Data breach: DOGE 'accidentally' leaked the whole Social Security database [pdf]
Hacker News
A report from Hacker News indicates that the cryptocurrency DOGE was involved in an accidental leak of the entire Social Security database. The article links to a PDF document detailing the incident.
數據洩露:DOGE '意外' 洩露了整個社會安全數據庫
Hacker News
23 天前
AI 生成摘要
Hacker News 的一篇報導指出,加密貨幣 DOGE 意外洩露了整個社會安全數據庫。文章連結至一份詳細說明此事件的 PDF 文件。
許多留言者對此感到悲觀,認為這類重大的失職行為往往不會帶來實質的正義或懲罰。有人諷刺 DOGE 應該更名為「政府滲透部」(Department of Government Exfiltration),並批評現任政府與相關負責人即便造成如此嚴重的安全漏洞,依然能全身而退。這種對體制的不信任感也延伸到了對 SSN 本身的討論。社群普遍認為,將一個不可更改、且最初聲明「不作為身份識別用途」的九位數號碼,當作現代金融與政府服務的唯一驗證手段,簡直是荒謬的過時做法。
針對 SSN 的安全性,歐洲網友與美國網友展開了對比討論。歐洲網友驚訝於美國缺乏像歐盟那樣結合公民 ID 與動態文件 ID 的安全機制,並詢問 SSN 到底能造成多大危害。美國網友則解釋,SSN 在美國幾乎等同於「永久且明文儲存的密碼」,只要掌握姓名與 SSN,就能輕易冒充他人申請貸款、報稅甚至更改銀行地址。儘管技術上可以推行類似 PKI 公鑰基礎設施或智慧卡的驗證系統,但討論中提到,由於信用評分機構對 SSN 數據的高度依賴,加上政治上的文化戰爭因素,要徹底廢除這套脆弱的系統極其困難。