整形数据库泄露,90万个记录随意浏览,上万名医美客户裸照被曝光

据猎云网消息 近日,有安全研究人员称,一家整形软件服务公司在一个不安全的数据库中泄露了数千张病人的照片、视频和发票。

“数千张与整容手术患者有关的图片、视频和记录被保存在一个不安全的数据库中,任何拥有正确IP地址的人都可以浏览这些信息。这些数据包括大约90万个记录。”研究人员称这些记录可能属于数千名不同的病人。

整形数据库泄露,90万个记录随意浏览,上万名医美客户裸照被曝光


这些数据是由全球诊所使用法国影像公司NextMotion的软件生成的。数据库中的图像包括整容手术前后的照片。研究人员说,包含裸体、发票在内的图片可以识别病人的信息。

研究人员Noam Rotem和Ran Locar发现了这个暴露的数据库。Rotem说:“隐私保护的状况,尤其是在医疗保健领域,真是糟糕透了。”NextMotion在其网站上说,它在35个国家有170家诊所客户。该公司在给客户的一份声明中表示,它已经解决了这个问题。

NextMotion首席执行官Emmanuel Elard在声明中表示:“我们立即采取了纠正措施,保证安全漏洞已经完全消失。这一事件只会加强我们对保护你的数据和你的病人数据的持续关注。”

整形数据库泄露,90万个记录随意浏览,上万名医美客户裸照被曝光


据外媒表示,虽然NextMotion说这些照片和视频不包括姓名或其他识别信息,但很多图像显示的是病人的脸。一些发票详细说明了病人接受的手术类型,如去除痤疮、疤痕和腹部整形,并包含了病人的姓名和其他识别信息。

此次泄露是一个不安全的云数据库数据的最新曝光,这是一个影响一系列敏感信息的全球性问题。被曝光的数据库泄露了美国戒毒康复患者的记录、秘鲁电影观众的国家身份号码以及全球求职者的预期工资。这个问题源于公司在没有适当的隐私协议的情况下将客户数据转移到云上。研究人员表示,此次事件影响了无数的数据库。

Rotem说,有多少患者的信息暴露在NextMotion数据库中,我们不得而知,因为每个患者可能在系统中有多个记录,此次泄露可能涉及成千上万的病人。

NextMotion网站表示,它在法国的服务器提供了一个“安全的医疗云”,为世界各地的美容诊所存储记录。

相关新闻

模特私照变成整容案例

9块8能买30000张私房照

据浙江电视台消息 24岁的小郑偶然发现,自己的照片被一家整形医院拿去做宣传,推广一个美容项目。小郑姑娘非常生气,明明自己没做过这些整形项目,她的照片怎么被整形机构拿去?

  • 生活照变成“整容照”

小郑姑娘是一位女装模特,平常是通过淘宝店铺接生意。8月16号那天,她在一个名叫“新氧”的医疗美容app上,看到了一个分享贴,帖子的内容她一无所知,照片上的人却是她自己。

整形数据库泄露,90万个记录随意浏览,上万名医美客户裸照被曝光


小郑觉得不可思议,再一查,发现有三篇帖子使用了她的照片,内容是分享在杭州一家整形医院,做大腿抽脂、少女针、水光针的心得体会。小郑表示,自己明明没做过这些项目,却被该家医院用于宣传,这有损她的形象。她很担心,客户误以为她整过容,不再找她合作。

事发后第二天,小郑就联系了杭州这家整形医院,对方承诺尽快删除。但是记者采访时,我们依然可以看到帖子的内容。

整形数据库泄露,90万个记录随意浏览,上万名医美客户裸照被曝光


现在,小郑认为,该家整形医院先是虚假宣传,又不积极改正,必须要为此负责。随后,记者也陪着小郑来到了杭州这家整形,院方一位负责人接待了我们。

医院方面证实,之前的帖子,是他们企划部门从网上购买了小郑姑娘的生活照和模特照,制作了三篇宣传文稿。但是,他们在买照片的时候并不知道,照片没有经过小郑姑娘授权。院方确认,小郑姑娘确实没有在医院做过上述三个整形项目。对此,小郑提出三个要求,第一,删除虚假的宣传贴;第二,提供购买照片的来源;第三,赔偿她一万元的损失。

该机构负责人表示,可以马上联系删除照片,买的来源可以给到小郑,但不能赔偿,因为医院也是受害者,如果一定要赔偿可以通过起诉的途径。

  • 摄影机构把照片以1000元卖给整形机构

为何照片会泄露,小郑分析,整形机构使用的照片,是她在摄影机构拍的,还有一部分是她在朋友圈发的。既能看到自己朋友圈,还有工作照,目标不难锁定。

整形数据库泄露,90万个记录随意浏览,上万名医美客户裸照被曝光


很快,整形机构提供了他们购买照片的转账截图,共计花费1000元,收款方是一家海伦摄影机构。这家摄影机构,正是小郑的微信好友,她当即拨了一个电话过去。

摄影机构工作人员并不否认卖照片一事,他表示当时以1000块钱卖给了整形机构。整形机构负责人说,当时与摄影机构签好协议了,但摄影机构工作人员否认了这一说法, “我

告诉他们这样说,我不知道他们照片用来干什么的。只是问我有没有这样的照片,我说有”。

整形数据库泄露,90万个记录随意浏览,上万名医美客户裸照被曝光


目前小郑已经向辖区派出所报警,警方正在就海伦摄影涉嫌侵犯他人隐私一事进行调查。关于此事的最新进展,那三篇涉嫌虚假宣传的帖子已经被删除,小郑接下来会通过法律途径向整形机构索赔。

  • 网上9块8能买三万张未授权照片

刚刚我们看到,整形机构花了一千块钱,就从网上买到了一大堆照片。那么,这样的情况,是普遍现象,还是个例,记者进行了调查。小郑说,在模特圈,照片被剽窃售卖的事情屡见不鲜,她的两个模特朋友,就遇到过照片泄露的情况。据说打包价格向本人购买的话,脸部在500块一个人,胸部是800块一个人。

整形数据库泄露,90万个记录随意浏览,上万名医美客户裸照被曝光


这些照片随后流到网上,公开叫卖。记者打开某电商网站,搜索生活照,跳出多家店铺,其中一家店铺回复记者,照片随便挑,他们已经做了很久,不会有问题。

整形数据库泄露,90万个记录随意浏览,上万名医美客户裸照被曝光


商家还表示,只要花9块8毛钱,就可以买到48名模特的三万多张生活照,还包括一些小视频,并承认没有经过本人授权。

记者向某资深摄影师求证,对方表示,现在摄影市场竞争激烈,违规售卖照片的行为确实普遍存在。摄影师表示,正规的会出钱请模特,签订授权书。只要不用于违法用途,可以使用,不正规的,就私下售卖。

整形数据库泄露,90万个记录随意浏览,上万名医美客户裸照被曝光


警方提醒,非法获取并出售公民个人信息,将受到法律制裁。

本文来源:猎云网、浙江广播电视台



分享到:


相關文章: