路盲 发表于 2016-10-13 01:45:40

加拿大护照办理新系统曝安全漏洞

   来源: 加国无忧

  加拿大联邦政府于去年推出新的办理护照系统,目的是提高效率,节省成本,以便最终可以方便民众上网申请护照。但是一项内部审计发现,新系统暴露了安全方面的漏洞,存在风险。在新系统于去年9月被叫停前,已经发出了1500本护照。

  政府投资1.01亿元进行护照系统更新,并将颁发护照的部门从外交部(现为全球事务部),移至移民难民和公民部(IRCC)。

  有关审计报告于今年2月完成,几个月后被悄悄发布在移民部的网站上。

  报告称,移民部调配了行业专家和其他部门的人手,设立多项监督机制来跟踪关键项目。但是没有及时监督和处理多项风险措施。

  报告也没有发现有证据显示新系统遵循了信息技术安全标准,指系统欠缺多项关键安全措施,包括初步威胁和风险评估。

  一年前,媒体报道了有关问题后,移民部已经暂停使用新的护照办理系统。

  仍在发放难民旅行证

  目前,新系统不再核发护照,但是移民部证实,难民的旅行证件自2015年秋季以来,一直在新系统下发放。

  至少1500本加拿大护照在有安全漏洞的新系统下发出,为不法份子提供欺诈的机会。

  内部纪录显示,新系统在去年5月9日匆忙上线,在此之前,已经有高级官员指出该系统可能导致新的安全风险。

  移民部则强调,所有发出的护照没有安全问题,系统也没有受到安全危机。

  但是新系统投入使用后,官员们就一直忙着纠错和填补漏洞。

  系统的安全漏洞包括护照上的资料与政府数据库的资料不符,以及护照持有人的照片在通过检查后,仍然可以被护照办事处的雇员修改。

  一些重要的资料在系统中消失,导致无法核实申请人的担保人是否有疑问,或者过去是否多次申请过护照遗失或被盗。


一枯黄h 发表于 2019-4-28 00:31:55

值得参考....
页: [1]
查看完整版本: 加拿大护照办理新系统曝安全漏洞