【美国大选】竞选团队忽略网络安全 逾亿选民资料外泄
撰文: 罗恩赐
出版:更新:
美国新闻网站The Verge报道指,过去三个月,有逾1亿美国选民的资料暴露于网络世界,原因并不是源于复杂的黑客行为或病毒入侵,而是归咎于选举竞选团队完全无视网络安全问题。
今时今日,资料可买可卖已成常识,连总统竞选团队亦会向中介或相关公司购买美国国民的资料,哪些人去年买过枪、他们喜欢什么商店、他们有哪些Facebook朋友,这些资料都可以买得到。
共和党参选人克鲁兹(Ted Cruz)较早前就推出手机App“克鲁兹团队”(Cruz Crew),收集用家手机中的资料,从而分析每个美国成年人的心理需要,定出最好的竞选策略,被指是克鲁兹胜出艾奥瓦州党团会议的关键。
买卖资料本身已令人不安,资料外泄更加令人哗然。本月初,《华尔街日报》报道指,有共和党经营的选举网站将200万名艾奥瓦市民的投票纪录外泄,只要简单扫描该网页的原始代码(source code),便可轻易取得相关数据,反映竞选团队疏忽网络安全的问题非常严重。
去年12月,美国网络保安网站CSO亦曾揭发一个欠缺保安措施的不明数据库,共1.91亿选民的个人资料曝光,这些资料包括选民的姓名、地址、身分证、电话号码等等。若数字属实,这个数据库就几乎包含了整个美国合资格选民的个人资料 。
学者:保安严密无助选情 候选人懒理
参选人在竞选活动中收集大量选民资料,为求增加优势。然而,只要选期一过,这些资料对于他们来说或许就没有意义,因此他们在收集资料时很可能没有周详考虑保护资料的安全问题。纽约大学法律学院的研究员更点出关键:“有更好的保安措施并不会使你胜出选举,所以你不会放太多注意力在这问题,除非涉及违例。”
(综合报道)