弱密码致丹麦CPR系统遭黑客入侵
一名黑客声称利用极简单的密码登录了丹麦CPR人口登记系统,官方已承认相关安全存在漏洞并已采取新补救措施。
2026年10月9日
/ DANGDI / DANGDI / DANGDI /丹麦中央人口登记系统(CPR)近日惊现严重安全漏洞。一名匿名黑客宣称,自己仅凭“123456”这一极简单的密码,便成功登录并调取了丹麦CPR系统内的居民个人身份数据。由于CPR号码与在丹各类人群的日常生活、医疗、银行及公共服务深度绑定,这一事件引发了各界对数据安全的强烈关注。
据丹麦媒体《政治报》(Politiken)报道,该黑客通过加密通讯方式透露,所使用的密码原本属于丹麦一家小型公司的前员工。该公司先前拥有访问丹麦CPR登记系统的合法权限。由于该员工的密码此前已在其他数据泄露事件中遭曝光,黑客便利用该密码编写了两套专门程序,分别用于自动抓取CPR系统内的信息,并将调取到的身份数据保存至外部存储位置。
涉事黑客将受影响的CPR数据列表提供给《政治报》。该报随后将数据送交多位网络安全专家进行鉴定。来自“防御丹麦”(Defend Denmark)机构的网络安全专家埃米尔·赫宁(Emil Hørning)以及其他参评专家一致认定,该黑客所述情况属实,系统确实遭到入侵。
该黑客表示,他目前没有任何出售或公开泄露所获取CPR号码的计划。他对丹麦核心人口登记系统的安全防护之薄弱感到十分震惊。他用比喻形容称,这就像有人在火车站留下一箱重达十公斤的钚且无人看管,流浪汉随后将其拿走。他认为拿走箱子固然不对,但在公共场所遗留核材料同样不可接受。
丹麦研究、教育与数字化大臣克里斯蒂娜·埃格隆(Christina Egelund)在给通讯社Ritzau的书面回应中承认,CPR系统的安全防护确实存在不足。她表示,政府目前已经实施了新的防护措施,以防止未经授权的人员以相同方式访问系统,同时已要求对整个CPR系统展开全面安全分析。在丹麦,私营企业和机构在需要核实客户或会员地址时,可以申请获取CPR系统的访问权限。
(来源:Politiken / The Local)


