白帽黑客说他在网上发现了7万张唱片healthcare.gov 通过谷歌搜索

联邦健康保险市场Healthcare.gov 据一些专家称,谷歌仍存在重大安全问题,包括允许用户记录显示在谷歌搜索结果中的漏洞。...

联邦健康保险市场Healthcare.gov 据一些专家称,谷歌仍存在重大安全问题,包括允许用户记录显示在谷歌搜索结果中的漏洞。

007Ys3FFgy1gpvgusra51j30uk0h7tf5

据安全公司TrustedSec的创始人大卫•肯尼迪(David Kennedy)介绍,至少有7万条记录,其中包含个人识别信息,包括名字和姓氏、地址和用户名,可以通过使用高级谷歌搜索,然后调整搜索结果的url来访问。肯尼迪指出,他从来没有修改过任何网址,只是他注意到这是可能的。

他说,肯尼迪去年11月首次在国会一个委员会上就这个问题作证,但至今仍未得到解决。这只是他在网站上发现的几个问题之一,实际上是更容易解决的问题之一:肯尼迪估计,隐藏这些记录只需要几天时间。


更深层次的问题,比如一个漏洞,允许黑客轻易地模拟来自网络的链接Healthcare.gov,将需要更长的时间来修复。肯尼迪和其他安全专家认为,随着网站的改变,新功能也带来了新的问题。根据测试基本配置问题的网站securityheaders,该网站的安全性不及互联网上所有网站的50%。

该网站的安全性不及互联网上所有网站的50%

不幸的是,医疗保险和医疗补助服务中心(CMS)由卫生部机构负责Healthcare.gov对于肯尼迪的披露,他还没有做出回应。CMS没有立即回复置评请求。

Healthcare.gov 本应允许美国人购买医疗保险,就像他们购买一本关于健康的书一样Amazon.com. 不幸的是,匆忙的时间表和错综复杂的管理导致了灾难性的启动,削弱了公众对网站和基本医疗改革法的信心。

**不得不争先恐后地把工地修好,主要承包商被解雇了。但在解决基本问题的过程中,技术团队似乎让安全防范措施落在了后面。黑客盗取身份比以往任何时候都要容易——想想最近通过目标黑客获得的大量个人信息——而且可以交叉引用的信息来源越多,对窃贼来说就越好。

肯尼迪说:“我们从网站上看到的一切都是一个更大问题的症候,那就是他们如何对网站进行编码,所以我会非常关心如何使用它。”。

  • 发表于 2021-04-25 03:56
  • 阅读 ( 99 )
  • 分类:互联网

你可能感兴趣的文章

黑帽黑客和白帽黑客有什么区别?

...分为无数类,而是主要分为三种类型:黑帽子、灰帽子和白帽子黑客。 ...

  • 发布于 2021-03-28 17:36
  • 阅读 ( 270 )

你真的能在网上雇佣电脑黑客吗?

...其中只有一些是非法的。在网上**黑客之前,一定要注意白帽子、灰帽子和黑帽子黑客的区别。 ...

  • 发布于 2021-03-30 19:12
  • 阅读 ( 450 )

每日新闻综述:苹果从你的mac上移除了zoom的网络服务器

...因此在最新更新中删除了苹果手表的兼容性。[9到5谷歌] 白帽黑客试图干掉勒索软件罪犯,但这是一个抽签:白帽黑客试图利用拒绝服务攻击来阻止勒索软件的传播,以一种新颖的方式解决日益严重的问题。他们注意到部分勒索...

  • 发布于 2021-04-03 09:10
  • 阅读 ( 217 )

黑客帽子颜色解释:黑帽子,白帽子,灰色帽子

...”或“坏人”。极客和科技作家经常提到“黑帽子”、“白帽子”和“灰帽子”黑客。这些术语根据黑客的行为定义了不同的黑客群体。 “黑客”这个词的定义是有争议的,可能意味着要么是危及计算机安全的人,要么是自由...

  • 发布于 2021-04-11 21:47
  • 阅读 ( 127 )

谷歌正在为whatsapp群聊链接建立索引,甚至可以发现私人群

... 群管理员可以根据自己的意愿使聊天链接失效,但Wildon说他发现,在这种情况下,WhatsApp只会生成一个新的链接;它不一定会禁用原来的链接。WhatsApp组链接附带警告,提醒生成链接的人只与他们信任的人共享。 Facebook/WhatsApp发...

  • 发布于 2021-04-20 06:29
  • 阅读 ( 180 )

政府说healthcare.gov 尽管声称个人资料可以在谷歌上搜索,但它仍然“强大”

...和医疗补助服务中心(CMS),卫生部管理医疗保险的部门Healthcare.gov 保险交易所否认该网站易受黑客攻击。这一声明是针对TrustedSec的大卫•肯尼迪(davidkennedy)的说法,他声称消费者的名字、姓氏、地址和用户名等信息可以通...

  • 发布于 2021-04-25 04:07
  • 阅读 ( 119 )

healthcare.gov 再次中断,在截止日期拒绝申请

...不会受到影响。历史上,新账户的创建一直是客户的难题Healthcare.gov它在上市后的头两个月里遇到了严重的技术问题。
 
 医疗保险和医疗补助服务中心,负责监督Healthcare.gov,在发现问题时发表了以下声明:
 
 There ...

  • 发布于 2021-04-25 16:02
  • 阅读 ( 109 )

之后healthcare.gov,政府能不能让自己的技术少吸一点?

当**的健康保险购物网站Healthcare.gov 10月1日第一次发射,很明显出了点问题。该网站拒绝有效密码,提供空白下拉菜单,并多次崩溃。在第一天的数百万次访问之后,只有六个人通过了。
 比这场灾难的规模更为显...

  • 发布于 2021-04-25 16:22
  • 阅读 ( 124 )

俄勒冈州正在转向healthcare.gov 从自己陷入困境的交易所

...盖俄勒冈州据说将花费惊人的7800万美元,而过渡到美国Healthcare.gov 只需要400万到600万美元。
 
 据报道,俄勒冈州为这个网站支付了1.34亿美元
 不过Healthcare.gov 一开始它本身就有很多问题,事实上它被认为是...

  • 发布于 2021-04-26 09:21
  • 阅读 ( 106 )

更聪明、更可靠的healthcare.gov 就要来了

美国人不会很快忘记这次失败的发射Healthcare.gov. 奥巴马总统也不会,因为这场惨败把他标志性的立法成就变成了花了数月时间才修补的旁敲侧击。最终,它在谷歌、甲骨文和其他硅谷公司的一些聪明工程师的帮助下实现了目标...

  • 发布于 2021-04-26 14:03
  • 阅读 ( 75 )
morstatu
morstatu

0 篇文章

相关推荐