據外媒報道,美國芝加哥選舉委員會稱,在亞馬遜云計算服務器上,有180萬個注冊投票者的信息,包括姓名、地址和出生日期,被暴露在網上。至于現在已曝光了多長時間,沒有人知道。
在8月11日,一家電腦安全公司的研究人員發現了一個投票者數據庫文件,并于次日向芝加哥選舉委員會的官員們反映了這個情況。在這些官員得到通知后的三個小時內,這個文件就被撤下了。這件事直到周四才得以對外公布。
數據庫管理和設備合同商Election Systems &Software在一份聲明中稱,這個數據庫是存儲在亞馬遜云服務AWS服務器上的一份備份文件,包含有投票人的社會安全賬號、駕照和身份證號。
亞馬遜提供AWS云服務。但是,它的安全設置是由用戶來操作的。在默認狀態下,亞馬遜的AWS云服務會將其托管的內容設置為保密狀態。因此,這些被曝光的信息可能是Election Systems &Software公司有人將安全設置改成了“公開”狀態。
Election Systems &Software公司在一項聲明中稱,它將會審查它的安全流程和安全協議,以保證其系統和數據的安全,防止類似的情況再次發生。
“我們在獲悉此事后深感不安,但慶幸的是,局面很快得到了控制。”芝加哥選舉委員會主席馬里瑟爾·赫南德茲(Marisel Hernandez)說,“我們已與Election Systems &Software公司聯系,要求他們盡快查清此事,并采取必要的安全措施。其中包括調查該公司的AWS服務器。”她說。
此前,俄羅斯被公開指責入侵美國選舉系統,干擾總統大選活動。
此次投票人信息的曝光引起了人們的普遍擔憂,因為Election Systems &Software公司是美國最大的投票系統供應商。
“芝加哥投票人信息泄密事件讓人開始質疑Election Systems &Software公司的安全保障能力,質疑該公司是否能夠確保投票系統和自身網絡的安全。”非營利性組織的選舉專家蘇珊-格林哈夫(Susan Greenhalgh)說。