我国国民登记局再次掀起外泄公民资料风波!一名数据库卖家自称,拥有国民登记局及选举委员会的大马公民个资。除了公布内政部长身份证作“证明”,还以1万美元起跳的价格,售卖民众身份证资料及照片。

韩沙再努丁个资大公开
卖家:拥有逾2千万名大马公民资料

这名卖家公开透过lowyat.net网站“报价”,指国民登记局“我的身分”(MyIdentity)再爆发大规模外泄个资事件!

“上次我们出售了400万个公民个资,这次我们泄露了全马成人的个人资料,涵盖1940年至2004年出生的公民,无人幸免。”

卖家称,他拥有高达2,250万名大马人的身份证资料,资料库容量达160GB,共2,250万项资料,包括姓名、身份证号码和照片、地址、出生日期、性别、种族、宗教、联络号码。当中还标价从1万美金(约4万3,885令吉)起跳。

卖家也透露,他所掌握的数据,皆来自政府机构获取人民个人资料的中央资料库,即myIDENTITY API。

据悉,资料库是先在“网上黑市”贩售,但渐渐地,如今连知名数据库卖场论坛都可看见有卖家在售卖中。


卖家称,他拥有2,250万人的个资,并放到网上售卖。

此外,为了证明其售卖的个资是真实的,卖家也率先公布内政部长韩沙再努丁的身份证资料和照片,并上载至其平台,供有兴趣的买家预览。


为了加深可信度,卖家公开韩沙再努丁的个资。

选委会也难逃一劫?
不但如此,卖家还开出新竞标资料库,出售选委会资料库,当中有80万2,259人的个人资料。

由于民众在登记成为新选民时,需本人拿着身份证自拍的照片,以让当局确认登记者身份属实。因此,售卖的资料内容有选民自拍的照片、和身份证照片。


卖家也从选委会资料库得到选民个资,包括身份证照片和手持身份证自拍照。

在野党议员齐轰内政部
促给公众个交代

针对资安问题,不少在野党领袖同声气地强调,若此案属实,那将是一起震惊全国民众的巨大丑闻,同时也揭露了我国严重的资安漏洞。

行动党副主席倪可敏难掩震惊,透过推文促请当局对付肇事者,否则内政部长需下台请辞。

行动党社交媒体局主席沙立占则发表文告指出,个资外泄被公开出售,肯定令公众感到焦虑和担忧。

”这个课题再次挑起了我国公共机构运营所储存的数据和信息安全性的问题。政府不该轻视这些指控,如果民众个资真的外泄,那此事将使公众面临身份被盗用或欺诈等各种风险,导致大众对政府机构的信任受影响。”

行动党居銮国会议员黄书琪也发文告强调,我国已不是第一次出现资安问题,即去年9月,400万名来自内陆税收局及国民登记局的国民个资遭贩售。

“当时相关部门虽否认个资外泄的事件,但仍向警方及通讯与多媒体委员会报案。大半年过去了,两个部门必须向大众交代最新的调查进度与结果。政府需展示更强而有力的行动来告诉大马民众,我们的个资安然无恙。”

除了行动党,民主联盟(MUDA)副主席林伟捷也透过推特推文认同,若此事是真的,那便是我国巨大的丑闻,而为了获取经济利益,这些数据被滥用的手法是无限的。


当局未回应澄清
去年9月外泄风波也出自同个卖家?

然而,国民登记局和选委会尚未正面回应,证实大马人的个资是否外泄。同时,民众也担忧,他们的个人资料会被滥用,沦为不法分子的诈骗手段。

该名卖家更指出,去年9月发生的近400万名大马公民个人资料外泄出售的事件,正是出自他手,而要求的售价是0.2比特币。但是,韩沙再努丁在当时却澄清说,数据保安控制系统的防火墙很安全,国民登记局证实并没发生数据外泄事件,个资都获得良好的保护。

==============================

看更多: 国民登记局数据库遭盗用?外泄资料售价逾3万令吉