web-dev-qa-db-ja.com

侵害されたパスポートデータのセキュリティ結果

最近のEC-Councilサイトのハッキングに照らして、ハッカーがパスポートデータにアクセスできると指摘したところ、一般的な質問が生じました。

パスポートデータのセキュリティが侵害された場合、セキュリティ/プライバシーにどのような影響がありますか?

12
Rory McCune

詳細は、パスポートの発行国によって異なります。あなたが実際には英国人ではなく、代わりに米国のパスポートを持っていると仮定しましょう。鉱山には次の情報があります。

  • 私の顔のかなりはっきりした写真
  • 名、ミドルネーム、姓
  • 誕生の状態
  • お誕生日
  • パスポート番号

隣接するページにも署名欄が含まれているため、何が公開されたかによっては、署名が含まれる場合があります。

これは、個人情報の盗難を実行するのに厳密には十分ではありませんが、確かにかなり近いです。これは、多くの人がソーシャルメディアサイトで入手できる情報と同じです。これがリリースされた情報であると仮定して...個人的に私は感銘を受けていません。多くの人々のためにすでに述べたように、それはすでに公開されています。

A muchより興味深い側面は、特に国防総省に関連する多くの米国連邦政府の立場がCISSPまたはCEHを必要とすることです。 CEHの方が簡単なので、CEHの方が一般的であると想定できます。そのため、巧妙なフィルタリングを行うことで、かなり楽しいアクセスを持つ可能性のある母集団の素晴らしいソーシャルエンジニアリングデータを構築できる可能性があります。

8
Scott Pack

Facebookアカウントを乗っ取るには偽のパスポートスキャンで十分$ 100,000 /年 の収益を生み出しました。

実際のスキャンは、 crypto exchanges など、他のあらゆる種類のより価値の高いアカウントを引き継ぐのに役立つ場合があります。

ただし、これらはパスポートスキャンが間違った手に渡る潜在的な危険性既知です。特に、繁栄している アイデンティティの詳細の闇市場 および パスポートスキャン があります。パスポートスキャンを販売して犯罪者がお金を稼ぐことができる場合、それは他の犯罪者がそれを購入した後、より多くを得ることができることを意味します。

個人情報の盗難からの回復は 長くてつらいプロセス です。

3
Dan Dascalescu