اطلاعات ۱۹۸ میلیون رأیدهنده آمریکایی فاش شد
یک شرکت پژوهشگر امنیتی دادههای میلیونها رأیدهنده آمریکایی را در اینترنت پیدا کرده است. یک شرکت که برای جمهوریخواهان کار میکند مسئولیت افشای این دادهها را بر عهده گرفته است.
به گزارش سرویس بین الملل سیتنا، یک شرکت تحلیلگر که برای جمهوریخواهان کار میکند از سر سهو دادههایی شامل اطلاعات شخصی افراد زیادی را در اینترنت در دسترس همگان قرار داد.
شرکت امنیت کامپیوتری "آپگارد" گزارش داده که یکی از همکارانش در ۱۲ ژوئن یک و یکدهم ترابایت داده را کشف کرده است که توسط شرکت "دیپ روت آنالیتیکس" در سروری ناامن از آمازون و بدون حفاظت ویژه ذخیره شده بود.
بخشی از این اطلاعات مربوط به رأیدهندگان و بخشی دیگر اطلاعاتی بود که از شرکتهای دیگر جمعآوری شده بود، از جمله دو شرکت که برای جمهوریخواهان کار میکنند.
هر کس که آدرس اینترنتی مربوط را میداد بدون آن که لازم باشد کلمه عبور را بدهد یا مکانیزم امنیتی مشابه دیگری را از سر بگذراند میتوانست به این دادهها دسترسی داشته باشد. در ضمن این دادهها قابل ذخیره کردن بود. شرکت آپگارد مینویسد، برای دادههایی با این حجم چنین چیزی "نگرانکننده" است.
دادههای ۱۹۸ میلیون از میان ۲۰۰ میلیون نفر
روی هم ۲۰۰ میلیون نفر ثبت شدهاند. اما شرکت آپگارد به طور مشخص اطلاعات مربوط به ۱۹۸ میلیون را پیدا کرده است. این دادهها شامل نام، تاریخ تولد، آدرس و شماره تلفن این افراد میشود. برخی دادهها نیز باید مربوط به دین و قومیت رأیدهندگان و نظر آنها راجع به برخی موضوعات محافظهکارانه مانند سقط جنین و مالکیت اسلحه باشد.
برای بعضی افراد تعدادی از ستونها پر نشده ولی نویسندگان گزارش آپگارد و همکاری که این دادهها را کشف کرده میگویند، اطلاعات مربوط به خودشان در این دادهها صحت دارد.
دادههای رأیدهندگان ۲۰۱۲ـ ۲۰۰۸
در سال ۲۰۱۶ حدود ۲۰۰ میلیون آمریکایی برای شرکت در انتخابات ثبت نام کردند. به علاوه، دادههایی نیز کشف شده که قدیمیترند. به صورت عمده این اطلاعات مربوط به رأیدهندگان ۲۰۱۲ ـ ۲۰۰۸ میشود. اما اطلاعاتی هم کشف شده که به رأیدهندگان انتخابات ریاست جمهوری ۲۰۱۶ مربوط میشود. این اطلاعات فقط مربوط به ایالتهای اوهایو و فلوریدا است که رقابتها در آنها بهنسبت شدیدتر بود.
شرکت امنیتی آپگارد میگوید، آخرین بهروز رسانی این فایل مربوط به ژانویه ۲۰۱۷ میشود؛ زمانی که دونالد ترامپ ریاست جمهوری خود را آغاز کرد.
مجله فنی "گیزمودو" از شرکت "دیپ روت آنالیتیکس" پرس و جو کرده است. شرکت "دیپ روت آنالیتیکس" این موضوع تأیید کرده و میگوید، دادهها متعلق به این شرکت است. رئیس شرکت یادشده به مجله "گیزمودو" گفته است: «ما مسئولیت کامل این مسئله را میپذیریم.»
شرکت تحلیلگر "دیپ روت" میگوید، دادهها از اول ژوئن، زمانی که شرکت مشغول کار بر روی تدابیر امنیتی خود بود در دسترس همگان قرار گرفت. این شرکت ادامه میدهد، طبق اطلاعات موجود معتقد نیست که مورد هک قرار گرفته باشد.
شرکت آپگارد که موفق به کشف این خلاء امنیتی شد بر این تصور است که همکارانی از شرکت "دیپروت" که دسترسی به این دادهها داشتند باید مسبب این اشتباه شده باشند.
آپگارد در گزارش خود مینویسد، همکار این شرکت در ۱۲ ژوئن این خلاء امنیتی را کشف کرد. بهسرعت با شرکت "دیپ روت" تماس گرفته شد و در ۱۴ ژوئن دیگر دادهها قابل دسترسی نبود.
انتهای پیام
افزودن دیدگاه جدید