新足迹

 找回密码
 注册

精华好帖回顾

· 新疆拉条子+辣炒鱿鱼+绿豆粥 (2008-11-13) 净心 · 找到一个好粉底 (2005-8-29) 香香
· 短登作业之二------墨尔本被盗篇! (2005-2-25) suxiaomei · 新足迹读书半月谈(09.03上) —— 四大美女 (2009-4-1) 孔武
Advertisement
Advertisement
查看: 3487|回复: 31

[澳洲资讯] 政府要求Optus披露受数据泄漏影响的顾客信息 [复制链接]

发表于 2022-10-2 14:27 |显示全部楼层
此文章由 astina 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 astina 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Optus在数据泄漏后,包括造成36000多人的 Medicare卡信息泄露后,还没有向政府提供受影响客户的信息。

阿尔巴尼斯政府周日呼吁Optus帮助政府保护受害人免受欺诈。

Services Australia 周二给Optus写信,要求他们提供那些Medicare卡或Centrelink优惠卡信息被泄露的所有客户的完整信息,以帮助改善安全措施。

政府说Optus没有回应这个要求。

网络安全部长Clare O'Neil说  Optus需要坦率告诉政府个人的哪些信息被盗,并承认政府不知道有多少人的护照号码被盗。

她说她尤其担心那些敏感信息被发表的一万多人。

她说:“Optus今天上午告诉我说他们联系了10200人。我很清楚地告诉Optus 说一个电邮是不够的。”

政府服务部长肖顿说36900个Medicare卡号被泄露。

他说Services Australia准备行动,但是政府需要Optus披露到底谁的数据被泄露。

现在仍不清楚在近千万攻击影响的Optus客户中,有多少人的身份细节被盗,但是至少有10万人的身份数据被放在了暗网上。

这些私人信息包括名字,生日,电话号码和住址,以及护照,Meciare和驾照号码。

早些时候司法部长Mark Dreyfus说他将审议澳洲的隐私法,可能会在年底前引入更强的保护。

“全澳的公司不该再把个人数据作为一项资产,而是应该视之为债务。”

Dreyfus说他没有听到充分的理由,为何各公司需要保存目前这么大量的个人数据,而且Optus没有保护用户信息安全。

联邦政府抨击Optus对泄露的处理,说这是基本的攻击却让数百万澳洲人的身份可能被盗窃。

Optus老板Kelly Bayer Rosmarin向顾客道歉但是拒绝下台。

https://www.sbs.com.au/news/article/not-going-to-cut-it-government-calls-on-optus-to-reveal-customers-affected-in-hack/lw21gh68m

管理人员评分

edith921  在2022-10-3 10:03  +19分  并说
于无声处听惊雷
Advertisement
Advertisement

发表于 2022-10-2 14:31 |显示全部楼层
此文章由 ilovmd 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 ilovmd 所有!转贴必须注明作者、出处和本声明,并保持内容完整
太恶心了,藏着掖着有啥用?不如告诉政府一起保护大家的利益。真搞不懂这样的恶劣事件为啥没有问责?

发表于 2022-10-2 14:31 来自手机 |显示全部楼层
此文章由 idlepoison 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 idlepoison 所有!转贴必须注明作者、出处和本声明,并保持内容完整
还要坦白是不是没加密api
是的话直接关门吧
ceo CTO直接按negligent判
这垃圾公司到现在还支支吾吾的打算瞒过去

2012年度奖章获得者 2013年度奖章获得者

发表于 2022-10-2 14:33 来自手机 |显示全部楼层
此文章由 dootbear 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dootbear 所有!转贴必须注明作者、出处和本声明,并保持内容完整
idlepoison 发表于 2022-10-2 14:31
还要坦白是不是没加密api
是的话直接关门吧
ceo CTO直接按negligent判

他们的API没有加密
仰望星空:南风车星系M83
M83南风车星系,在长蛇座,直径12万光年,距离地球一千五百万光年,是南半球看到最明亮和最近的棒旋星系之一。图中还看到距离我们22亿光年的PGC 88914星系。

发表于 2022-10-2 14:33 |显示全部楼层
此文章由 astina 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 astina 所有!转贴必须注明作者、出处和本声明,并保持内容完整
至少政府可以了解哪些人的护照号码被泄露了,在系统标注这些人的护照,加强防范和保护

发表于 2022-10-2 14:51 来自手机 |显示全部楼层
此文章由 shengmulin9 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 shengmulin9 所有!转贴必须注明作者、出处和本声明,并保持内容完整
ilovmd 发表于 2022-10-2 14:31
太恶心了,藏着掖着有啥用?不如告诉政府一起保护大家的利益。真搞不懂这样的恶劣事件为啥没有问责? ...

