当前位置: 首页 > 科技观察

FBI的恐怖分子秘密观察名单曝光,包含190万条记录

时间:2023-03-13 03:08:36 科技观察

FBI秘密恐怖分子观察名单曝光,包含190万条记录9月9日,曝光时间约三周。7月,Diachenko发现了一个不安全的Elasticsearch集群,通过分析发现其中包含用户敏感的个人信息记录。Diachenko在LinkedIn上写道,暴露的Elasticsearch集群包含190万条记录。目前尚不清楚它存储了多少完整的TSC监视列表,但有理由怀疑整个列表已被曝光。监视列表中的每条记录包含以下部分或完整信息:全名;TSC监视列表ID;国籍;性别;出生日期;护照号;自2003年以来,它一直被FBI和其他机构用来追踪已知或可疑的恐怖分子。2021年7月19日,搜索引擎Censys和ZoomEye对暴露的服务器进行了索引,令人担忧的是,专家们在巴林IP地址上发现了TSC数据库的副本。据Diachenko称,当数据被泄露时,他立即向美国国土安全部(DHS)报告了这一发现,但大约三周后数据库实例才被删除,这种情况表明服务器没有被直接访问联邦调查局。操作。随后Diachenko补充说,目前还不清楚为什么要这么长时间,长时间的曝光无法确定是否有未经授权的人访问了服务器,加上搜索引擎Censys和ZoomEye索引了暴露的DA,这意味着其他人可以访问秘密列表。有关研究人员认为,即使曝光名单上的人没有被指控犯有恐怖主义等罪行,曝光仍可能给他们带来很多个人问题。这份名单可能被用来压迫、骚扰和迫害名单上的人及其家人。研究人员得出结论,这种数据泄露也可能对国土安全产生严重影响。TSC观察名单极具争议性,美国公民自由联盟多年来一直反对未经正当程序使用政府秘密禁飞名单。在撰写本文时,尚不清楚这个不安全的服务器是由美国政府机构、第三方直接操作,还是最重要的是,在它曝光的三周内获得它的犯罪分子。