转载

美国1.9亿选民信息泄露,当局熟视无睹

美国1.9亿选民信息泄露,当局熟视无睹

  一数据库因配置不当,导致美国 1.91 亿选民信息泄露,包括姓名、家庭住址、投票 ID、出生日期、电话号码。该数据库是在今年 12 月 20 日被一位名为 Chris Vickery 的白帽子发现,他自称能访问超过 1.91 亿美国公民的个人识别信息(PII)。

  Vickery 是一名安全研究员,两周前发现了 1300 万 mackeeper 用户的个人信息,包括姓名、邮箱、用户名、密码 hash 值、IP 地址、电话号码、系统信息等。然而,最近的发现使他自己也很震惊,因为他在数据库中看到了自己的信息。

  300GB 选民信息泄露

  Vickery 递交了 300GB 的数据库信息,包含了一长串选民信息:

  1. 姓名(全称)
  2. 居住地址
  3. 邮箱地址
  4. 投票 ID
  5. 州选民 ID
  6. 性别
  7. 出生日期
  8. 注册日期
  9. 电话号码
  10. 政治面貌
  11. 2000 年以来的投票历史
  12. 选民预测分数字段

  不仅仅是他自己,Vickery 还在数据库中发现了他所在城市警方人员的信息,使他再次确信这些信息的可靠性。

美国1.9亿选民信息泄露,当局熟视无睹

  幸运的是,该数据库中没有包含社保号、驾驶证号码、任何金融信息等,然而即便这样也还是有巨大数量的数据被泄露了,保护用户的隐私和安全则更加艰难。

  更为震惊的是无人理会

  到目前为止,选民数据泄露这件事没有人理会,也没有站出来对此事负责。Vickery、CSO、DataBreaches.net 联系了许多政治技术组织和知名选民信息公司,所有人都称这不是他们的责任。就连 FBI 和网络犯罪投诉中心也没有理会这个事件。

  参考来源thehackernews,转载请注明来自 FreeBuf 黑客与极客(FreeBuf.COM)

正文到此结束
Loading...