新闻 news
您现在的位置:首页 > 新闻 > 软件错误暴露了126万丹麦公民的ID号

新闻

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

财经

杭州商务局总经济师武长虹:未来5年培育10家独角兽企业 杭州商务局总经济师武长虹:未来5年培育10家独角兽...

【亿邦原创】4月27日消息,在2023中国(杭州)新电商大会开幕式上,杭州市商务局总经济师武长虹发表了题...

  • 伊丽莎白·沃伦(Elizabeth Warren)担任总统,为其20...

      民主党参议员伊丽莎白·沃伦(Elizabeth Warren)可能已经结束了她的2020年总统大选,但用于推动她竞选的技术将继续存在。 她的员工成员宣布,他们将公开公开展示沃伦为成为民主党总统候选人而开发的顶...

  • 看来布兰登·米道(Brandon Middaugh)正领导着$ 1B的...

      今年早些时候,微软提出了一项最雄心勃勃,范围广泛的战略来减少公司运营的碳排放量,从而在企业界引起了轰动。 该计划的一部分是一个10亿美元的基金,该基金将投资于减缓气候变化的技术,特别是针...

  • 英国科技产业组建Code4COVID.org以抗击冠状病毒危机

      由英国基层技术倡议组织组成的联盟已经聚集在一起,以协调支持英国应对冠状病毒的关键技术人员群体。 COVID19技术响应(CTR)旨在协调可用技术人才的供应;处理需要解决的问题以及两者的匹配。到目前为...

商业

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

软件错误暴露了126万丹麦公民的ID号

发布时间:2020/02/12 新闻 浏览:507

 
丹麦政府税收门户网站中的软件错误意外暴露了126万丹麦公民的个人识别码(CPR),占该国总人口的五分之一。
丹麦媒体上周报道,该错误在被发现之前已经持续了五年(从2015年2月2日到2020年1月24日)。
在丹麦开发与简化局(Udviklings-og Forenklingsstyrelsen,或UFST)进行审核之后,发现了软件错误和随后的泄漏。
根据UFST的说法,该错误发生在丹麦税务局的官方自助服务门户网站TastSelv Borger上,丹麦公民可以通过该门户在网上进行归档和纳税。
政府官员说,该门户网站包含一个软件错误,每当用户在门户网站的“设置”部分中更新帐户详细信息时,其CPR号码就会添加到该URL中。
然后,URL将由网站上运行的分析服务(在本例中为Adobe和Google)收集。
据UFST称,此漏洞暴露了超过120万丹麦纳税人的详细信息,而分析提供者无意中收集了这些信息。
心肺复苏术数字在丹麦很重要。对于开立银行帐户,获取电话号码和许多其他基本操作,它们是必需的。
CPR编号还会泄漏有关用户的详细信息。它们由十位数字组成,其中前六位是公民的出生日期。他们还会泄漏有关所有者性别的详细信息(如果最后一位数字为奇数,则表明所有者是男性,如果最后一位数字为偶数,则表明所有者为女性)。
然而,尽管数据泄漏的事件相当大且不祥,但发现泄漏的机构UFST还是敦促市民保持冷静,因为数据极有可能仅由两家分析公司收集,因此没有立即受到欺诈的风险。
但是,尽管呼吁平息,但由于担心其他明显的错误,一些当地隐私专家还呼吁对税务机构的门户网站源代码进行更广泛的审核。
建立自助服务门户的软件公司DXC(以前称为CSC)表示,在当局报告此问题后,他们已修复了该错误。
丹麦是近几年来第三次遭受安全事件的斯堪的纳维亚政府。 2015年,瑞典运输局(STA)允许将多个敏感数据库上传到云中,并由未经审查的塞尔维亚IT专业人员访问。 2018年,一个黑客组织窃取了挪威一半以上人口的医疗保健数据。