近日,使用GEDmatch網站上傳DNA信息、尋找親屬填寫家譜的家譜愛好者們得到了一個不愉快的消息。
一個安全漏洞改變了家譜愛好者們使用的DNA數據庫GEDmatch中數百萬個個人資料的權限設置。在三個小時內,所有成員都能看到DNA的檔案,包括執法機構,他們有時會利用網站找到犯罪現場DNA的部分匹配。
通常,GEDmatch用戶可以選擇是否愿意與警方分享他們的DNA檔案。當攻擊重置了用戶的權限時,執法部門暫時可以看到了他們的數據。目前還不清楚在此期間是否有警察搜查了數據庫。
據最近購買GEDmatch的Verogen公司稱,沒有用戶數據被下載或泄露。但兩天后,族譜網站MyHeritage提醒用戶注意一個網絡釣魚詐騙計劃,該計劃針對同時使用了MyHeritage和GEDmatch的用戶。在網上發布的一份聲明中,該公司表示懷疑攻擊者可能是從GEDmatch收集到這些電子郵件地址的。
Verogen已經接手了GEDmatch。該公司表示,正在與一家網絡安全公司合作,進進行全面的取證審查,并幫助其實施最佳的安全措施。不過,這可能不足以恢復用戶的信任。
目前已有一些人認為讓執法人員獲取DNA檔案是存在爭議的。這場爭論雙方的家譜學家告訴BuzzFeed新聞,他們擔心新的安全漏洞會阻止人們將他們的DNA檔案放在網上--既傷害了在線家譜社區,也傷害了解決冷門案件的努力。
-
數據庫
+關注
關注
7文章
3849瀏覽量
64692 -
DNA
+關注
關注
0文章
243瀏覽量
31140 -
安全漏洞
+關注
關注
0文章
151瀏覽量
16748
原文標題:一個安全漏洞暴露了家譜數據庫中的DNA資料
文章出處:【微信號:IEEE_China,微信公眾號:IEEE電氣電子工程師】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論