9月3日消息,據報導,一個名為“Nexus”的暗網身份資訊交易平臺近日開始公然售賣超過1.53億份美國及加拿大駕駛證掃描件,另有超1000萬份身份證件、300萬份旅行證件及57.9萬張醫療卡。
而美國目前持照司機總數約2.42億,這意味著每三個美國司機中就將近有兩人的駕照掃描件被掛上了暗網貨架。
報導稱,安全研究組織KrebsOnSecurity上月末收到線人舉報後介入調查。創始人Brian Krebs在Nexus網站上進行了一次空白搜索,系統返回了1150萬頁結果,每頁顯示15條記錄,總量與駭客宣稱的1.53億份基本吻合。
這些掃描件大部分是美國駕駛證,少部分為加拿大駕駛證,且不僅限於普通駕照,包括商業駕駛證(CDL)、軍人及聯邦政府人員認證卡(CAC)等高許可權證件也在其中。
更令人震驚的是,美國國防部長皮特·赫格塞思的駕駛證掃描件也出現在該資料庫中。Krebs還發現,一名FBI助理局長的身份資訊同樣被收錄。駭客甚至用Krebs本人的佛吉尼亞州駕照掃描件作為“商品展示樣圖”,頗有些挑釁意味。
經過深入追蹤,Krebs將洩露源頭鎖定在新奧爾良的身份驗證服務商IDScan.net。該公司為全球超過2萬個網點提供證件掃描與驗證技術,每月處理超2100萬次驗證請求,客戶名單中包括赫茲租車、塔吉特百貨、聯邦快遞、凱撒娛樂等知名企業。
多名受害者的駕照掃描時間戳與他們在赫茲租車櫃檯遞交證件的記錄精確吻合,Krebs本人和其母親的駕照在同一天同一赫茲櫃檯被掃描,間隔僅數秒。
Nexus聲稱這些數據來自對某大型身份驗證公司的持續入侵,且在被發現後的24小時內仍新增了近40萬份駕照掃描件,表明洩露源頭可能至今仍在持續輸出數據,FBI新奧爾良分局已對此事展開官方調查。
頗具戲劇性的是,KrebsOnSecurity的報導發佈後不久,Nexus網站便從暗網上消失,取而代之的是一條“服務已不可用”的提示。但安全界普遍認為,數據一旦流入暗網生態,會被多次轉售複製,下線一個站點並不能阻止資訊繼續擴散。
而駕駛證掃描件之所以危險,在於其包含姓名、地址、出生日期、證件號碼、照片甚至條碼等完整生物與個人資訊,可直接用於冒名開戶、繞過其他平臺的身份驗證等。對於赫格塞思這樣的高層官員而言,駕照資訊洩露還可能衍生出物理安全風險。
安全專家建議,擔心自己資訊被洩露的普通民眾應儘快凍結信用報告、監控銀行帳戶異動、開啟強多因素認證,並通過IdentityTheft.gov報告疑似身份盜用行為。
考慮到IDScan客戶覆蓋租車、零售、金融、醫療等多個行業,幾乎所有在美國生活過並出示過實體證件的人,都有理由檢查自己的資訊安全狀況。
來源:中國快科技