaren "Lighthouse". Förresten, jag har försökt göra min 90-dagarsrapport online i två dagar förgäves, men jag kanske borde gå personligen till Immigration Bureau igen.

Inskickat av Rembrandt

4 svar på "Läsarinlämning: Databas med resenärers ankomstdata i Thailand osäkrad på webben"

  1. chris säger upp

    Tja... inte så snyggt
    men om du har en FB-sida vet de mycket mycket mer om dig: om ditt förflutna, din nutid och även om din framtid…..Algorithms…..Har aldrig hört talas om Prayut, tror jag.

    • Johnny B.G säger upp

      Jag skulle bara tro att många fler människor inte ens vet vad IT-säkerhet innebär. DET hyllade regeringsprogrammet som företag måste arbeta med är baserat på Internet Explorer, som inte längre kommer att stödjas av Windows nästa år. https://www.thainsw.net/INSW/index.jsp
      För att kunna använda programmet måste du ange att du vill acceptera otryggheten trots beskedet att det är potentiellt osäkert. Hur galet kan man hitta på det?
      Dessutom använder stora organisationer som postkontor fortfarande ofta Windows 7, som inte längre stöds som standard.
      Så fort en liten hacker slår till är folk i kaos och under tiden rör vi på..

  2. janbeute säger upp

    Det behöver inte alltid läcka ut digitalt.
    För år sedan när jag fortfarande var tvungen att göra min 90-dagarsrapport i Chiangmai vid den gamla IMMI-byggnaden.
    Var det någon gång kanske på grund av pappersklipp, mitt bevis på 90-dagarsrapporten och stämpeln med nästa datum för rapport på den.
    Tryckt på ett begagnat och klippt A4-ark.
    Med på baksidan av detta uppskurna A4-ark den fullständiga adressen och telefonnummer och partiella passnummer till en engelsman som jag naturligtvis aldrig hade träffat.

    Jan Beute.

    • Jacques säger upp

      Det var inte annorlunda i Pattaya. Fick information från andra i åratal på baksidan av rapportpapperet 90 dagar. När jag rapporterade att det här inte var så snyggt rycktes på axlarna. Mai pen arai khrap.


Lämna en kommentar

Thailandblog.nl använder cookies

Vår webbplats fungerar bäst tack vare cookies. På så sätt kan vi komma ihåg dina inställningar, ge dig ett personligt erbjudande och du hjälper oss att förbättra kvaliteten på webbplatsen. Läs mer

Ja, jag vill ha en bra hemsida