掩盖是条件反射。
Advertisement
Advertisement

发表于 2022-10-2 14:53 |显示全部楼层
此文章由 angel8791 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 angel8791 所有!转贴必须注明作者、出处和本声明,并保持内容完整
astina 发表于 2022-10-2 14:33
至少政府可以了解哪些人的护照号码被泄露了,在系统标注这些人的护照,加强防范和保护 ...

非常同意,政府应该获取这方面的信息。

发表于 2022-10-2 14:56 |显示全部楼层
此文章由 tuxiaobao 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 tuxiaobao 所有!转贴必须注明作者、出处和本声明,并保持内容完整
SILLY OPTUS, 应该将受影响的MEDICARE信息提交给政府,然后政府可以更换新的MEDICARE卡给受害者,成本由OPTUS负担。。。。。
头像被屏蔽

禁止发言

发表于 2022-10-2 15:01 来自手机 |显示全部楼层
此文章由 aaronshady2 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 aaronshady2 所有!转贴必须注明作者、出处和本声明,并保持内容完整
离开optus数年也不欠他钱,为什么还一直保留客户信息还不加密等着来偷
头像被屏蔽

禁止发言

发表于 2022-10-2 15:02 |显示全部楼层
此文章由 红高粱 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 红高粱 所有!转贴必须注明作者、出处和本声明,并保持内容完整
至少有10万人的身份数据被放在了暗网上,这就麻烦大了

发表于 2022-10-2 15:05 |显示全部楼层
此文章由 Evo 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Evo 所有!转贴必须注明作者、出处和本声明,并保持内容完整
idlepoison 发表于 2022-10-2 13:31
还要坦白是不是没加密api
是的话直接关门吧
ceo CTO直接按negligent判

这要不是negligence,就没天理了。

有足迹网友已经把后门原理贴出来了,就是开了一扇不上锁的后门,就算这次不泄露,也是早晚的事情

https://www.oursteps.com.au/bbs/ ... mp;tid=1757397&

There are three types of people: those who make things happen, those who watch things happen, and those who wonder what happened.
Advertisement
Advertisement

发表于 2022-10-2 15:09 |显示全部楼层
此文章由 Pippa 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Pippa 所有!转贴必须注明作者、出处和本声明,并保持内容完整
tuxiaobao 发表于 2022-10-2 14:56
SILLY OPTUS, 应该将受影响的MEDICARE信息提交给政府,然后政府可以更换新的MEDICARE卡给受害者,成本由OPT ...

有没有可能是Optus自己也不太清楚泄露了多少信息?

评分

参与人数 1积分 +2 收起 理由
youran + 2 有共鸣

查看全部评分

发表于 2022-10-2 15:21 来自手机 |显示全部楼层
此文章由 idlepoison 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 idlepoison 所有!转贴必须注明作者、出处和本声明,并保持内容完整
dootbear 发表于 2022-10-2 14:33
他们的API没有加密

黑客也是这么说的
但是他们没承认啊

发表于 2022-10-2 18:40 |显示全部楼层
此文章由 tuxiaobao 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 tuxiaobao 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Pippa 发表于 2022-10-2 15:09
有没有可能是Optus自己也不太清楚泄露了多少信息?

有可能,可能永远不知道真相,除了他们自己。。。。。
头像被屏蔽

禁止发言

发表于 2022-10-2 18:42 来自手机 |显示全部楼层
此文章由 Hetbert 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Hetbert 所有!转贴必须注明作者、出处和本声明,并保持内容完整
嗯,刚刚收到Optus短信,确认我的驾照信息被泄露了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
头像被屏蔽

禁止发言

发表于 2022-10-2 18:46 来自手机 |显示全部楼层
此文章由 Hetbert 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Hetbert 所有!转贴必须注明作者、出处和本声明,并保持内容完整
idlepoison 发表于 2022-10-2 15:21
黑客也是这么说的
但是他们没承认啊

这绝对不可能承认。

Optus今天承认,明天全澳各大律师事务所就class action,这钱太好挣。。。
Advertisement
Advertisement
头像被屏蔽

禁止发言

发表于 2022-10-2 18:50 来自手机 |显示全部楼层
此文章由 Hetbert 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Hetbert 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 Hetbert 于 2022-10-2 18:55 编辑

Optus跌倒,Telstra大利好。

本来Telstra和微软深度合作,一个提供硬件一个提供软件,争取政府单就优势很大了。

现在Optus自家系统中门大开,以后争取利润率高的政府单就更难了。


发表于 2022-10-2 19:39 来自手机 |显示全部楼层
此文章由 idlepoison 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 idlepoison 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Hetbert 发表于 2022-10-2 18:46
这绝对不可能承认。

Optus今天承认,明天全澳各大律师事务所就class action,这钱太好挣。。。 ...

