※ 引述《wainmei (Suzanne)》之铭言:
: 网传民众个资遭骇 内政部:非户政役政系统外泄
: 中央社 赖于榛
: 2022/10/29
: 媒体报导,户政系统遭骇,民众户籍在国外论坛(BreachForums)兜售”,内政部今天透
: 过新闻稿严正澄清指出,经查证,该论坛资料内容格式与内政部户役政资料差异甚大,非
: 从户役政系统外泄,检调也已着手调查。
: 内政部说,户役政资讯系统采内外网实体隔离架构,资料均妥善保存于内网中,并未流出
: ,请民众放心。
: 内政部也提醒,近日类似案例增多,请民众不要轻忽个人资料的保护,并请各企业团体在
: 蒐集个人资料时,恪遵个人资料保护法相关规定,善尽保护的责任。(编辑:苏龙麒)
: 1111029
: https://www.cna.com.tw/news/aipl/202210290098.aspx
当年的一梦!!
软的路:
户政的系统架构,还是在UNIX + COBOL + INFORMIX。除了几位人事可以透过
TERMINAL 直连外,FIREWALL 还开了一个洞,让一支C 的程式收WEB 的REQUEST,
让民众网上透过自然人凭证申请户籍誊本。
除此之外,没有任何的可以进出FIREWALL 的洞了。
硬的路:
另一条路,换硬件,从上方你可以看到是哪家包的了。这是一个可以一次性
整包拿着的路。
但从sample 资料看来,并不是你的户籍誊本的所有资料。要盗卖,没必要再留哪些
户长之类的资讯。
所以要说是户政资料,有点少了。说是国民个资,比较接近资料的内容。
所以从户政哪出去的可能性,很低!!