博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
美国含有2.9亿护照记录与1.8亿签证记录的数据库存在安全漏洞
阅读量:5904 次
发布时间:2019-06-19

本文共 632 字,大约阅读时间需要 2 分钟。

包含有超过2.9亿条护照相关记录、1.84亿条签证记录以及2500万条海外美国公民个人信息的领事综合数据库(简称CCD)已经被证实存在安全漏洞,即有可能受到网络攻击影响并导致数据篡改。

这一发现为美国国务院网络防御工作几个月前的内部审查结果,而根据有关部门官员的说法,“签证相关问题”已经得到修复。

不过美国广播公司从政府知情人士处获悉,仍有相当一部分漏洞尚未得到缓解及/或消除。

“安全漏洞并未全部得到修复,”这位消息人士指出,并补充称虽然美国国务院“一直在努力”检测并关闭可能的漏洞,但“目前这方面工作也还没有一套明确的时间表。”

领事综合数据库包含有过去二十年来任何申请美国护照或者签证的公民的个人有价值信息,包括其照片、指纹以及几乎全部个人资料。对其进行访问乃至篡改的能力将使得恐怖组织得以悄然在美国境内设立间谍情报机构。

美国国务院及其它政府消息人士纷纷表示,目前尚无证据表明该数据库遭遇入侵影响。

国务院方面同时指出,被发现的漏洞在实际利用方面非常困难,因为攻击者必须获得“适当水平的内部权限”,方能对数据库内容进行访问或者修改。

在被问及篡改相关数据库记录而导致的恐怖分子或间谍进入美国可能引发哪些危险时,国务院方面指出,目前的其它额外安全规程应该足以发现其真实身份(包括附加背景调查以及面对面交流等等)。

根据消息人士所言,领事综合数据库上的漏洞属于遗留计算机系统造成的后果,且预计将在未来几年中同基础设施一同进行检修。

本文转自d1net(转载)

你可能感兴趣的文章
JAXB
查看>>
端口聚合配置
查看>>
访问共享经常中断
查看>>
当你有一个锤子,你看什么都像钉子
查看>>
一个很实用的samba案例
查看>>
人生的交易
查看>>
TP5中关联模型的使用详解
查看>>
springMVC注解之入门
查看>>
不用花钱!Android模拟器让你在电脑上免费体验谷歌手机
查看>>
MySql
查看>>
算法分析与设计——贪心法实验报告
查看>>
js时间戳与日期格式的相互转换
查看>>
POJ - 1062 昂贵的聘礼(Dijkstra)
查看>>
Java多态和动态绑定是如何实现的
查看>>
sql server 下载安装标记
查看>>
Android学习6—单元测试的使用
查看>>
js运算符(运算符的结合性)
查看>>
最长上升子序列问题
查看>>
C#中的析构函数
查看>>
Python基础—基础数据类型list(Day4)
查看>>