0
本文作者: 李秀琴 | 2017-10-11 13:12 |
雷鋒網(wǎng)10月11日消息 據(jù)外媒 SlashGear 報(bào)道,日前亞馬遜數(shù)據(jù)庫(kù)存儲(chǔ)的47GB醫(yī)療數(shù)據(jù)被爆意外向公眾開放,其中包含315363份PDF文件。這是由安全研究機(jī)構(gòu)Kromtech的研究人員發(fā)現(xiàn)的,預(yù)計(jì)至少有15萬(wàn)名患者受此影響。
據(jù) Kromtech的安全研究員估計(jì),這些文件泄露的內(nèi)容不僅包括患者的驗(yàn)血結(jié)果、姓名和家庭住址等個(gè)人信息,另外還有醫(yī)生和他們的病例管理筆記等內(nèi)容。
此外,PDF文件中還有很大一部分是關(guān)于每周都要接受檢查的病人。Kromtech表示,這些數(shù)據(jù)都與一家名叫Patient Home Monitoring的公司有關(guān),他們會(huì)定期代表醫(yī)生前往需要持續(xù)監(jiān)測(cè)的病人家中驗(yàn)血。
研究人員還注意到,該公司網(wǎng)站上設(shè)有一個(gè)專門的隱私頁(yè)面,以向客戶承諾他們“有權(quán)知道誰(shuí)能獲取他們的醫(yī)療信息,以及獲取這些信息的目的?!?/p>
很顯然,此次意外曝光是一場(chǎng)嚴(yán)重的隱私泄密事件,而且違反了HIPPA法案。按照規(guī)定,所涉公司需要將相關(guān)通知具體告知給這些患者。
Kromtech 還表示,他們?cè)?月29日發(fā)現(xiàn)了這個(gè)漏洞,并在10月5日將其告知了亞馬遜。研究人員表示,該公司在翌日即取消了該數(shù)據(jù)庫(kù)的公共訪問(wèn),但并未做出其他回應(yīng)。
注:部分資料來(lái)源于 SlashGear;圖片來(lái)源于網(wǎng)絡(luò)
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。