

伊利诺州13郡选民和选举数据库未受密码保护,个人数据暴露在互联网上,引发隐私与选举安全隐忧
VPN评比公司Vpnmentor的资安研究人员Jeremiah Fowler,近期发现美国伊利诺州部分郡的选民和选举数据库未受密码保护,包括投票登记、选票模板和个人数据相关的大量文件出现在互联网上,Jeremiah Fowler在经过调查之后,发现这些数据库由一家名为Platinum Technology Resource的公司管理,目前他已经通知相关单位处理。
Jeremiah Fowler进一步分析,发现伊利诺州13个郡有选举数据泄漏的情况,这些数据库均未使用密码保护直接对外公开,共有460万选民数据,另外,他还发现了15个虽有设置密码,但是存在潜在安全风险的数据库,这些数据库暴露了存储选民或是选举文件的路径,可能成为攻击者的目标。
虽然Jeremiah Fowler在第一时间通知负责的公司Platinum Technology Resource,但是该公司并未立即处理,因此Jeremiah Fowler转为联系技术支持公司Magenium,Magenium在确认之后立即限制这些数据库公开存取权限。不过目前不清楚这些选举数据库对外公开已有多久时间,需要经过内部数位鉴识之后,才能确定是否存在可疑存取或是数据泄漏的状况。
这个事件之所以值得关注,重点在于涉及选民与选举数据的泄漏,不仅威胁个人隐私安全,也可能对选举的完整性,包括公正性、透明性和可信度造成影响。Jeremiah Fowler认为要避免类似事件再次发生,组织应该采用更复杂,且不易猜测的数据库名称格式,并且强化存取控制措施保护敏感数据,同时也需要定期进行安全稽核和风险评估,确保数据库安全性。