尼泊尔政府加入 Have I Been Pwned 行列
Welcoming the Nepalese Government to Have I Been Pwned

今天,尼泊尔正式成为第 47 个接入 Have I Been Pwned 免费政府服务的国家。尼泊尔国家网络安全中心(NCSC)现已获得权限,可以监控其政府域名在 HIBP 数据库中的暴露情况。这意味着 NCSC 能够迅速识别政府邮箱地址是否出现在新的数据泄露中,并立即做出响应。这正是 HIBP 政府服务的初衷:通过提供对受损凭证和泄露账户的可见性,帮助国家网络安全团队加强威胁监控和事件响应能力。尼泊尔的加入,标志着更多政府机构开始利用 HIBP 来了解自身风险、保护公共部门资源,并在攻击者利用受损凭证之前降低潜在威胁。
这恰恰是 HIBP 政府服务建立的初衷:通过提供对受损凭证和泄露账户的可见性,帮助国家网络安全团队加强威胁监控和事件响应能力。
HN 评论区
35- amritananda
考虑到尼泊尔政府目前IT服务的现状,这算是个好消息(光是“预约护照更新页面”需要你切换本地时区或强制将TZ设置为Asia/Kathmandu这一点,就足以说明部分服务的糟糕程度了)。
在与尼泊尔政府网站打交道的过程中,我注意到有些端点甚至没有做基本的输入过滤,允许你对生物识别数据执行任意查询。我在科技圈打听如何上报这类问题,发现这似乎很普遍。甚至有人发现了一个漏洞,该漏洞似乎被故意不修复,很可能是为了助长腐败。
- randunel
第一反应是:哎哟,政府数据泄露并被加入数据库了。
- waschl
我很惊讶他们能绕过CF验证码,我到现在都过不去。从一开始就这样:https://imgur.com/a/AzNSreV