科技業者資料庫配置不當,導致美國460萬選民資料曝露網上
支付動態 · 2024-08-12

伊利諾州13郡選民和選舉資料庫未受密碼保護,個人資料暴露在網際網路上,引發隱私與選舉安全隱憂

VPN評比公司Vpnmentor的資安研究人員Jeremiah Fowler,近期發現美國伊利諾州部分郡的選民和選舉資料庫未受密碼保護,包括投票登記、選票模板和個人資料相關的大量檔案出現在網際網路上,Jeremiah Fowler在經過調查之後,發現這些資料庫由一家名為Platinum Technology Resource的公司管理,目前他已經通知相關單位處理。

Jeremiah Fowler進一步分析,發現伊利諾州13個郡有選舉資料洩漏的情況,這些資料庫均未使用密碼保護直接對外公開,共有460萬選民資料,另外,他還發現了15個雖有設置密碼,但是存在潛在安全風險的資料庫,這些資料庫暴露了儲存選民或是選舉檔案的路徑,可能成為攻擊者的目標。

雖然Jeremiah Fowler在第一時間通知負責的公司Platinum Technology Resource,但是該公司並未立即處理,因此Jeremiah Fowler轉為聯絡技術支援公司Magenium,Magenium在確認之後立即限制這些資料庫公開存取權限。不過目前不清楚這些選舉資料庫對外公開已有多久時間,需要經過內部數位鑑識之後,才能確定是否存在可疑存取或是資料洩漏的狀況。

這個事件之所以值得關注,重點在於涉及選民與選舉資料的洩漏,不僅威脅個人隱私安全,也可能對選舉的完整性,包括公正性、透明性和可信度造成影響。Jeremiah Fowler認為要避免類似事件再次發生,組織應該採用更複雜,且不易猜測的資料庫名稱格式,並且強化存取控制措施保護敏感資料,同時也需要定期進行安全稽覈和風險評估,確保資料庫安全性。

熱門文章
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
首頁
遊戲
合作
發現
我的