英国签证门户泄露数千申请人护照和自拍照,至今未修复漏洞!

编者按: 英国签证网站数据泄露,10万份护照和自拍照片被曝光?这不是电影情节,而是真实发生的“网络安全灾难”!这家名为UK Visa Portal的网站,打着帮助申请英国签证的旗号,却让用户最私密的身份信息暴露在阳光下。更讽刺的是,它根本不是官方机构,只是披着合法外衣的“李鬼”。在数字时代,我们的信任被一次次辜负,个人信息成了任人宰割的“肥肉”。本文带你揭开这场泄露风暴的真相,同时告诫:申请签证,千万别再给第三方“送人头”!—
据TechCrunch获悉,一家名为UK Visa Portal的网站正公然暴露申请者的护照和自拍照片,这些用户曾向该网站注册并付费,以获取英国移民签证。
一位匿名人士向TechCrunch通报了这一安全漏洞,称该网站至少暴露了10万份文件,这些文件来自申请过程中上传护照和自拍照片的用户。
该网站与英国政府并无关联,有用户抱怨,他们误向该公司支付了费用,而非通过官方GOV.UK网站办理。
TechCrunch确认UK Visa Portal是数据泄露的源头,并通过联系受影响者核实信息准确性的方式,验证了暴露数据的真实性。
UK Visa Portal网站未提供报告安全问题的渠道,也未列出公司管理层的姓名或联系方式。TechCrunch向该网站列出的邮箱发送邮件,提醒其存在持续的安全漏洞,并要求明确哪位管理层可接收具体信息以解决问题。鉴于暴露数据的敏感性,TechCrunch解释称,无法将细节透露给公司普通客服收件箱,因为无法保证暴露数据不被滥用。
相反,TechCrunch收到了该公司所谓律师和公关公司的回复。TechCrunch再次强调,鉴于暴露文件的特殊性质,只能直接与管理层分享细节,并要求对方安排联系。
TechCrunch未收到UK Visa Portal管理层的后续回应。该安全漏洞至今未修复。
鉴于安全问题持续存在,TechCrunch认为,让使用该公司服务的公众了解此事符合公共利益。TechCrunch暂不公布精确细节,以尽量降低对用户信息进一步造成风险的风险。
除非您聘请移民律师,否则无需通过第三方服务申请英国电子旅行授权;申请人应直接通过英国政府官网办理。
本文由吉伊网原创发布,未经许可,不得转载!
本文链接:http://www.jkiyi.com/gj/59425.html