ประเทศไทยทิ้งฐานข้อมูลที่มีรายละเอียดการมาถึงของนักเดินทาง 106 ล้านคนในช่วง 10 ปีที่ผ่านมาไว้บนเว็บโดยไม่ปลอดภัย ตามข้อความจาก Comparitech เมื่อวันที่ 20 กันยายน 2021

ดูบทความในลิงค์นี้: https://www.comparitech.com/blog/information-security/thai-traveler-data-leak/

ไฟล์ประกอบด้วยวันที่และเวลาที่เดินทางมาถึง ชื่อผู้เดินทาง สัญชาติ เพศ หมายเลขหนังสือเดินทาง ประเภทของวีซ่า และหมายเลขบัตรขาเข้า TM6

เครื่องมือค้นหา Censys เห็นไฟล์นี้เมื่อวันที่ 20 สิงหาคม และ Comparitech ค้นพบเมื่อวันที่ 22 สิงหาคม และรายงานทันที เมื่อวันที่ 23 คนไทยยอมรับความผิดพลาดและปกป้องฐานข้อมูล เสิร์ชเอ็นจิ้นสามารถค้นหาเว็บ (อัพเดท) เว็บไซต์ทุกวัน แต่บางครั้งก็ทุกสองสามวันด้วย ดังนั้นจึงค่อนข้างเป็นไปได้ที่ไฟล์นั้นอยู่บนเว็บเป็นเวลาหลายวันโดยไม่มีการป้องกัน (รหัสผ่าน) Comparitech ตั้งอยู่ในประเทศอังกฤษและดำเนินการวิจัยและเผยแพร่เกี่ยวกับความปลอดภัยในโลกไซเบอร์

ในความคิดของฉัน โชคไม่ดีที่ระบบรักษาความปลอดภัยของไฟล์ไม่ได้รับการจัดอย่างเหมาะสม เนื่องจากมีการรั่วไหลที่ไซต์ลงทะเบียนการฉีดวัคซีนของรัฐบาลเมื่อไม่นานมานี้ คุณภาพของเว็บไซต์ไทยจำนวนมากไม่สูงนักและต่ำกว่าที่ฉันแสดงให้เห็นว่าเว็บไซต์บริการตรวจคนเข้าเมืองของไทยเป็นอย่างไรในแง่ของประสิทธิภาพ การเข้าถึง และการออกแบบในผู้ตรวจสอบเว็บไซต์ทั่วไป “ประภาคาร” อย่างไรก็ตาม ฉันพยายามทำรายงาน 90 วันออนไลน์มาสองวันโดยเปล่าประโยชน์ แต่บางทีฉันควรไปที่สำนักงานตรวจคนเข้าเมืองด้วยตนเองอีกครั้ง

ส่งโดย Rembrandt

4 Responses to “Reader Submission: ฐานข้อมูลที่มีข้อมูลผู้เดินทางถึงประเทศไทยบนเว็บไม่ปลอดภัย”

  1. คริส พูดขึ้น

    ก็….ไม่ค่อยเรียบร้อย
    แต่ถ้าคุณมีเพจ FB พวกเขาจะรู้จักคุณมากขึ้น ทั้งอดีต ปัจจุบัน และอนาคตของคุณ…..อัลกอริทึม…..ผมคิดว่าประยุทธ์ไม่เคยได้ยินเรื่องนี้มาก่อน

    • จอห์นนี่ บีจี พูดขึ้น

      ฉันแค่คิดว่าคนจำนวนมากไม่รู้ด้วยซ้ำว่าความปลอดภัยด้านไอทีหมายถึงอะไร โครงการของรัฐบาลที่มีชื่อเสียงซึ่งบริษัทต่างๆ ต้องทำงานด้วยนั้นมีพื้นฐานมาจาก Internet Explorer ซึ่ง Windows จะไม่รองรับอีกต่อไปในปีหน้า https://www.thainsw.net/INSW/index.jsp
      เพื่อให้สามารถใช้โปรแกรมได้ คุณต้องระบุว่าคุณต้องการยอมรับความไม่ปลอดภัยแม้จะมีข้อความว่าอาจไม่ปลอดภัยก็ตาม คุณจะทำมันบ้าแค่ไหน?
      นอกจากนี้ องค์กรขนาดใหญ่ เช่น ที่ทำการไปรษณีย์ มักจะใช้ Windows 7 ซึ่งไม่ได้รับการสนับสนุนเป็นมาตรฐานอีกต่อไป
      ทันทีที่แฮ็กเกอร์เล็กๆ โจมตี ผู้คนก็วุ่นวาย และในขณะเดียวกันเราก็ยุ่งเหยิง..

  2. จันบูเต พูดขึ้น

    ไม่จำเป็นต้องรั่วไหลออกทางดิจิทัลเสมอไป
    หลายปีมาแล้วที่ฉันยังคงต้องทำรายงาน 90 วันที่เชียงใหม่ที่อาคาร IMMI เก่า
    อาจมีบางครั้งเนื่องจากกระดาษถูกตัด หลักฐานรายงาน 90 วันของฉันและตราประทับที่มีวันที่รายงานถัดไปบนนั้น
    พิมพ์บนกระดาษ A4 ที่ใช้แล้วและตัดแล้ว
    ด้านหลังของกระดาษ A4 ที่ถูกตัดออกนี้มีที่อยู่และหมายเลขโทรศัพท์แบบเต็มและหมายเลขหนังสือเดินทางบางส่วนของชายชาวอังกฤษซึ่งแน่นอนว่าฉันไม่เคยพบมาก่อน

    แจน บูเต.

    • ฌาคส์ พูดขึ้น

      ที่พัทยาก็ไม่ต่างกัน รับข้อมูลจากผู้อื่นเป็นปีหลังกระดาษรายงาน 90 วัน เมื่อฉันรายงานว่ามันไม่เรียบร้อยเท่าไหร่ ไหล่ก็ยักไหล่ ไม่เปนไรคับ.


ทิ้งข้อความไว้

Thailandblog.nl ใช้คุกกี้

เว็บไซต์ของเราทำงานได้ดีที่สุดด้วยคุกกี้ วิธีนี้ทำให้เราสามารถจดจำการตั้งค่าของคุณ สร้างข้อเสนอส่วนบุคคลให้กับคุณ และคุณช่วยเราปรับปรุงคุณภาพของเว็บไซต์ อ่านเพิ่มเติม

ใช่ ฉันต้องการเว็บไซต์ที่ดี