นักวิจัยอ้างว่ามีฐานข้อมูล World-Check ของรอยเตอร์ มีรายชื่อผู้ต้องสงสัย 2.2 ล้านคน

by lew
30 June 2016 - 12:17

Chris Vickery นักวิจัยความปลอดภัยที่เคยเปิดเผยฐานข้อมูลสำคัญๆ หลายครั้ง (1, 2) ระบุว่าเขาได้ฐานข้อมูล World-Check จากบริษัทรอยเตอร์ ที่เก็บรายชื่อบุคคลที่มี "ความเสี่ยงสูง" ถึง 2.2 ล้านคน โดยเป็นฐานข้อมูลเก่าเวอร์ชั่นกลางปี 2014

ฐานข้อมูล World-Check ถูกใช้งานในหน่วยงานรัฐกว่า 300 หน่วยงาน ตัวบริษัท World-Check ตั้งขึ้นในปี 2000 เพื่อให้บริการธนาคารในสวิสเซอร์แลนด์ตรวจสอบบุคคลต้องสงสัย รายชื่อมีหลายกลุ่ม ตั้งแต่ผู้เกี่ยวข้องกับอาชญากรรม, ก่อการร้าย, คอรัปชั่น, และพฤติกรรมอื่นๆ

Vickery สอบถามชุมชน Reddit ว่าควรเปิดเผยฐานข้อมูลนี้หรือไม่ ระหว่างนี้เขาได้รับการติดต่อจาก Thomson Reuters เพื่อสอบถามว่าฐานข้อมูลหลุดออกมาทางไหน และทางบริษัทกำลังอุดช่องโหว่นี้ พร้อมกับระบุว่าฐานข้อมูลนี้ไม่ใช่แบล็คลิสต์แต่อย่างใด และกระบวนการเข้าถึงฐานข้อมูลนี้มีการตรวจสอบล่วงหน้าก่อนจะมาเป็นลูกค้าได้

ระหว่างนี้ Vickery โพสฐานข้อมูลแบบเข้ารหัสไว้บนเครือข่าย Bittorrent ระบุว่าหากเขาเป็นอะไรไป กุญแจถอดรหัสจะถูกปล่อยออกมา

magnet:?xt=urn:btih:21a1b8da8b13e1f8dfc44428ba6f986392236ccd&dn=Vickery+insurance+file&tr=udp%3A%2F%2Ftracker.openbittorrent.com%3A80&tr=udp%3A%2F%2Fopen.demonii.com%3A1337&tr=udp%3A%2F%2Ftracker.coppersurfer.tk%3A6969&tr=udp%3A%2F%2Fexodus.desync.com%3A6969

ที่มา - Reddit, The Stack

Blognone Jobs Premium