
/>
گزارشی از ZDNet ، با کمک Noam Rotem و Ran Locar از vpnMentor ، پرده برداشته است که احتمالاً بزرگترین نشت داده در تاریخ اکوادور چیست. این نشت تقریباً 20.8 میلیون پرونده کاربر دارد. اکوادور 16.6 میلیون نفر جمعیت دارد بنابراین به جرات می توان گفت که این نشت بر اکثریت قریب به اتفاق اکوادور تأثیر گذاشته است. تعداد سوابق کاربران از تعداد اکوادورها بزرگتر است زیرا شامل سوابق کسانی است که درگذشت. ZDNet حضور رئیس جمهور اکوادور و همچنین سوابق جولیان آسانژ در نشت را تأیید کرد. این نشت از طریق شرکتی به نام نواسترات توسط یک سرور Elastisearch بد پیکربندی شده حاصل شد.
اکوادور از نشت داده ها رنج می برد و میلیون ها دلار
رخ داده است. این پایگاه داده ها شامل اسامی کامل ، تاریخ تولد ، آدرس ، وضعیت تاهل ، اطلاعات کارفرمایان ، سطح تحصیلات ، شماره تلفن ها ، و همچنین شماره شناسنامه ملی اکوادور – معروف به سدولا است. علاوه بر این سوابق شخصی ، این نشت حتی سوابق مالی و اطلاعات برخی افراد راجع به ثبت خودرو و درختان خانوادگی آنها نشان داد. علاوه بر این ، حدود 6.8 میلیون کودک نیز سوابق خود را فاش کردند. در حقیقت ، محققان نشان دادند كه داده های سالهای گذشته در پایگاههای داده شده در معرض كامل با میزان تولد گزارش شده اكوادور – كه نشانگر دقت كلی و كامل بودن این سوابق است.
سرور تنظیم نشده با استفاده از Elastisearch – و نحوه فهرست شدن اطلاعات نشان مي دهد كه داده ها منشأ متفاوتي دارند. محققان تصور می كردند كه مین های طلای مختلف داده ها توسط اكوادور از داده های خصوصی جمع آوری شده است – اما معلوم شد كه اطلاعات دولت فقط ورودی دیگری در این نشت بزرگ است. بزرگترین پایگاه داده مشارکت آنها احتمالاً توسط ثبت احوال اکوادور تهیه شده است. از میان برچسب های ایندکس ، محققان همچنین توانستند برخی از منابع خصوصی را که از آن پایگاه داده ایجاد شده اند ، شناسایی کنند. یعنی ، Banco del Instituto Ecuatoriano de Seguridad Social (بانک مؤسسه تأمین اجتماعی اکوادور) و Asociación de Empresas Automotrices del اکوادور (انجمن اکوادور مشاغل اتومبیل) – که در مجموع 7 میلیون پرونده مالی و 2.5 میلیون رکورد ثبت نام اتومبیل داشتند. [19659005] محققان نتوانستند از طریق فیس بوک ، مجمع شرکت و Linkedin با این شرکت در تماس باشند پس از اینکه متوجه شدند این شرکت شماره تلفن یا آدرس ایمیل برای تماس درج نکرده است. خوشبختانه ، این پایگاه داده اکنون ایمن شده است ، اما تنها پس از یک پروسه افشای طولانی و غیر ضروری که مستلزم تماس با تیم واکنش اضطراری رایانه اکوادور (CERT) برای تماس با نواسترات به عنوان واسطه است. این نخستین باری نیست که یک پایگاه داده با پیکربندی اشتباه میلیون ها سوابق شخصی به بیرون درز کرده است و بعید به نظر می رسد که آخرین باشد. برای میلیون ها اکوادور ، و میلیارد ها نفر در سراسر جهان ، این یادآوری آشکار لزوم حفظ حریم خصوصی در عصر اینترنت است.
درباره Caleb Chen
Caleb Chen یک ارز دیجیتالی و طرفدار حفظ حریم خصوصی است که معتقد است باید #KeepOurNetFree ترجیحاً از طریق عدم تمرکز. کالب دارای مدرک کارشناسی ارشد ارز دیجیتال از دانشگاه نیکوزیا و همچنین لیسانس دانشگاه ویرجینیا است. او احساس می کند که جهان به سرعت و بیت کوین به سمت یک فرد بهتر پیش می رود.
