Κατά καιρούς, δυστυχώς, εντοπίζονται ή αποκαλύπτονται εκτεθειμένες σε κοινή θέα μεγάλης έκτασης βάσεις δεδομένων, όμως η συγκεκριμένη περίπτωση είναι ιδιαίτερα ανησυχητική από την στιγμή που δεν γνωρίζουμε ποιος είναι ο πραγματικός ιδιοκτήτης.

Οι ερευνητές Ran Locar και Noam Rotem ανακάλυψαν μία μη προστατευμένη βάση δεδομένων που φιλοξενείται σε έναν διακομιστή της Microsoft που περιέχει ευαίσθητες πληροφορίες για περισσότερα από 80 εκατομμύρια νοικοκυριά στις ΗΠΑ (πάνω από τα μισά από τα 128 εκατομμύρια στις ΗΠΑ) και που δεν έχει κάποιον σαφή ιδιοκτήτη. Οι πληροφορίες συμπεριλαμβάνουν πλήρεις ονομασίες, διευθύνσεις και τοποθεσίες, καθώς και κωδικοποιημένη περιεχόμενο όπως φύλο, εισόδημα, τύπο κατοικίας, οικογενειακή κατάσταση κ.ά.

Δεν είναι ξεκάθαρο σε τι χρησιμεύουν τα συγκεκριμένα δεδομένα. Όλοι πάντως στην βάση δεδομένων είναι ηλικίας άνω των 40 ετών και σε κάθε καταχώρηση υπάρχουν δύο στοιχεία, ο «κωδικός μέλους» (member_code) και η βαθμολογία (score) οπότε το πιθανότερο είναι να έχουμε να κάνουμε με μία υπηρεσία.

Η έμφαση που δίνεται στις πληροφορίες κατοικιών και ιδιοκτησιών υποδηλώνει ότι η βάση δεδομένων μπορεί να ανήκει σε μία υπηρεσία που προσανατολίζεται στην πώληση ή στην ενοικίαση κατοικιών και είναι σχετικά πρόσφατη, αφού ο Noam Rotem δήλωσε στο C|Net ότι ο διακομιστής που φιλοξενεί την βάση δεδομένων είναι online από τον Φεβρουάριο.

Η Microsoft αρνήθηκε να σχολιάσει, αφού απλώς φιλοξενεί τα δεδομένα για λογαριασμό τρίτου και δεν είναι στην δικαιοδοσία της να «κλειδώσει» τις πληροφορίες. Μπορεί παρόλα αυτά να προσεγγίσει τον πελάτη της, αλλά δεν είναι σαφές ότι έκανε κάτι τέτοιο. Όποιος και να είναι υπεύθυνος για τα δεδομένα, πρόκειται για μία σοβαρή περίπτωση παραβίασης της ιδιωτικότητας, αφού αν ανακαλυφθούν από κακόβουλους ή από κυβερνοεγκληματίες, θα μπορούσαν να χρησιμοποιηθούν για απάτες, για «stalking» ή ακόμα και για διαρρήξεις.  

Engadget

  • Confused 1