site logo: www.epochtimes.com

新州防疫二維碼數據泄露 50萬個機構被公開

去年9月,新州政府海量的防疫二維碼數據被發現泄露,很多敏感地址出現在了一個數據網站上。圖為悉尼一家超市門前的簽到二維碼。(天睿/大紀元)
【字號】    
   標籤: tags: , , , , ,

【大紀元2022年02月15日訊】(大紀元記者肖婕澳洲悉尼編譯報導)在新州政府海量防疫安全二維碼數據的首次重大泄露中,超過50萬個組織機構的地址被無意中公開,包括一個國防基地、一個導彈保養單位和一些家暴庇護所。

新州州長佩羅泰特(Dominic Perrottet)表示,這些信息是被錯誤上傳的,這一令隱私倡導者和婦女安全倡導者感到震驚的失誤事件,「本不該發生」。

網絡安全專家長期以來一直警告,政府通過二維碼系統收集的海量數據容易受到安全漏洞、數據欺詐和駭客攻擊的影響。

據悉尼晨鋒報報導,去年9月,安全與情報技術專家史蒂文斯(Skeeve Stevens)在新州的一個數據網站上發現了這些地址。它們是在企業和機構用防疫安全(COVID-safe)二維碼簽到,以獲取員工和顧客的信息時,由新州顧客服務廳收集的。

史蒂文斯提醒了網絡專家,後者立即向新州政府報告了此事。10月份,政府將此事交給了隱私專員處理,一位發言人說,此事「沒有構成對隱私權的侵犯」。

佩羅泰特表示,週一上午他收到了有關此事的通知。「隱私專員處理了此事。據我所知,他們對問題得到解決感到滿意,這些信息已被撤下。這本不應該發生。」他說。

地址名單上包括懲教設施、關鍵的基礎設施網絡,其中有發電站和隧道入口地點,以及新州數十個婦女庇護所和危機收容中心。新州顧客服務廳說,在566,318個地址中,只有不到1%是敏感地址。

新州防疫安全的註冊對所有企業開放,包括在新州擁有權益的其它州和行政區的企業。西澳、昆州、維州、南澳和首都行政區的一些地址也在被泄露的名單上。

顧客服務廳一位發言人說:「這些企業都通過電話和信件聯繫過,沒有任何被聯繫的人提出有需要擔憂的問題。」

一位支持家暴受害者的倡導者說,這一泄露事件「可能是個生死攸關的問題」。新州婦女安全機構(Women’s Safety NSW)負責人福斯特爾(Hayley Foster)說:「如果政府真地在這樣分享信息,可能會產生嚴重後果。」

2021年10月12日,新州數據網站的一份通知說:「防疫上安全的企業和機構的數據集已經停用,我們發現這些數據的完整性有問題。」顧客服務廳和政府都沒有解釋那個「完整性」問題是什麼。

在安全和情報領域工作的史蒂文斯表示,如果不應該掌握該數據庫的人得到了這些信息,可能會用來做「壞事兒」。他說:「我們搜索的一些可怕的東西是槍枝、軍械庫、聯邦警察和儲存地點在哪裡……也許有人應該考慮一下哪些信息應該披露,哪些不應該。」

公民自由主義者奧戈爾曼(Terry O’Gorman)質疑為什麼這些信息一開始就被公開,並表示如果存在重大違規行為,相關的州政府部門應該受到起訴。

責任編輯:岳明

了解更多澳洲即時要聞及生活資訊,請點擊 dajiyuan.com.au
(本文未經許可不得轉載或建立鏡像網站)

評論