根據DataBreaches.net的一份報告顯示,一個面向互聯網投票者并帶有1.91億投票人登記記錄的數據庫被安全研究員Chris Vickery發現,在撤下前可公開訪問該數據庫的時間超過一周。
“我認為這囊括了整個國家的每個注冊選民。很明顯,這并非一次黑客事件,”Vickery如是說。“當前該神秘的、不安全的數據庫設置稱公共訪問,不需要密碼或其他身份驗證等要求。”
該數據庫記錄包括姓名、電話號碼、家庭和郵寄地址、出生日期以及選民信息,包括自2000依賴政黨和選舉的歷史。
然而選民登記信息通常是公共記錄的一部分,通常會被限制其獲取和使用方式。舉個例子,在South Dakota,要調用選民登記數據必須要簽署下面這個聲明:
”依照SDCL 12-4-41,從全州選民登記數據庫獲取的選民登記數據可能不會用于任何商業目的,當然,也不得放到互聯網上無限制的訪問。“
雖然一些州沒有關于該數據的限制,不過很多還是要求該數據職能用于政治目的,或者說只能州內內參,不能外傳。很多州也對其選民登記信息明碼標價。”價格從5美元處理費用到29k美元不等,“根據NationBuilder的官方數據顯示。他們估計所有美國選民登記數據的成本要超過100000美元。
根據DataBreaches.net的說法,就”一些看上去像是他們獨特或專有的數據字段標簽“來看,該數據庫可能來自于NationBuilder。
”盡管數據庫不是我們的,但其中包括的一些信息很可能來自于我們用于宣傳而公開的數據,“NationBuilder創始人兼CEO Jim Gilliam在發表的一份聲明中表示。”就我們所看到的而言,涉及的選民信息已被每個州政府鎖公開,因此,該數據庫并未泄漏任何新的或者私人的信息。“
對于誰應對此負責DataBreaches.net有一些構想。”會是不托管的客戶之一泄漏了該數據庫嗎?有這個可能。會是有人攻擊了其客戶中的一個并在該IP地址存了數據庫的備份?也有可能。也有可能是一個客戶的員工擅自存了備份并用于私人用途。有N多種可能性,我們無法確切地知道是哪個,DataBreaches.net也不會就此進行推測。“