政治运动收集了大量的数据,但他们在保护数据方面做得很糟糕

过去三个月,超过1亿美国选民的数据在网上曝光。这些数据泄露不是由复杂的黑客或恶意软件造成的。相反,政治运动糟糕的网络安全做法是罪魁祸首。尽管现代战役不断地获取和购买大量的数据,但它们往往忽视了充分加强周围的安全,从而有效地将战役变成了坐以待毙的局面——在数据库处于开放和易受攻击状态的情况下进行的大规模作战。...

过去三个月,超过1亿美国选民的数据在网上曝光。这些数据泄露不是由复杂的黑客或恶意软件造成的。相反,政治运动糟糕的网络安全做法是罪魁祸首。尽管现代战役不断地获取和购买大量的数据,但它们往往忽视了充分加强周围的安全,从而有效地将战役变成了坐以待毙的局面——在数据库处于开放和易受攻击状态的情况下进行的大规模作战。

007Ys3FFgy1gq56ptnj4cj32bc1jke0n

大多数人都明白免费在线服务通过收集数据来赚钱。用户知道当他们注册某个东西时他们所同意的潜规则。然而,在选民数据方面,情况并非如此。有多少选民的数据被收集到,又有多少被认为是公开的,这通常让人们——甚至是那些在这个行业工作的人——感到惊讶。除了公开的数据外,竞选活动还从经纪人或公司购买信息,这些经纪人或公司通过**人们的信息来赚钱。

最终的结果是,竞选活动知道大多数可以在线跟踪的事情


最终的结果是,竞选活动知道哪些美国人在去年买了枪,他们喜欢什么商店,以及大多数可以通过在线数据追踪的东西。他们知道选民在Facebook上的朋友和他们读的杂志。他们购买选民在Netflix上观看哪些节目的信息,以及他们的财务和健康状况的信息。

这可能令人不安,但更令人不安的是,政治运动在网络安全方面表现糟糕。这些组织不仅可以获得比以往任何时候都多的信息,而且无法保证信息的安全。这样做的动机是不存在的,这就是为什么我们看到这么多的妥协选民数据。

更令人不安的是,政治运动在网络安全方面表现糟糕

上个月在爱荷华州,该州的共和党未能充分保护一个包含200万选民信息的数据库,仅仅通过对网站源代码的基本扫描就可以随时获得该数据库。去年12月,一位独立的安全研究人员发现了一个公开的数据库,其中有1.91亿份选民记录。其中包括每位选民的全名、家庭住址、邮寄地址、唯一选民身份证、州选民身份证、性别、出生日期、电话号码、登记日期、政治派别和2000年以来的选民历史。

一场运动的条件使网络安全成为一个过眼烟云的想法,如果有的话。这些都是持续整个选举周期的短期努力,一旦计票,所有积累的数据或多或少都变得不必要了。诚然,政客们将来可能会想重蹈覆辙,但在很大程度上,这是竞选的牺牲品。重点是收集数据和建立一个完整的工作,而不是建立一个完整的安全团队。

纽约大学法学院研究员艾拉·鲁宾斯坦(Ira Rubinstein)在接受《边缘报》采访时说:“通过更好的安保措施,你不会赢得选举,所以很有可能,你不会给予它太多关注,除非有违规行为。”。

你不会因为有更好的安全措施而赢得选举的

在时间限制之外,安全决策往往归结为金钱。对于一个资金紧张的行动来说,网络安全并不是重中之重。如果一个活动试图在**安全专家还是发送邮件之间做出选择,那么邮件发送者就赢了。

共和国计算机科学公司(Republic Computer Science)创始人、前共和国全国委员会(Republican national Committee)雇员阿扎里亚斯·雷达(Azarias Reda)说:“资源不足以(像在数据经纪公司一样)在国家层面进行同样的安全审计。”全国性的运动有预算和意识,但低于这个水平,指望(安全)是不公平的。”

民主党全国委员会和全国选举委员会拥有最大的选民数据库,可以说在确保信息安全方面做得不错。雷达说,在RNC任职期间,他看到该组织引进了渗透测试人员,并利用他们的发现来改变安全性。但风险依然存在。去年12月,总统候选人伯尼·桑德斯(Bernie Sanders)和希拉里·克林顿(Hillary Clinton)在一名桑德斯(Sanders)的工作人员访问克林顿的专有信息时,就DNC数据发生争执。这起事件是第三方软件故障的直接结果,表明即使保护良好的数据库也可能意外暴露。

即使保护良好的数据库也可能意外地暴露

一些选民数据甚至已经出现在黑暗的网络上。诚然,竞选活动,因此地下市场藏匿者,无法获得社会安全号码,但尽管如此,暴露的信息可能被用来进行网络钓鱼攻击,或通过正确回答密码问题打入选民的在线帐户。在最坏的情况下,美国的每一位选民都可能拥有从衬衫尺码到爱好,再到年收入和选民历史的各种数据。但即使这种可能性隐约可见,候选人及其选民似乎也不会太担心网络安全,除非出现大规模的数据泄漏。

