Skip to main content

網路上 資安似乎是做不到的

印度生物辨識身分證資料庫外洩?11億國民個資賤價盜賣

2018/01/05 轉角24小時








【2018.1.05 印度
印度生物辨識身分證資料庫外洩?11億國民個資賤價盜賣

錄存10億國民指紋、虹膜等生物特徵的印度生物辨識身分證系統「Aadhaar」,4日驚傳嚴重的資安漏洞。印度旁遮普《論壇報》獨家揭露,指其記者透過網路管道,10分鐘內就能以500盧比(新台幣233元)購買到Aadhaar的「後門金鑰」,毫無限制地存取全印度11億登錄國民的個人資料——甚至再加購300盧比(新台幣140元),就能盜印晶片身分證、冒充他人遊走四方。然而報導傳出後,負責的印度身分證管理局(UIDAI)卻大動作地出聲反駁,反控《論壇報》寫假新聞,「我們的系統不可能被滲透,就算有非法盜用,也稱不上是『資料庫外洩』!」

這場震驚印度的國安風波,始於《論壇報》本月3日的一篇獨家報導。過去數月來,該報記者不斷在社群網路上聽聞Aadhaar的資安漏洞,並透過Whatsapp聯繫到了販售後門金鑰的「匿名群組」。

報導敘述,整起交易過程不到十分鐘,記者才剛用Paytm(印度的線上第三方支付平台)轉帳500盧比後,隨即收到了帳密,只要透過後門連結,就能輕易登入Aadhaar的資料庫,全印度11億登陸戶的姓名、照片、手機、住址...全都一覽無遺。

《論壇報》表示,在進入資料庫後,接頭的記者又再支付了300盧比,另一匿名「客服」即透過遠端操控,為記者下載足以盜印指定登錄者晶片身分證的特殊資料。簡便到誇張的交易流程,也讓《論壇報》上下大為意外,外洩期間更可能超過半年以上。

交易成功後,《論壇報》也向UIDAI的旁遮普省分局通報漏洞,但地方負責人卻極為震駭地表示「怎麼可能!」。該局副主任表示,記者所取得的資料庫瀏覽權限,在1億1,000萬人口的旁遮普省內,只有他與分局主任擁有密碼,每次的登錄都還要都還需要兩人的指紋與虹膜資料方能進入,「如果報導為真,那這可是極為嚴重的國安事件!」

隨後,旁遮府分局也緊急向UIDAI中央呈報事件;但UIDAI總部,卻反過頭來指控《論壇報》胡亂報導,強烈否認Aadhaar系統存在漏洞危機。

UIDAI表示,要使用Aadhaar系統必會自動留下登入紀錄,但資安單位在檢查之後,並沒有找到如同《論壇報》所言的「異常登入狀況」。因此現階段,當局非常懷疑「該篇報導的真實性」。

此外UIDAI也強調,就算系統「遭遇問題」,不法組織也只取得了一般的個資權限,Aadhaar系統中,最關鍵的虹膜與指紋資料庫「一樣很安全」,未有外流或遭到修改的跡象。至於盜印晶片身分證,則可能是製卡承包商遭解約後的非法行為。

UIDAI表示,在沒有拿到生物辨識資料的狀況下,一般的戶籍個資「用途不大」,因此整起風波,「只能說是『不當使用』,根本稱不上是資安外洩!」然而這樣的說法,卻遭到《論壇報》與印度輿論的譴責,並稱UIDAI根本是在「硬拗」、掩飾一再出包的資安問題。

於2009年正式上路的印度生物辨識身分證系統,一開始採取自願登錄的鼓勵模式,只要參加計畫,就能將自己的生物資料連結於一串12位數的身分證號碼上,之後只要透過生物掃描,就能確認身分,並以此申請政府救濟、金融貸款,甚至還能用指紋驗證代替電子錢包。

目前全印度99%人口、超過11.6億國民,都已將自己的照片、指紋、虹膜辨識資料登錄於Aadhaar這全球最大的國民資料庫中。但除了一般的金融與政府服務外,目前就連申請手機門號、買火車票,都需要登陸Aadhaar號碼。

印度政府表示,推動生物辨識身分證的目的,是為了給予中下階層跨區登錄的「法律地位」,並藉此協助政府整合社會資源,避免救濟濫用與冒用人頭的狀況一再發生;然而反對團體卻質疑,生物資料庫的建立給了政府太多權力,透過Aadhaar的紀錄,個人的信貸、行蹤、生活習觀都將曝光在在國家機器的全面監視下,而這些資料卻又輕易地被政府轉交給電子商務公司使用,往來之間爭議始終不曾斷絕。

Comments

Popular posts from this blog

工程排水量設計 與 暴雨量

  獨家/直擊大巨蛋落下「瀑布」 民眾疑惑問:排水系統呢? 14:35 2021/06/04   中時   張穎齊 中央氣象局發布豪大雨特報,有民眾直擊拍下大巨蛋從「蛋頂」沖下的瀑布影片,疑惑直呼「排水系統呢?」。(民眾提供/張穎齊台北傳真) 木柵路2段109巷口淹水。(北市府提供/張穎齊台北傳真) 南湖大橋下淹水。(北市府提供/張穎齊台北傳真) 北市消防局門口淹水。(北市府提供/張穎齊台北傳真) 六張犁信安街淹水。(北市府提供/張穎齊台北傳真) 中央氣象局發布豪大雨特報,受颱風及鋒面接近影響,北市中午12時起開始有持續性的強對流發展,市中心有瞬間強降雨,文山、大安及信義區時雨量均超過100毫米,大安及信義區最大10分鐘雨量均超過30毫米,多處積淹水。不過也有民眾直擊拍下大巨蛋從「蛋頂」沖下的瀑布影片,疑惑直呼「排水系統呢?」 北市府表示,目前測得最大累積雨量為大安區福州山站127.5毫米,水利署已發布南港區淹水一級警戒及松山區一級警戒,水利處稍早通知南港區南深陸閘門因為逼近警戒水位,可能隨時關閉。 此外,水利處也已通知各區里,因目前瞬間強降雨遠大於下水道的容量,會有積水狀況發生,如有地下室的應盡速關上防水閘門,減少積水進入地下室造成損失。而木柵路2段109巷口淹水,深約20公分,範圍約100平方公尺,南湖大橋下淹水長度約50公尺、寬度約10尺、深度約50公分。

