• 第三方英国签证平台现重大数据漏洞 十万申请人隐私信息遭泄露
  • 发布于 17小时前
  • 18 热度
    0 评论

堆代码讯 近日,一则严重的个人数据泄露事件引发广泛关注,非官方平台“英国签证门户”(UK Visa Portal)被曝存在重大安全漏洞,大量英国移民签证申请人的核心隐私信息被公开暴露,面临信息滥用的巨大风险。据向记者爆料的匿名人士透露,该第三方签证服务网站存在严重数据安全缺陷,已公开泄露至少10万份申请人文件,其中包含用户在签证办理流程中上传的护照资料与个人自拍照,均是办理签证所需的核心私密材料,信息敏感度极高。

记者核实确认,此次大规模数据泄露的源头正是“英国签证门户”平台。为验证泄露信息的真实性,记者逐一联系多名受影响申请人,核对其泄露的个人资料、签证申请相关信息,最终确认所有泄露数据真实有效,大量用户隐私处于裸奔状态。值得警惕的是,该平台并非英国政府官方服务渠道,与英国政府无任何关联。不少申请人因信息辨识失误,误将费用支付给这家第三方机构,放弃了英国政府官方的GOV.UK签证办理渠道,最终陷入隐私泄露的困境,不少用户对此纷纷投诉抱怨。


记者在调查中发现,涉事平台存在严重的运维与安全管理缺失。该网站未设置任何安全问题反馈渠道,页面中未公示公司管理层姓名、官方联系方式等关键信息,用户遭遇信息泄露、服务纠纷等问题后,完全无法直接对接平台负责人维权。为推动漏洞修复、遏制风险扩散,记者通过该网站公示的公开邮箱发送警示邮件,明确告知平台存在持续的数据安全漏洞,希望对接相关管理人员跟进解决问题。同时,记者着重说明,鉴于泄露信息的高度敏感性,无法将漏洞细节及泄露数据发送至普通客服邮箱,避免信息二次流转、被不法分子滥用。


后续记者仅收到该平台自称的律师及公关公司的回复,并未对接上核心管理层。记者再次沟通强调,基于泄露文件的特殊属性,仅能与公司管理层直接对接沟通漏洞整改细节,并恳请对方协助联系管理层,但截至目前,记者始终未收到该平台管理层的任何回应。截至记者发稿,这一危害极大的安全漏洞仍未得到修复,海量申请人的隐私信息持续处于公开暴露状态,后续仍存在身份冒用、诈骗、个人信息倒卖等一系列安全隐患。


记者表示,在安全漏洞持续存在、用户权益不断受损的情况下,向公众披露该事件、提醒广大申请者规避风险,符合公共利益。为最大限度降低用户信息进一步泄露和滥用的风险,记者不会对外公布漏洞的具体技术细节,避免被不法分子利用加剧危害。


针对此次事件,业内人士特别提醒广大签证申请者,办理英国电子旅行授权无需盲目委托第三方服务机构,即便无专业移民律师协助,个人也可独立完成申请。所有申请人应摒弃第三方非官方渠道,直接通过英国政府官方GOV.UK网站办理签证相关业务,从源头规避信息泄露、虚假收费等风险,保障个人信息与财产安全。
用户评论