年末重磅!公开的数据库暴露1.91亿投票人登记记录

根据DataBreaches.net的一份报告显示,一个面向互联网投票者并带有1.91亿投票人登记记录的数据库被安全研究员Chris Vickery发现,在撤下前可公开访问该数据库的时间超过一周。

“我认为这囊括了整个国家的每个注册选民。很明显,这并非一次黑客事件,”Vickery如是说。“当前该神秘的、不安全的数据库设置称公共访问,不需要密码或其他身份验证等要求。”

该数据库记录包括姓名、电话号码、家庭和邮寄地址、出生日期以及选民信息,包括自2000依赖政党和选举的历史。

然而选民登记信息通常是公共记录的一部分,通常会被限制其获取和使用方式。举个例子,在South Dakota,要调用选民登记数据必须要签署下面这个声明:

“依照SDCL 12-4-41,从全州选民登记数据库获取的选民登记数据可能不会用于任何商业目的,当然,也不得放到互联网上无限制的访问。”

虽然一些州没有关于该数据的限制,不过很多还是要求该数据职能用于政治目的,或者说只能州内内参,不能外传。很多州也对其选民登记信息明码标价。“价格从5美元处理费用到29k美元不等,”根据NationBuilder的官方数据显示。他们估计所有美国选民登记数据的成本要超过100000美元。

根据DataBreaches.net的说法,就“一些看上去像是他们独特或专有的数据字段标签”来看,该数据库可能来自于NationBuilder。

“尽管数据库不是我们的,但其中包括的一些信息很可能来自于我们用于宣传而公开的数据,”NationBuilder创始人兼CEO Jim Gilliam在发表的一份声明中表示。“就我们所看到的而言,涉及的选民信息已被每个州政府锁公开,因此,该数据库并未泄漏任何新的或者私人的信息。”

对于谁应对此负责DataBreaches.net有一些构想。“会是不托管的客户之一泄漏了该数据库吗?有这个可能。会是有人攻击了其客户中的一个并在该IP地址存了数据库的备份?也有可能。也有可能是一个客户的员工擅自存了备份并用于私人用途。有N多种可能性,我们无法确切地知道是哪个,DataBreaches.net也不会就此进行推测。”

作者:张程程

来源:51CTO

时间: 2024-08-30 23:57:53

年末重磅!公开的数据库暴露1.91亿投票人登记记录的相关文章

数据库配置问题导致近两亿选举投票记录泄露

本文讲的是数据库配置问题导致近两亿选举投票记录泄露,海量数据泄露,数据库所有权无人认领. 研究人员克里斯·维克里(Chris Vickery)发现,某配置错误的数据库导致1.91亿条投票记录被泄露.然而,该数据库似乎不存在所有者,它本来就是公开的,任何发现它的人都能得到这些数据. 数据库里有什么? 维克里在 Databreaches.net 上分享了他的发现.双方试图通过数据库的位置和细节找到其所有者,但并没有效果,所以他们找到了 <CSO> 杂志专栏作家.自由程序员史蒂夫·拉根(Steve

年末重磅:2010 极“智”精英年度大盘点

   时至元旦,又到年末,大家都在讨论今年哪些事件和言论最"给力",各种盘点和汇总的帖子引来无数网友"围观".一边是"富二代"四处炫富,钞票满天飞:一边是80后小夫妻上演"蜗婚",离婚不分居."伪娘"和"偷菜"的热潮尚未退去,"团购"和"秒杀"的大旗又纷纷立起.2010年,大家都感叹着"神马"都是"浮云"!一

国电斥资20.91亿元收购内蒙古平煤集团51%股权

国电集团在内蒙古历时一年的投资铺垫基本结束,随后将展开大规模的煤电化运等项目 持续接触两个多月后,中国国电集团公司(下称国电集团)终以20.91亿元人民币的价格,购得内蒙古平庄煤业(集团)有限责任公司(下称平煤集团)51%股权.之后,国电集团将在内蒙古大规模进行煤电化运项目的投资. 国电集团与平煤集团的出资人及实际控制人--内蒙古赤峰市经济委员会于2月20日签订了股权转让协议.2月21日晚,平煤集团持股61.42%的内蒙古平庄能源股份有限公司(深圳交易所代码:000780,下称ST平能)发布公告

