В открытом доступе оказалось более 8 млн результатов тестов на коронавирус

В открытом доступе оказалось более 8 млн результатов тестов на коронавирус. Утечку приписали Департаменту здравоохранения и социального обеспечения Западной Бенгалии в Индии.

Исследователь, обнаруживший утечку, сообщил, что в открытом доступе оказались данные обо всех гражданах штата, сдавших тест на коронавирус – их имя, возраст, дата сдачи теста, адрес и т.д. Он обнаружил утечку по содержимому текстового сообщения, которое получали сдавшие тест на коронавирус.

Структура URL с результатами теста включала в себя ID-номер в кодировке base64. Этот номер мог быть декодирован в обычную числовую форму, а потом увеличен или уменьшен для создания наборов URL-адресов, которые позволят получить доступ к результатам тестов других пациентов. То есть всего лишь перечисляя URL, можно было увидеть результаты тестов других. Каждый отчет включал в себя имя пациента, его возраст, пол, домашний адрес, результат теста на коронавирус, дату сдачи теста и детали местонахождения лаборатории.

На данный момент проблема уже устранена.