» »

DOGE na nezaščiteni strežnik shranil osebne podatke milijonov Američanov

DOGE na nezaščiteni strežnik shranil osebne podatke milijonov Američanov

Slo-Tech - Žvižgač iz ameriškega Oddelka za vladno učinkovitost (DOGE), ki ga je več mesecev vodil kar Elon Musk, je razkril, da so uslužbenci na javno dostopni strežnik naložili celotno bazo številk zdravstvenega zavarovanja. Te v ZDA služijo kot unikatna identifikacijska številka, ker boljšega in bolj univerzalnega približka nimajo. Za zdaj ni dokazov o nepooblaščenem dostopu do baze, a že dejstvo, da je bil ta mogoč, je izjemno skrb vzbujajoče. Šlo bi za največje razkritje osebnih podatkov, ki bi imelo katastrofalne posledice za varnost in bi omogočalo kraje identitete.

Zažvigal je Charles Borges, ki navaja, da so v bazi imena, naslovi, rojstni podatki, številne zdravstvenega zavarovanja in drugi osebni podatki. Podatki so bili iz baze Numerical Identification System (NUMIDENT) skopirani na sicer interni strežnik, ki pa je bil nezaščiten in tako slabo konfiguriran, da je dovoljeval zunanji dostop. Internetni dostop pa se sploh ni beležil, zato bi teoretično lahko do strežnika dostopal kdorkoli iz agencije DOGE. Baza vsebuje okrog 550 milijonov vnosov, torej vse, ki so kdajkoli dobili številko zdravstvenega zavarovanja.

Vodja IT-ja v agenciji DOGE naj bi ob vzpostavitvi baze dejal, da je operativnost pomembnejša od morebitnih tveganj, ki jih prevzema na svoja pleča. Tako trdi žvižgač v pritožbi. Zakaj točno je DOGE potreboval svojo kopijo baze NUMIDENT, ni znano.




10 komentarjev

skumpl ::

Mene ta administracija ne more več presenetiti. Bogi ljudje

endelin ::

Musk it

mtosev ::

skumpl je izjavil:

Mene ta administracija ne more več presenetiti. Bogi ljudje

Mene tudi ne. Totalno nesposobni so. 8-O
Core i9 10900X, ASUS Prime X299 Edition 30, 32GB 4x8 3600Mhz G.skill, CM H500M,
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro,
Enermax Platimax 1700W | moj oče darko 1960-2016, moj labradorec max 2002-2013

DarwiN ::

Temu Charlesu Borgesu se ne piše dobro.
You don't see faith healers working in hospitals
for the same reason you don't see psychics winning the lottery!

bajker ::

Ni boljše besede za to kot je šalabajzerji.

gozdar1 ::

Za šest jurjev bodo že potrpeli.

paradajzos ::

Zamisli si, da od tega šušmarja kupiš avto in v njemu voziš svojo družino...

Oberyn ::

Za zdaj ni dokazov o nepooblaščenem dostopu do baze ... da je dovoljeval zunanji dostop ... Internetni dostop pa se sploh ni beležil

A mi kdo lahko razloži tole?
Prazvzaprav ... saj ni treba. Nima smisla.

misek ::

Kaj je za razložit? Dokler se podatki ne bodo pojavili na črnem trgu, se ne bo vedelo, da je bil nepooblaščen dostop. Do takrat je vse ok, ko pa se bo zgodilo, bo pa sranje.

ZigaZiga ::

Zakaj točno je DOGE potreboval svojo kopijo baze NUMIDENT, ni znano.


Ah, se ve, samo noben noče direktno napisat. Za izrabo v Muskov in Trumpov prid na kakršen koli način že. Pa malo tudi za druge, glede na to, da je znano, da je DOGE ob prvi priliki Rusom omogočil dostop do kopico stvari.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Na internetu dostopna baza skoraj vseh ameriških volivcev

Oddelek: Novice / Zasebnost
64208 (2830) googleg1
»

Kitajski hekerji napadajo ameriške bolnišnice

Oddelek: Novice / Varnost
95785 (4454) Iluvatar
»

Urgenca - katastrofa (strani: 1 2 3 )

Oddelek: Loža
12031583 (27923) kkk7
»

Delodajalec zbira podatke o svojih zaposlenih. Katere lahko ?

Oddelek: Problemi človeštva
357052 (5394) BlueRunner
»

Zapornik vdrl v zapor

Oddelek: Novice / Varnost
74492 (3202) celebro

Več podobnih tem