主要问题黑客承认没用
虽然他是直接证据
但是他出庭作证概率为0
特别是optus说不定还给了封口费了

发表于 2022-10-2 19:54 |显示全部楼层
此文章由 vicpark 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 vicpark 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Hetbert 发表于 2022-10-2 18:42
嗯,刚刚收到Optus短信,确认我的驾照信息被泄露了。

我也收到这个短信, 就是不知道算不算是proof啊
头像被屏蔽

禁止发言

发表于 2022-10-2 20:20 来自手机 |显示全部楼层
此文章由 Hetbert 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Hetbert 所有!转贴必须注明作者、出处和本声明,并保持内容完整
vicpark 发表于 2022-10-2 19:54
我也收到这个短信, 就是不知道算不算是proof啊

算的。

发表于 2022-10-2 20:29 |显示全部楼层
此文章由 bluesky 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 bluesky 所有!转贴必须注明作者、出处和本声明,并保持内容完整
vicpark 发表于 2022-10-2 19:54
我也收到这个短信, 就是不知道算不算是proof啊

我也收到了,可怕,说是只有姓名,生日,地址,电邮,还有你的身份证号码,
幸好经济方面的信息没有透露。天这还不够糟糕嘛?有了前面的那些资料,就可以串改一切了吧?
太恐怖了,怎么向他们索赔呀?很气愤!!
Advertisement
Advertisement

发表于 2022-10-2 20:31 |显示全部楼层
此文章由 vicpark 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 vicpark 所有!转贴必须注明作者、出处和本声明,并保持内容完整
还说“ONLY”, 这还不够啊, 还要浪费时间去重新办驾照

发表于 2022-10-2 20:31 |显示全部楼层
此文章由 vicpark 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 vicpark 所有!转贴必须注明作者、出处和本声明,并保持内容完整

谢谢你, 要找时间去办证

发表于 2022-10-2 20:34 |显示全部楼层
此文章由 TUWHY 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 TUWHY 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我也收到这条短信了,不知道应该怎么办?

发表于 2022-10-2 20:38 |显示全部楼层
此文章由 STARLINK 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 STARLINK 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Optus老板Kelly Bayer Rosmarin向顾客道歉单数拒绝下台。但是?

评分

参与人数 1积分 +2 收起 理由
astina + 2 感谢分享

查看全部评分

发表于 2022-10-2 22:08 |显示全部楼层
此文章由 Sweet-latte 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Sweet-latte 所有!转贴必须注明作者、出处和本声明,并保持内容完整
今天刚收到短信说泄露了驾照号码,不知道自己该做什么好,改车卡号码有用吗?
Advertisement
Advertisement

发表于 2022-10-2 22:49 |显示全部楼层
此文章由 一泓清水 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 一泓清水 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Hetbert 发表于 2022-10-2 18:42
嗯,刚刚收到Optus短信,确认我的驾照信息被泄露了。

我刚才查看了Service NSW website, 有一页叫 Optus breach, 大家可以去看看:

“We recommend that Optus customers replace their driver licence only if they have been notified that their card number and licence number has been compromised. Customers can replace a driver licence online, or visit a Service Centre or call 13 77 88.”

今天下午收到的Optus 短信说只有Licence number was exposed, not the card number, 我想可以不用急着去换驾照吧,再观察几天看看。


头像被屏蔽

禁止发言

发表于 2022-10-2 23:03 |显示全部楼层
此文章由 Hetbert 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Hetbert 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 Hetbert 于 2022-10-2 23:05 编辑
一泓清水 发表于 2022-10-2 22:49
我刚才查看了Service NSW website, 有一页叫 Optus breach, 大家可以去看看:

“We recommend that Optu ...


对。我不用换,我当年开户的驾照已经续过新的了。

但是,姓名,生日,地址加上驾照号和手机号,打电话给Services Australia客服, 这么多信息就足够通过电话身份认证,立即重开一张新的Medicare卡。

这张新开的Medicare电子卡,马上就可以用于通过大多数水电煤和电话的身份验证。

去其它公司签个合约机啦,申请Afterpay这种BNPL啊,还有替你在ATO退个税,替你申请骗福利,比如疫情补贴,钱进黑产账户等等。。。

发表于 2022-10-2 23:45 |显示全部楼层
此文章由 飞翔翼 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 飞翔翼 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Hetbert 发表于 2022-10-2 23:03
对。我不用换,我当年开户的驾照已经续过新的了。

但是,姓名,生日,地址加上驾照号和手机号,打电话给 ...

是呀,这事好烦,一般电话认证没人查card number呀,换驾照也不会更改驾照号的。

发表于 2022-10-2 23:50 |显示全部楼层
此文章由 ろげん 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 ろげん 所有!转贴必须注明作者、出处和本声明,并保持内容完整
dootbear 发表于 2022-10-2 14:33
他们的API没有加密

专业一点的解释是,如果你自己用你自己的contactId去查你自己的信息是没问题的,但是这个API可以查任何人的信息,这种错误太低级了,绝对是印三开发公司写的

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部