印尼电子申报软件eHAC数据泄露已达130万条

每日印尼(Indonesia-daily)报道,印尼居民个人社保信息在网上出售的案件尚未解决,又再次发生个人信息被泄露的案件:卫生部管理的乘坐飞机的电子申报软件(eHAC),被涉嫌泄露130万用户的数据。

eHAC是一种应用程序,用于在旅行时验证(测试和跟踪)乘客。对于来自其他国家或地区的每位游客,此申请是强制性的,以确保他们不会将冠状病毒带到印度尼西亚。因此它不仅涉及本地用户,还涉及外籍人士,影响非常广。

网络安全观察员阿方斯说,eHAC数据泄露在世界眼中玷污了印度尼西亚的名声,因为进入印度尼西亚的外国人必须安装 eHAC。政府想索取有关人员(外国人)的数据,但无法妥善保护和管理这些数据。

据VPNMentor研究团队说,我们的团队在没有任何阻碍的情况下闯入 eHAC 数据,应用程序开发人员没有使用任何协议。当数据库被检查并确认其真实性后,我们立即联系了印度尼西亚卫生部,并提交了我们的调查结果。

由于没有得到卫生部的回应,VpnMentor 随后于7月23日联系了印度尼西亚的计算机应急响应小组 (CERT),并于印度尼西亚时间7月26日联系了作为 eHAC托管服务提供商的谷歌。然而,vpnMentor的调查结果也没有得到回应。

随后vpnMentor在印度尼西亚时间8月23日再次尝试联系其他机构,包括国家网络和加密机构(BSSN)。BSSN在同一天立即回应了他们的报告。两天后,eHAC服务器被关闭。vpnMentor 估计有超过130万用户可能成为此次数据泄露的受害者。

卫生部数据和信息中心负责人 (Kemenkes)阿纳斯承认,在BSSN验证了有关eHAC 数据泄漏漏洞的报告后,在8月23日才对vpnMentor 的调查结果做出了回应。

他解释说,实际上泄露的用户数据发生在卫生部的 e-HAC 应用程序中,而不是 PeduliLindungi。 数据泄漏发生在旧的 eHAC 应用程序中,该应用程序自2021年7月起已被弃用。

最后他强调,旧eHAC中的系统与PeduliLindung中的e-HAC 系统不同。

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: IndonesiaDaily

即时更新,为您报道最新的印尼资讯,看印尼尽在每日印尼indonesia-daily.com。

为您推荐

今年印尼斋月预计本月18或19号开始

2026年2月中旬,穆斯林开始筹备斋月,关于斋戒起始日期、礼拜时间的查询显著增多。按公历推算,斋月预计落在2月中旬,但具体日期仍需政府通过观月审议最终确定,不同伊斯兰组织的判定方式也可能导致日期差异。伊斯兰教组织穆罕默迪亚采用天文计算法,确定斋月首日为2026年2月18日(周三),该方式以日月天文位置为依据,无需肉眼观测新月。 伊斯兰教师联合会则以肉眼观测为主、天文计算为辅,计划于2月17日在印尼多地观测新月,预计斋月首日为2月19日(周四),目前尚未正式公布。宗教部发布的历书预估斋月始于2月19日,最终结果将在2月17日于雅加达召开的官方审议会上确定,会议将综合天文数据与全国37个观测点的报告,参与方包括各伊斯兰组织、印尼乌里玛理事会、气象机构、天文学家等。国家研究与创新局专家表示,2026年斋月可能为18日或19日,差异源于采用本地新月标准或全球新月标准。按本地标准,2月17日日落时新月高度未达可见条件,斋月从19日开始;按全球标准则可从18日开始。以2月10日计算,若按穆罕默迪亚版本,斋戒仅剩8天;按政府预估版本则剩9天,首日泰拉威礼拜也相应相差一晚。尽管起始日期存在差异,民众已进入身心准备阶段,斋月不仅是禁食,更是修身养性、提升信仰的月份,剩余时间被用于增加礼拜、净化心灵,迎接斋月的到来。

多名外国投资者在印尼因空壳公司被捕

雅加达特区移民局办公室日前通报,该局成功抓获5名涉嫌滥用投资者居留许可的外籍人士,此次行动源于民众举报,称东雅加达某公寓内有外籍人士活动异常,与所持签证类型不符。据雅加达特区移民办公室负责人介绍,移民部门在前期核查中锁定7名可疑外籍人士,其中包括4名喀麦隆籍、2名刚果(布)籍和1名马里籍。 经证件查验,2名刚果籍人士持访问居留许可,其余5人均持有投资者有限居留许可。进一步调查显示,持访问居留许可的2人证件仍在有效期内,未发现违规行为,因此不予追究。但另外5名投资者签证持有人被查出存在严重违规:作为签证申请依据的投资企业在实地无法找到,且未开展任何实际经营活动。 移民监管执法部门负责人证实,这些公司仅为虚构或空壳实体,被刻意用于申请和续签投资者居留许可,以达到长期在印尼停留的目的,属于典型的签证滥用行为。目前5名涉案外籍人士已被关押于雅加达移民拘留中心,等待后续行政处理。按照印尼移民法规,他们将面临遣返回国的处罚。此次行动是移民部门针对虚假投资、签证倒卖、非法居留等行为开展的常态化严打举措之一。近年来,印尼持续收紧外籍人士居留管理,重点核查投资者签证、工作签证的真实性,要求企业真实运营、投资真实到位,严禁以虚假名义获取合法居留身份。

中资电车巨头被控雇佣数千国人仅报备38人

西爪哇省苏邦县某中资电动汽车工厂建设项目日前引发关注,当地媒体表示有消息称数千名中国籍劳工参与该项目施工,但当地劳动与移民局仅收到38名中国籍劳工的正式报备信息,双方数据存在巨大差距。该工厂位于苏邦智慧工业园区,由PT Integritas Perkasa Konstruksi公司担任施工承包商。 当地劳动局外籍劳工安置部门负责人表示,官方仅能获取系统备案的外籍劳工数据,38名报备的中国籍劳工均为建筑工程师,目前尚未实地核查项目现场实际外籍劳工数量,相关税务缴纳则直接对接银行。该县劳动局局长也指出,官方仅认可具备外籍劳工使用计划的报备信息,且县级劳动局无执法权,若发现无证外籍劳工,需由移民局和省级劳动局监管部门开展查处,这一权限限制成为现场整治的主要障碍。 据当地媒体实地了解,涉事中国籍劳工主要参与项目初期建设,负责结构安装、设备调试及施工技术监督等工作。劳动局劳工保护部门负责人强调,外籍劳工的聘用本应基于印尼本土暂缺的特殊技术需求,且必须完成全套审批流程,不得替代本土劳工可胜任的工作,同时应推动技术转让并指导本土劳工。当地政府明确,外籍劳工的使用需严格遵守印尼法律法规,取得合法工作许可、对应签证,且履行技术转移义务。此次该工厂外籍劳工争议也引发公众对劳动法规执行、本土劳工就业吸纳的关注。目前当地政府正联合劳动监管相关机构,对该项目的外籍劳工活动开展常态化监督,一方面确保企业遵守相关法律规定,另一方面兼顾维护当地公平、健康的投资环境。
返回顶部