今年巴西非政府组织 Open Knowledge Brasil(OKBR)曾在今年 6 月份提交了一份报告,指出政府网站的源代码中保留了另一个政府数据库的公开登录信息。受这份报告的启发,Estadao 对巴西卫生部的官网进行了调查,发现了这个数据库。由于任何人在浏览器中按 F12 键都可以访问和查看网站的源代码,因此 Estadao 记者在其他政府网站中搜索了类似的问题。
他们在 e-SUS-Notifica(一个门户网站)的源代码中发现了类似的泄漏,巴西公民可以在此注册并接收有关COVID-19大流行的官方政府通知。
记者说,该网站的源代码包含存储在Base64中的用户名和密码,该编码格式可以轻松解码以获取初始用户名和密码,而几乎不需要付出任何努力。SUS(SistemaÚnicodeSaúde),该数据库存储了所有签署了该国公共资助的医疗系统的巴西人的信息,该数据库于 1989 年建立。
该数据库包含巴西人提供给政府的所有个人信息,从全名到家庭住址,从电话号码到医疗详细信息。现在已经从站点的源代码中删除了凭据,但是尚不清楚是否有人访问过该系统并窃取了巴西公民的数据。
原创文章,作者:ItWorker,如若转载,请注明出处:https://blog.ytso.com/industrynews/95948.html