Az adatokat az Amazon felhőjében tárolták, de nem a szolgáltató követett el hibát. Az Amazon csak a tárhelyet biztosította.

A múlt héten a MacKeeper egyik szakemberének tűnt fel, hogy az AWS egyik szerveréről simán letölthető a mexikói választópolgárok teljes jegyzéke mindenféle személyes adattal együtt. Mint az Chris Vickery írja a blogján, az adatbázist nem védte semmi. Sem jelszó, sem bármilyen más hitelesítés nem kellett ahhoz, hogy letölthető legyen a mintegy 132 gigabájtos adatbázis.

Minden érintett megkaphatta...

A helyzetet bonyolítja, hogy a mexikói szabályozás szerint az adatbázist, amely a 120 milliós ország választópolgárainak a választás szempontjából szükséges adatait (név, lakcím, születési dátuma, azonosító szám és egyéb informácók) tartalmazza, minden, a választásokon induló párt megkaphatja.

Ugyanakkor az adatok, mint arra blogbejegyzésében Vickery felhívja a figyelmet, szigorúan bizalmas minősítésűek, és a mexikói törvények szerint akár 12 év börtönnel is büntethető, ha valaki ezeket az adatokat illetéktelenül felhasználja.

Vickery felfedezéséről értesítette az USA külügyminisztériumát, Mexikó washingtoni nagykövetségét, a mexikói választási hivatalt és az Amazont is. Elküldte az érintett IP-címet és néhány képernyőmentést bizonyítékként. Ennek ellenére az illetékesek csak néhány nappal később tették elérhetetlenné az adatbázist.

Emberrablást is segíthet

A biztonsági kutató más forrásból is meggyőződhetett arról, hogy amit talált, az egy valódi adatbázis aktuális adatokkal. Egy a Harvardon tartott előadásában utalt az adatszivárgásra, ahol egy mexikói hallgató az apja adatait ellenőrizte, és azok valódinak bizonyultak.

Egy ilyen adatbázis Mexikóban különösen veszélyes fegyverré válhat. Arra a biztonsági szakember is utal, hogy a közép-amerikai országban nagyon komoly probléma az emberrablás. Ha egy ilyen adatbázis a különböző drogkartellek kezébe kerül, az katasztrofális következményekkel járhat.

Nem ez az első eset, hogy ilyen súlyos incidens történik választási adatokkal. Mexikóban már 2010-ben 2012-ben is volt hasonló probléma választói adatokkal. Ennél sokkal nagyobb incidens az, amikor kiderült, hogy az egyesült Államok egyik olyan választói adatbázisa szivárgott ki 191 millió  állampolgár adataival egy rosszul beállított szerver miatt. Az eset érdekessége, hogy azt is a mostani adatszivárgást felfedező Chris Vickery fedezte fel.

Biztonság

Hatósági jelentés lökheti még mélyebbre a rossz szériában lévő Teslát

Elon Musk szerint aki nem bízik a cég önvezető technológiájában, az inkább ne is fektesse bele a pénzét. Egyelőre úgy fest, hogy sokan megfogadják a tanácsát.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

A válasz egyszerű: arról függ, hogy hol, hogyan és milyen szabályozásoknak és üzleti elvárásoknak megfelelően tároljuk az információt. A lényeg azonban a részletekben rejlik.

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.