SG.hu

USA: milliókat érintő adatbázishiba

[Infinit] Egy adatbázis-javítás során bekövetkezett hiba folytán néhány órára több millió amerikai állampolgár bizalmas adatai kerültek mindenki számára elérhetővé a világhálón.

A LocatePlus.com adatbázis-szolgáltató elismerte, hogy egy egyszerű keresés nyomán - több órán keresztül - bárki hozzáférhetett a rendvédelmi szervek, hitelintézetek munkatársai vagy éppen a magándetektívek által gyakorta használt adatbázishoz, mely több millió nevet, és az azokhoz tartozó társadalombiztosítási kártyaszámot, telefonszámot és hasonló érzékeny adatot tartalmaz.

A cég munkatársai éppen azon munkálkodtak, hogy a rendszert átalakítsák, abból a célból, hogy az adatbázis a mobileszközök révén is használható legyen. Ahhoz, hogy az új alkalmazást tesztelni tudják, a hozzáférést ki kellett bővíteni, és ekkor vált mindenki számára elérhetővé az adatbázis. A cég vezetője közölte, hogy néhány száz keresés történt csak az adatbázisban, melyek 95 százaléka a rést felfedező biztonsági szakemberek nevéhez fűződik.

A LocatePlus első embere elmondta: az adatokat védő biztonsági rendszer nem sérült meg. A rendszer ráadásul regisztrálja a felhasználók IP-címét, ekképpen a cég pontosan tudja, hogy kik fértek hozzá a kényes információkhoz.

A Symantec szakértője, Alfred Huger szerint ez az eset is rámutat, mennyire veszélyes bizalmas adatokat kezelni az interneten. Egy apró hiba is végzetes lehet, hiszen egy ilyen esetben az adatlopás gyakorlatilag gyerekjáték.

A hibát egyébként a Symantec biztonsági elemzője vette észre, méghozzá úgy, hogy valaki éppen az IRC-n közölte az adatbázis elérhetőségét. Nem sokkal ez után a Symantec értesítette az FBI-t, majd később a LocatePlus-szal is tudatták a történteket... A LocatePlus igazgatója elmondta, hogy ők maguk is észrevették volna a problémát, de hálásak a segítségért.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • [HUN]PAStheLoD #2
    hogy ők maguk is észrevették volna a problémát, de hálásak a segítségért.

    ez nekem is nagyon teccik... :DDD

    LocatePlus.com már a név is szar :DDD megérdemlik.. mert csak :D