» »

DOGE na nezaščiteni strežnik shranil osebne podatke milijonov Američanov

DOGE na nezaščiteni strežnik shranil osebne podatke milijonov Američanov

Slo-Tech - Žvižgač iz ameriškega Oddelka za vladno učinkovitost (DOGE), ki ga je več mesecev vodil kar Elon Musk, je razkril, da so uslužbenci na javno dostopni strežnik naložili celotno bazo številk zdravstvenega zavarovanja. Te v ZDA služijo kot unikatna identifikacijska številka, ker boljšega in bolj univerzalnega približka nimajo. Za zdaj ni dokazov o nepooblaščenem dostopu do baze, a že dejstvo, da je bil ta mogoč, je izjemno skrb vzbujajoče. Šlo bi za največje razkritje osebnih podatkov, ki bi imelo katastrofalne posledice za varnost in bi omogočalo kraje identitete.

Zažvigal je Charles Borges, ki navaja, da so v bazi imena, naslovi, rojstni podatki, številne zdravstvenega zavarovanja in drugi osebni podatki. Podatki so bili iz baze Numerical Identification System (NUMIDENT) skopirani na sicer interni strežnik, ki pa je bil nezaščiten in tako slabo konfiguriran, da je dovoljeval zunanji dostop. Internetni dostop pa se sploh ni beležil, zato bi teoretično lahko do strežnika dostopal kdorkoli iz agencije DOGE. Baza vsebuje okrog 550 milijonov vnosov, torej vse, ki so kdajkoli dobili številko zdravstvenega zavarovanja.

Vodja IT-ja v agenciji DOGE naj bi ob vzpostavitvi baze dejal, da je operativnost pomembnejša od morebitnih tveganj, ki jih prevzema na svoja pleča. Tako trdi žvižgač v pritožbi. Zakaj točno je DOGE potreboval svojo kopijo baze NUMIDENT, ni znano.




17 komentarjev

skumpl ::

Mene ta administracija ne more več presenetiti. Bogi ljudje

endelin ::

Musk it

mtosev ::

skumpl je izjavil:

Mene ta administracija ne more več presenetiti. Bogi ljudje

Mene tudi ne. Totalno nesposobni so. 8-O
Core i9 10900X, ASUS Prime X299 Edition 30, 32GB 4x8 3600Mhz G.skill, CM H500M,
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro,
Enermax Platimax 1700W | moj oče darko 1960-2016, moj labradorec max 2002-2013

DarwiN ::

Temu Charlesu Borgesu se ne piše dobro.
You don't see faith healers working in hospitals
for the same reason you don't see psychics winning the lottery!

bajker ::

Ni boljše besede za to kot je šalabajzerji.

gozdar1 ::

Za šest jurjev bodo že potrpeli.

paradajzos ::

Zamisli si, da od tega šušmarja kupiš avto in v njemu voziš svojo družino...

Oberyn ::

Za zdaj ni dokazov o nepooblaščenem dostopu do baze ... da je dovoljeval zunanji dostop ... Internetni dostop pa se sploh ni beležil

A mi kdo lahko razloži tole?
Prazvzaprav ... saj ni treba. Nima smisla.

misek ::

Kaj je za razložit? Dokler se podatki ne bodo pojavili na črnem trgu, se ne bo vedelo, da je bil nepooblaščen dostop. Do takrat je vse ok, ko pa se bo zgodilo, bo pa sranje.

ZigaZiga ::

Zakaj točno je DOGE potreboval svojo kopijo baze NUMIDENT, ni znano.


Ah, se ve, samo noben noče direktno napisat. Za izrabo v Muskov in Trumpov prid na kakršen koli način že. Pa malo tudi za druge, glede na to, da je znano, da je DOGE ob prvi priliki Rusom omogočil dostop do kopico stvari.

crystal ::

sistem narejen na podali tega, da ce "izgubis" eno stevilko in s tem zgubis identiteto je casovna bomba.

Komentarji so pa svetski, kot da je Elon lastorocno to prenesel medtem ko je vodil 5 drugih podjetji...

anoq ::

Nekaj takega nas čaka, če pride SDS spet na ablast.
Skahakni državni interni sitemi, Janez ki sam leak informacije o internem sitemu na twitterju itd.. :D

FireSnake ::

Levaki, vam se res sanja o jajotu!
Tako obsedeni, kot ste vi z njim, ni nihče.
Ne znate drugega, kot sovražiti.

Če bi danes padel satelit na njega bi si TAKOJ našli novega sovražnika.
Ker drugo, kot sovražiti ne znate.

To dokazujete znova in znova.
Poglej in se nasmej: vicmaher.si

Zgodovina sprememb…

anoq ::

Komunisti vi samo sanjate neke levaka, ki so vam jih uturili v glavo, da imaste stalno nekega sovražnika na tapeti.
Drugače ste pa sami levaki :D

johnnyyy ::

Hja, že skoraj na nivoju Slovenije, kjer če "samo" samostojno opravljaš dejavnost je tvoja davčna številka javna.

boolsheat ::

anoq je izjavil:

Nekaj takega nas čaka, če pride SDS spet na ablast.
Skahakni državni interni sitemi, Janez ki sam leak informacije o internem sitemu na twitterju itd.. :D


Ja, res je. Verjetno bodo vsi podatki tudi predani Bibistanu, da bodo lahko po potrebi izsiljevali ljudi...

owon22 ::

Na Youtube spremljam kanal Surveillance Report, ki redno objavlja, kje je bila ukradena kakšna baza podatkov. Na kratko: večina baz podatkov se ukrade, še posebej v državnih službah. Tam IT outsorcajo ali najcenejšemu, ali podjetju od sorodnika.

Torej večina naših login podatkov bo ukradena in se bo prodala na črnem trgu. Delajmo torej čimveč brez logina in redno spreminjajmo gesla.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Na internetu dostopna baza skoraj vseh ameriških volivcev

Oddelek: Novice / Zasebnost
64249 (2871) googleg1
»

Kitajski hekerji napadajo ameriške bolnišnice

Oddelek: Novice / Varnost
95821 (4490) Iluvatar
»

Urgenca - katastrofa (strani: 1 2 3 )

Oddelek: Loža
12031886 (28226) kkk7
»

Delodajalec zbira podatke o svojih zaposlenih. Katere lahko ?

Oddelek: Problemi človeštva
357099 (5441) BlueRunner
»

Zapornik vdrl v zapor

Oddelek: Novice / Varnost
74524 (3234) celebro

Več podobnih tem