鲁宾斯坦说:“最近发生的这些数据泄露事件并不足以引起公众的强烈**。”[但是]如果一个非常大的数据操作被黑客入侵,而一个全面的操作被黑客窃取或拿走,这可能会引起注意。人们将第一次看到这些文件有多么广泛,你可以想象,在某个时候会发生这种情况。”

一个不幸的现实是,除非这个假设性的大漏洞将所有选民数据推到互联网上,否则任何事情都不可能改变。也就是说,除非选民把这个问题政治化,从而迫使政客们要求更彻底的安全。也许只有把竞选活动想要争取的人选出来的可能性,才能带来选民应得的网络安全变化。

  • 发表于 2021-05-03 13:41
  • 阅读 ( 123 )
  • 分类:互联网

你可能感兴趣的文章

你必须从2016年的重大安全事件中学到什么

不可否认,2016年在文化和政治上被普遍视为“糟糕的一年”。但安全世界怎么办——2016年的情况如何?我们能从泄密、泄密和监视的增加中学到什么? ...

  • 发布于 2021-03-16 10:22
  • 阅读 ( 228 )

5最近的数据泄露可能会使您的数据面临风险

... 对于世界各地的许多人来说,饮食和运动跟踪应用程序MyFitnessPal(MFP)是他们健身之旅的日常伴侣。因此,当运动服公司Under Armour收购MFP作为其数字产品的一部分时,这并不令人意外。2018年3月,Under Armor(UA...

  • 发布于 2021-03-23 12:18
  • 阅读 ( 211 )

科技公司如何误导你做出错误的隐私选择

... 新的GDPR规定说,“默认设置不应允许收集或使用超过提供服务所需的个人数据,而将个人数据用于其他目的需要明确的选择加入同意。” ...

  • 发布于 2021-03-24 06:58
  • 阅读 ( 208 )

ubuntu收集你的电脑数据:这对你意味着什么

即将推出的Ubuntu桌面Linux操作系统将收集有关安装在其上的电脑和使用方式的某些数据。Ubuntu背后的Canonical公司的桌面团队表示,他们希望将开发重点放在人们关心的体验部分。 ...

  • 发布于 2021-03-26 11:04
  • 阅读 ( 354 )

使用vpn时谁可以跟踪您的数据?

...详细讨论谁可以查看您的在线信息之前,让我们先看看vpn收集的数据类型。 ...

  • 发布于 2021-03-28 07:20
  • 阅读 ( 741 )

tiktok和其他中国应用程序真的窃取了你的数据吗?

...据通过技术公司发送回中国**。许多人怀疑,鉴于中国的政治结构,这些科技公司正与中国**携手合作。 ...

  • 发布于 2021-03-30 14:33
  • 阅读 ( 419 )

android的五大功能三星比谷歌做得好

...选择,以同时使用这两个功能命名智能扫描。它使用虹膜数据和面部识别来实现双重安全性,完全不会减慢解锁过程。 Stock Android的Trusted Face功能(智能锁的一部分)多年来一直是可笑而不是有用的,但三星的面部识别似乎要好...

  • 发布于 2021-04-05 04:04
  • 阅读 ( 187 )

参议员们控制联系人追踪应用程序的计划没有多大意义

...广到冠状病毒救济的下一阶段。但参议员布莱克本告诉《政治》杂志,她预计COVID-19隐私法案可能会独立于冠状病毒救济法案而向前推进。 参议员理查德·布卢门塔尔(RichardBlumenthal)在一份声明中说,他期待着致力于消费者隐...

  • 发布于 2021-04-19 05:53
  • 阅读 ( 142 )

国安局泄密一年:我们现在在哪里?

...图消除人们对其网络和服务不再安全的担忧。然而,由于政治上的阻挠和****局的否认与前承包商爱德华·斯诺登泄露的文件难以调和,改革努力一直停滞不前、不完整。
 ***控
 启动这一切的文件是美国国安局批量收款计划...

  • 发布于 2021-04-26 13:58
  • 阅读 ( 205 )

媒体在解释埃博拉方面做得很糟糕,剪贴簿就是证明

...都很有限,礼宾监督员的工作就是仔细观察每个人,并给他们口头指示,以确保不违反任何近距离接触礼宾。”。
 “细心观察每个人,是礼宾主管的工作。”
 这是一个完全合理的解释#剪贴簿缺乏保护装置。他确保其他...

  • 发布于 2021-04-27 16:25
  • 阅读 ( 69 )
OeN32E5nk
OeN32E5nk

0 篇文章

相关推荐