Közel 200 millió amerikai állampolgár személyes adatait tárolták titkosítatlanul az Amazon felhőjében. A politikai marketing a bűnös.

Titkosítatlanul tárolta egy főleg politikai marketinggel foglalkozó cég az Egyesült Államok lakossága 62 százalékának fontos személyes adatait. Az Amazon felhőjében tárolt 1,1 terabájtnyi adatbázishoz bárki hozzáférhetett, csak egy linket kellett megszereznie. Az adatbázisban 198 millió választópolgár születési dátumát, lakcímét, telefonszámát és politikai beállítottságát is nyilvántartott a marketingcég – írta a BBC.

A Deep Root Analytics nevű céget a Republikánus Párt bízta meg azzal, hogy készítsen egy adatbázist, amihez széles körből gyűjtötték az információkat. Felhasználták a pártnak támogatást gyűjtő szervezetek listáit, közösségi oldalak információit, sőt még letiltott Reddit-beszélgetésfolyamokat is. Így szereztek meg például olyan adatokat is, hogy az illetőnek mi a véleménye a fegyvertartásról, az abortuszról, de nyilvántartották a vallási és etnikai hovatartozást is.

Nem biztos, hogy el is lopták

A Deep Root Analytics az adatokat titkosítás nélkül tárolták, így bukkanhatott rá a kiberbiztonsági kockázatelemzéssel foglalkozó startup, az UpGuard elemzője, Chris Vickery. Vickerynek egyébként ez idén már a második nagy fogása: május végén szintén az Amazon felhőjében bukkant rá a több kormányzati szervvel, többek között a Pentagonnal és az NSA-val is együttműködő Booz Allen Hamilton szerverein mintegy 60 ezer bárki által elérhető fájlra, melyek például jelszavakat tartalmaztak érzékeny kormányzati rendszerekhez, A fájlokban olyan titkosítatlan jelszavak is voltak, melyekkel a legmagasabb szintű titkos információkhoz is hozzá lehetett jutni. (A 2012-ben alapított, ausztrál gyökerű, de már Kaliforniában működő cégnek ez az incidens valószínűleg jó reklám.)

A marketingcég alapító-vezetője, Alex Lundry cégvezető azt nyilatkozta a Gizmodónak, hogy teljes felelősséget vállalnak a történtekért. A múlt héten, amikor megkapták az UpGuard jelzését, azonnal módosították a hozzáférési beállításokat.

Az adatbázis állítólag június 1-jén vált nyilvánossá – természetesen véletlenül –, amikor frissítették a cégnél a biztonsági beállításokat, és 12 napig volt elérhető. Amint a Deep Root Analytics tudomást szerzett a problémáról, felkérte a Stroz Friedberg nevű kockázatelemző céget, hogy vizsgálja át a rendszereit biztonsági szempontból. Lundry állítása szerint a vizsgálatok eddig nem találtak illegális behatolásra utaló nyomokat.

Mindent tudnak rólunk

A Gizmodónak Lundry azt mondta, hogy az adatbázist kizárólag ahhoz használták, hogy saját fejlesztésű elemzési rendszerük segítségével jobban megértsék a tévézési szokásokat, hogy segítsék a politikai hirdetések vásárlását a helyi televíziókban.

Már az is félelmetes, hogy a kibertérben egy hiba milyen mértékben teheti kiszolgáltatottá a felhasználókat. A Deep Root Analytics nyilvánosságra került adatbázisa azonban egy másik – talán még félelmetesebb – trendre is rámutat: elképesztő adattömeget gyűjtenek össze a politikai pártoknak, hogy befolyásolhassák a választókat.

A BBC ezzel kapcsolatban több véleményt is idéz. Dan O'Sullivan, az UpGuard elemzője arról ír blogposztjában, hogy meglehetősen problémás, hogy ilyen hatalmas adatbázisokat lehet létrehozni gyakorlatilag nulla védelemmel, ami felveti a politikai szereplők és magáncégek felelősségét is.

A Privacy International munkatársa, Frederike Kaltheuner arról beszélt a lapnak, hogy igencsak problémás és veszélyes, hogy egy párt kereskedelmi céllal gyűjtött adatbázisokat használ fel politikai célokra. Az ilyen adatok kiválóan alkalmasak személyiséglopásra – ezért magas az értékük a kiberbűnözők felketepiacán –, sőt akár arra is lehetőséget adnak, hogy megfélemlítsenek embereket politikai nézeteik miatt.

Biztonság

Megkésett születésnap: 10 (11) éves lett a ProSuli

A 2015-ben indított program mindig a közoktatás digitalizációja előtt járt egy lépéssel.
 
Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.