产业观察
能访问丹麦 CPR 系统的一个管理员账号密码是 123456
📋总体概括
丹麦国家民事登记系统CPR遭黑客入侵近22天,从9月10日持续到10月2日,约880万居民姓名、地址、CPR身份号码泄露。黑客通过一家仅有两名员工、拥有CPR访问权限的小公司Pays ApS的凭证进入,执行约1400万次查询。调查发现该公司至少三个账号密码为123456,其中包含管理员账号,安全专家直言其毫无安全性可言。
⚡关键信息
- ▸丹麦CPR系统被未授权访问21天17小时,约880万居民姓名、地址和CPR身份号码泄露
- ▸入侵入口是拥有CPR访问权限的两员工小公司Pays ApS,黑客利用其凭证进行约1400万次查询
- ▸Pays ApS至少三个账号使用123456作为密码,其中一个还是管理员账号
- ▸计算机工程教授Jens Myrup Pedersen评价该公司几乎没有安全性,门户大开
🔥犀利点评
880万人的国家级身份数据库,被一个两名小公司的123456管理员密码撕开——这不是高级威胁,是裸奔。讽刺的是丹麦数字治理全球领先,却把核心系统的钥匙交给安全水平为零的外包方,且放任黑客跑了22天、查询1400万次才察觉。第三方访问权限管理和异常行为监测双双失守,责任绝不该只算在Pays ApS头上。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 Solidot 阅读全文 →