司法改革心

中時社論》司法改革 制度要改心更要改 2017/6/11 下午  司法改革國是會議第1分組第4次增開會議在司法院開會。(黄世麒攝) 司法改革國是會議5個分組分別進行了3個月的會議,已全部結束。5個分組各自提出數十件改革提議,總量非常可觀,多項分組決議曾引起社會高度爭議,且司法院、法務部、律師團體間顯然有嚴重的價值觀與職務立場衝突,接下來幕僚人員如何進行議題綜整,全體會議如何達成總結性結論,事關改革成敗與國家民主發展,身為媒體必須關注,並適時對社會發出建言與警語。 分組討論議題牽涉甚廣,從金字塔式的訴訟制度、賦予大法官違憲裁判審查權、保障司法程序弱勢方權利、修復式司法法制化,到研究設立商業法院、特別勞動訴訟程序、稅務法庭,到高度政治性的增訂妨害司法公正罪,以切斷政治干擾司法的可能性。此外,還包括調整法官晉用制度、終審法院行公開言詞辯論、研議法庭直播提高司法透明度,及檢察體系的性格定位、刑事訴訟程序從起訴的方法開始改變,到改善判決文書格式以求易懂等。 司法的重要性,這裡就不必再行強調。司法的社會公信力嚴重不足,到達需要召開司法改革國是會議來開藥方治病的地步,本身就令人痛心疾首。其實司法改革大業,一方面固然有制度上需要調整的地方,另一方面也有司法人員行為、文化必須大幅檢討改進之處。改革制度需要協調立法、行政、司法甚至考試諸院配合行事,但相對司法相關人員的「革心」,還是比較容易,人的行為與文化改變更困難。台灣民主體制下司法獨立,不受行政及政治干預,為了追求司法獨立的提升而改變司法人員的行為與文化,尤其困難。 改變司法人員的行為與文化具有先天性的困難,在這次司改會議過程中已一覽無遺。這次會議特別引進了半數不具法律背景的委員參與討論,其實就是希望避免法界人士研議司法改革時,閉門造車、諱疾忌醫,甚至護短,成為改革的障礙,但諱疾忌醫甚至護短的毛病仍然不時出現,雖不令人意外,但仍然對會議的進行與成果形成負面的影響。法界人士包括官員、教授、司法從業人士,因為諱疾忌醫甚至護短而在媒體上攻訐,不惜傷害司改會議的社會形象,令人感到遺憾。 諱疾忌醫甚至護短的現象,從議題處理方式的輕重選擇,也可看得出來。關說司法,特別是政治人物包括民意代表關說司法,問題普遍而且觀念嚴重偏頗的程度,從前立法院長王金平加上前檢察總長黃世銘的訴訟案件中,就足以一覽...

業界對抑制房價手段 的 反映

  不動產聯盟總會林正雄:高房價政府也是推手 應停止重稅 2023-01-16 22:02   經濟日報/  中華民國不動產聯盟總會理事長林正雄今(16)日指出,這波房價高漲主因惡性通膨所致,尤其政府重稅也是推手之一。他呼籲,政府要「解決缺工」、「停止重稅」等,才能促進房市發展健康化。中華民國不動產聯盟總會提供。 中華民國不動產聯盟總會理事長林正雄今(16)日指出,這波 房價 高漲主因惡性 通膨 所致,尤其政府重稅也是推手之一,政府接連打房只會讓台灣經濟出現破口。他呼籲,政府要「解決缺工」、「停止重稅」等才能促進房市發展健康化。 他指出,近年房價高漲係因通貨膨脹,使各項原物料大幅上漲,全國缺工已經不只是民間 營建業 的大問題,連政府的公共工程都面臨人力短缺的難解課題,尤其營建署在2020年發布的營造業經濟調查報告顯示,全國營建業已缺工近12萬人,2022年以來,營建業的缺工的數字更是呈倍數成長。 他表示,營建業缺工問題亦使工資不斷墊高,在工料雙漲情況下,業者只能反映成本,這也是目前房價居高不下的原因;然而營造物價高漲是國際貿易問題,不易緩解,但「缺工」問題,政府可以透過制度適度鬆綁,修正外籍移工引進規定來解決,如此才能根本解決高房價問題,才是各黨能否獲得「執政」的關鍵! 另外,林正雄強調,政府歷次打房政策與金融限縮,以及大環境通膨,使得業者經營成本增加,諸多限制與稅制閉鎖期違反市場自然運作,連帶使消費者選擇減少。經過兩年多來的強力打房,民眾們應該要清醒了,政府以加徵重稅來打房,其實無助平抑房價,反而重重傷害了眾多相關從業人員的生計。 林正雄呼籲,政府要「解決缺工」、「停止重稅」,不要再以重稅打房,尊重市場機制,才是房市健康化的開始。