美国签证数据库发现安全漏洞

4月1日消息,据路透社报道,ABC新闻(ABC News)援引消息人士的话报道称,美国网络安全专家发现美国国务院的计算机系统存在安全漏洞,可能允许黑客更改签证申请或窃取5亿多条申请记录产生的数据。

报道称,数月前美国国务院对计算机系统进行了内部审查,从而发现该系统存在安全漏洞。虽然没有检测到该系统存在被攻破迹象,但其领事事务局的领事综合数据库(CCD)面临受攻击的危险。

美国国务院领事事务局的领事综合数据库保存着当前和存档的签证记录和数据,包括申请人姓名、照片、地址、生物测定数据和美国领事事务局分配的编号等,对处理签证申请者和游客的护照申请至关重要。

美国国务院发言人通过电子邮件发表声明称,没有任何证据表明发生与领事综合数据库有关的网络安全事件。

ABC新闻报道称,这些漏洞来自领事综合数据库“遗留的”过去所采用的老化计算机系统。

报道称,美国国务院一位官员表示,已采取紧急措施堵塞与领事综合数据库相关的漏洞,并且正在采取进一步的措施。

不过,ABC新闻报道指出,其他政府官员对领事综合数据库安全漏洞已全部解决持怀疑态度,并表示堵塞这些漏洞没有明确的时间表。

本文转自d1net(转载)

时间: 2024-09-20 08:57:59

美国签证数据库发现安全漏洞的相关文章

美国含有2.9亿护照记录与1.8亿签证记录的数据库存在安全漏洞

包含有超过2.9亿条护照相关记录.1.84亿条签证记录以及2500万条海外美国公民个人信息的领事综合数据库(简称CCD)已经被证实存在安全漏洞,即有可能受到网络攻击影响并导致数据篡改. 这一发现为美国国务院网络防御工作几个月前的内部审查结果,而根据有关部门官员的说法,"签证相关问题"已经得到修复. 不过美国广播公司从政府知情人士处获悉,仍有相当一部分漏洞尚未得到缓解及/或消除. "安全漏洞并未全部得到修复,"这位消息人士指出,并补充称虽然美国国务院"一直在

黑客在暗网叫卖美国选民数据库 开价12比特币

7月25日消息,据科技内幕网站报道,在名为The Real Deal的暗网集市上,名为DataDirect的黑客正以12比特币(约合7800美元)的价格兜售美国选民数据库.据说这个数据库中包括美国50个州所有选民的登记信息.The Real Deal是最受网络犯罪分子欢迎的暗网之一,他们可在这里买卖任何东西,从毒品到软件零日漏洞等. DataDirect提供了这个数据库的截图,里面包括许多以.json结尾的文件,显然它们被以州命名,比如az.json代表亚利桑那州,fl.json代表弗洛里达州.

美国限制未公开软件漏洞出口 将其视为潜在武器

美国商务部周三提交了新的出口限制禁令,将未公开的软件漏洞视为潜在武器.此举旨在减少安全行业为敌对国家提供的可能帮助.但是很多安全研究人员表示,美国商务部的出口限制禁令可能无法遏制黑市,同时阻碍跨境合作和国防产品销售. 商务部的禁令中覆盖所谓的"零日漏洞"(zero-day)以及软件开发商也不了解的安全漏洞."零日漏洞"又叫零时差攻击,是指被发现后立即被恶意利用的安全漏洞. 黑客与国防承包商经常向政府机构或软件开发商出售有关此类漏洞的信息,美国内部销售则可以继续.但是

安全研究员发现Instagram漏洞,遭FaceBook高管威胁

一位独立安全研究人员声称,他曾发现了Instagram中一系列安全漏洞和配置缺陷,通过利用这些漏洞,他成功地获取了访问存储在Instagram服务器上敏感数据的权限;在他向相关厂商报告了这些漏洞后,却受到了Facebook的威胁. 是否想过如何破解Instagram?或者如何黑掉一个facebook账户?Well,现在就已经有人就做到了!但是,需要记住的是,甚至负责地报告一个安全漏洞都可能会导致它们对你采取法律措施. 漏洞分析 一位独立安全研究人员声称,他曾发现了Instagram中一系列安全漏

美国智库兰德公司“0day漏洞”研究证明“囤货”没有那么可怕

3月12日讯 美国著名智库机构兰德公司(RAND,以军事为主的综合性战略研究机构)当地时间上周四发布的研究报告称,近期对超过200个"零日漏洞"进行了研究和统计分析,囤积最新发现的"零日漏洞"并没有普遍认为的那么危险,因为其它人发现这些漏洞的几率很小.这项结果颠覆了人们对漏洞披露和囤积软件漏洞的传统认知. 美国智库兰德公司"0day漏洞"研究证明"囤货"没有那么可怕 - E安全 这项研究是首个公开发布的此类研究,其目的旨在检验

发现应用漏洞:KindEditor 4.1.7 /php/file_manager_json.php

问题描述 发现应用漏洞:KindEditor 4.1.7 /php/file_manager_json.php 发现应用漏洞:KindEditor 4.1.7 /php/file_manager_json.php 路径泄漏. 这个怎么处理>???急急急 解决方案 你可以自己改路径的啊,而且就算路径暴露了,你也有验证吧,session这类的,要登陆了才给访问这个路径. 这个地址要是不发送到客户端,那浏览器怎么知道是哪个页面.. 解决方案二: JSON在PHP中的应用PHP中JSON的应用PHP中J

OpenSSL 发现致命漏洞,三分之二互联网沦陷

由于互联网基础安全协议OpenSSL的漏洞存在时间较长,波及范围广(超过三分之二互联网站受到影响),攻击简便且不会留下痕迹,其对全球互联网尤其是网络金融和电子商务行业的冲击将难以估量. 研究者近日在互联网安全协议OpenSSL v1.0.1到1.0.1f的密码算法库中发现了一个非常严重bug(CVE-2014-0160),该bug允许攻击者读取存在bug的系统的64kb处理内存,暴露加密流量的密钥,用户的名字和密码,以及访问的内容. OpenSSL是Apache和nginx网络服务器的默认安全协

Google 工程师如何发现 Heartbleed 漏洞

Google工程师Neel Mehta最早发现了 OpenSSL的Heartbleed漏洞,他现在首次披露了发现的经过.Mehta说,他当时正逐行的检查OpenSSL的SSL堆栈,他决定检查SSL堆栈的主要原因是今年早些时候发现了多个加密漏洞,其中一个是GoToFail,另一个是GnuTLS的缓冲溢出bug. Mehta说,SSL堆栈漏洞发现的速度在加快,他很好奇SSL堆栈的安全现状,所以想去了解一下.他没有预计到主流媒体会对该bug产生如此大的热情, 认为另一个同时发现该漏洞的安全公司的营销手

研究人员发现三星手机漏洞 可跳过锁屏屏幕访问手机

硅谷网讯(坎贝)http://www.aliyun.com/zixun/aggregation/17197.html">北京时间3月21日消息,据国外媒体报道,一位安全研究人员已经透露一种方法,可访问运行于已经锁屏的三星手机上的应用程序. 这种漏洞有点类似于另一位研究员今年早些时候揭露的iPhone漏洞.在三星的手机上,用户可以在锁屏屏幕上,假装拨打紧急服务电话,快速取消,通过一些手上的功夫,快速访问任何应用程序.窗口小部件或者设备上的设置按钮.拨号器也同样可以打开,从而允许"破