大漏洞,奥地利百万公民数据网上暴露多年

该系统还没用公布于网络上的部分就是所谓的“特别公民补充登记系统”。它列出了未在各类协会和公司注册簿中记录的自由职业人士。根据epicenter.works的揭露,奥地利政府于2004年开放了该数据库。2009年,在总理Werner Faymann(SPÖ)的领导下进行了改革,并移交给了政府总部的数据保护机构。从2018年12月起,数字和经济事务部接管了由财政部门提供的注册系统,尽管该流程在《通用数据保护条例》(GDPR)生效后才执行。
在今年的疫情期间,申请特别救助的流程显然让人注意到了这一点。自由职业人士必须输入一个可以通过登记系统查看的号码,直到流程结束。联邦总统Alexander Van der Bellen,八名政府成员和约100名国民议会议员的数据也被公布于该系统。Epicenter.works发布的数据库中被涂黑的摘录表明,不少记者和名人的资料也被公开。
民权活动家批评说,“这是国家给每一位数据交易者和身份信息窃贼的礼物”。目前尚不清楚为什么所有人都可以无障碍地访问这套注册系统。该系统可能是违宪的,但原则上可以继续适用,直到宪法法院废止该规定。经济部长Margarete Schramböck认为这是前任政府的责任,并称是“人为的过错”。

开放了14年的漏洞,估计这百万数据早被扒完了吧。

本月新闻&文章回顾
可向下滑动

欧洲最大电商 Zalando 的微服务之道

那些从不跳槽的德国同事们

解读德国政府未来可能采用的加密即时通讯框架

疫情之下德国公司纷纷裁员,程序员呢?

Zalando在疫情中成为赢家,甚至超越了亚马逊

德国清真银行初创,没有武器、博彩和毒品交易

德国奔驰Instagram账号被黑

疫情期间,德国外卖行业突然受宠

14亿人的战争:中国人用了30年望见计算力的珠峰

[甜猫de故事] 签证两周到期,没有德国文凭的我,如何拿到Offer?

德国疫情控制追踪App,合约已签,我不想再吐槽了

[甜猫de故事]从德语专业跨行德国IT界

用手机通过一个App为新冠药物研究贡献算力

SAP德国华人向数家养老院/医疗机构捐赠物资

11个问题,帮你彻底搞懂工业互联网

疫情对德国各行业门店客流的影响巨大

德国史上最贵交规不用怕,老司机们最后的福音

2020.04新闻&文章回顾

2020.03新闻&文章回顾

2020.02新闻&文章回顾

2020.01新闻&文章回

(0)

相关推荐