黔轮胎A配股完成共募资4.91亿元

黔轮胎A(6000589)1月18日晚间公告称,公司A股配股已发行成功.此次有效认购数为7160.91万股,占本次可配A股股份总数的93.85%:有效认购金额为4.91亿元,1月19日为除权基准日. 根据此前公告,公司本次配股以2009年年末总股本为基数,每10股配售3股,配股价格6.86元/股.

长信科技投1.91亿产“触摸大屏”

每经记者 赵笛 iPhone.iPad的火爆让触摸屏生产厂家尝到了甜头. 继莱宝高科(002106,收盘价57.47元).宇顺电子(002289,收盘价31.61元)在近期公布了投资或进一步投资触摸屏项目后,今日,长信科技(300088,收盘价50.70元)也公布了用超募资金投资触摸屏项目的公告.长信科技拟投资的是中大尺寸的电容式触摸屏,作为全球知名的触摸屏透明导电玻璃的生产厂商,产业链的扩张将为长信科技带来新的看点.投资中大尺寸触摸屏 今日,长信科技发布公告表示,鉴于公司已经完成了中小尺寸的电

中国网民规模5.91亿 手机网民4.64亿

中国网民规模与互联网普及率 手机上网网民规模 7月17日上午消息,中国互联网信息中心CNNIC今日发布第32次调查报告,报告显示,截至2013年6月底,我国网民规模达5.91亿,其中手机网民规模达4.64亿,较2012年底增加4379万人,网民中使用手机上网的人群占比提升至78.5%. 手机成新增网民第一来源 报告显示,截至2013年6月底,我国网民规模达5.91亿,较2012年底增加2656万人.互联网普及率为44.1%,较2012年底提升了2.0个百分点.其中值得关注的是,在2013年上半年

CNNIC:我国网民规模5.91亿 手机网民4.64亿

原标题:CNNIC:我国http://www.aliyun.com/zixun/aggregation/10385.html">网民规模达5.91亿 手机成增长主要来源 DoNews 7月17日消息 17日,CNNIC发布了<中国互联网络发展状况统计报告>,报告显示,截至2013年6月底,我国网民规模达5.91亿,半年共计新增网民2656万人.其中,手机成为网民增长主要来源. 报告显示,2013年上半年中国互联网普及率稳步提升,网民整体规模达5.91亿,半年共计新增网民2656

中国网民总数达5.91亿 手机网民4.64亿

日前,中国互联网络信息中心(CNNIC)发布<第32次中国互联网络发展状况统计报告>显示,截至2013年6月底,我国网民规模达5.91亿,较2012年底增加2656万人.互联网普及率44.1%,较2012年底提升2.0个百分点.30岁以上总占比为46.0%,网民中使用手机上网的人群占比提升至78.5%,手机成新增网民第一来源. 一.网民规模 (一)总体网民规模 截至2013年6月底, 我国网民规模达5.91亿,半年共计新增网民2656万人.互联网普及率为44.1% ,较2012年底提升了2.0

共和党数据库泄露 美国2亿选民个人信息曝光

数据安全公司UpGuard证实,亚马逊的云空间上存在一个1.1tb的美国选民数据库,其中几乎包含了所有2亿美国登记选民的个人信息,包括姓名.生日.家庭住址.电话号码.选民登记信息.种族和宗教信仰等详细数据.这些数据的来源据说与共和党帮助特朗普赢得美国总统大选有关.2016年大选期间,共和党花费1亿美元聘请三家公司处理选举数据,以影响和预测潜在选民的倾向. 本文转自d1net(转载)