Közel 200 millió szavazó adatai kerültek ki a netre

A rekordokban nemcsak személyes adatok szerepelnek, hanem elemzések is arról, hogy a szavazó hogyan látja a világot.

Biztonsági kutatók egy felhős tárhelyen egy olyan adatbázisra találtak rá, mely 198 millió potenciális amerikai szavazó személyes adatait tartalmazza, és amely több mint két hétig bárki számára szabadon hozzáférhető volt. Június elsejétől június 14-ig összességében mintegy 25 terabájtnyi adat került ki a netre, és ezek közül körülbelül 1,1 terabájtnyi letölthető is volt.

 

Adatok és elemzések
[+]

 

Az adatbázis felügyeletét az amerikai republikánus párt országos vezetősége (Republican National Committee) által elemzési feladatokkal megbízott Deep Root Analytics nevű vállalkozás látta el. A rekordok számtalan személyes adatot – név, lakcím, születési idő stb. – tartalmaztak, a Deep Root Analytics pedig különféle, politikai célokra felhasználható elemzést, modellezést hajtott velük végre. A vállalkozás közleménye szerint az eredmények, jóslások mind saját munkájuk folytán jöttek létre, és elsősorban arra használták fel, hogy a helyi televíziókban milyen típusú és tartalmú hirdetéseket tegyenek közzé. Azt is közölték, hogy teljes mértékben vállalják a felelősséget a történtekért, és már meg is bíztak egy biztonsági céget, hogy vizsgálják ki az eset körülményeit.

Az adatbázis egyik megtalálója az UpGuard biztonsági kutatója, a hasonló ügyekben már nevet szerző Chris Vickery, és ő jelentette be a hatóságoknak, hogy az információk az Amazon Web Services S3 szolgáltatásából titkosítatlanul elérhetőek bárki számára. Vickery kollégája, Dan O’Sullivan kíváncsiságból rákeresett a saját nevére, majd megnézte, hogy a Deep Root Analytics által készített elemzések, modellezések mennyire felelnek meg a valóságnak – pl. hogy egy adott politikai vonatkozású kérdésről az elemzőcég szerint neki mi lehet a véleménye –, és azt tapasztalta, hogy az adatokból leszűrt következtetések meglepően pontosak, tükrözik a véleményét.

Arról egyelőre semmilyen információ nem áll rendelkezésre, hogy a két hét alatt vajon rátalált-e valaki az adatbázisra, illetve letöltött-e, felhasználta-e.

Azóta történt

Előzmények