mboost-dp1

Flickr - remon.rijper

Personlige informationer på lige under 200 millioner amerikanere tilgængelige online

- Via BBC.com -

Ved en fejl har selskabet Deep Root Analytics opbevaret personfølsom data fra næsten 200 millioner amerikanske statsborgere på en offentlig tilgængelig Amazon-server. Kendte man adressen, havde man adgang.

Informationerne inkluderer adresse, fødselsdag, telefonnummer og politisk overbevisning og er samlet fra en lang række kilder som for eksempel Reddit og det republikanske partis oversigter over økonomiske støtter.

Der er også noteret, hvad personen vurderes at mene om kontroversielle emner som stamcelleforskning, skrappere kontrol med skydevåben og abortlovgivningen.

Fejlen blev opdaget i sidste uge af en it-sikkerheds-analytiker hos selskabet UpGuard.

Deep Root Analytics mener ikke, de 1,1 TB data er blevet hentet af uvedkommende. Selskabet har nu sørger for, at man ikke længere kan tilgå serveren frit.





Gå til bund
Gravatar #1 - CBM
20. jun. 2017 09:47
Næææh... USA har fået DANSKE tilstande hvad angår omgang med persondata...

DOG er de ikke HELT nået til at offentlige instanser i USA også forærer
persondata væk til alle og enhver!

Mon man også kan lave identitets tyveri i USA via et social security number, ligesom man her i Danmark, med det "super hemmelige" CPR nummer kan få sin
identitet stjålet af hvem-som-helst?

Hvorfor i det hele taget ikke bare helt undlade at tjekke folks identitet?

Når man nu insisterer på at totalt ignorere at CPR numre ikke har været hemmelige i mange år... OG man insisterer på at smide folks persondata ud til både højre og venstre... så kan man lige så godt tage konsekvensen fuld ud og undlade at tjekke folks identitet...

A: "Ja, Hallo? Er det Super-Rente-Skod-Kvik-Mega-Hurtig-SMS lån?"
B: "Ja, Hvad kan vi hjælpe med?"

A: "Min nabo vil gerne låne 10 millioner til en rente på kun 200% per måned! Og han ønsker at forære mig alle pengene!"
B: "Ok, intet problem! Jeg tror naturligvis automatisk på alt du siger både hvad angår identiteter og intentioner! Jeg kan se din GPS lokation fra mobilen! Er det Naboen i nr 2 eller 6 du ønsker at få placeret i gældsfængsel? Vi skal nok kontakte RKI og Banken så vi kan lave de nødvendige aftaler! Pengene kommer til dig på en konto i Schweiz... "

A: "Nr 2! Han kiggede mistænksomt på mig for snart 3 år siden!"
B: "Intet problem! Vi ønsker dig en god pensionist tilværelse og tak fordi du valgte SRSKMHS!"


https://www.version2.dk/artikel/cpr-numre-og-hemme...


https://dit.dk/da/danskitmener/nyheder/2013-07-03

http://www.denoffentlige.dk/professor-cpr-numre-er...

http://www.revi-it.dk/et-cpr-nummer-er-et-nummer/


http://www.ft.dk/samling/20161/beslutningsforslag/...
Gravatar #2 - CBM
20. jun. 2017 10:44
Gravatar #3 - Ufomekaniker
20. jun. 2017 12:04
Det er Nord Koreas skyld fra nu af :D
Gravatar #4 - arne_v
20. jun. 2017 16:37
CBM (1) skrev:
Mon man også kan lave identitets tyveri i USA via et social security number, ligesom man her i Danmark, med det "super hemmelige" CPR nummer kan få sin
identitet stjålet af hvem-som-helst?


Det er nogenlunde samme princip som i Danmark.

For morsom læsning:

https://www.wired.com/2010/05/lifelock-identity-th...
Gravatar #5 - CBM
21. jun. 2017 07:36
beklager min rant :-)

@arne:
mystisk hvis de har samme problematikker i USA omkring dette...

Alle de ting man kan misbruge et cpr.nr/social security number/etc til,
jeg forstår ikke man ikke forlængst har indført at der skal noget 2 faktor sikkerhed til ala NemID? Er der situationer hvor det ikke ville være mulig
eller lever vores politikere rent faktisk stadig i 70'erne sådan rent IT mæssig set?

Dog er Danmark nået til det punkt hvor meget interaktion med det offentlige foregår på hjemmesider der kræver NemID.

NemID er også tilgængeligt til andet, så jeg mener NETS burde indføre at online brug af kreditkort skulle verificeres med NemID plus at ingen personer... hverken private eller offentlige personer må verificere en persons identitet ud fra CPR alene... Det skal give store HEFTIGE bøder til firmaer og offentlige instanser (evt. fængselsstraf), hvis de verificerer en persons identitet uden brug af NemID (eller noget minimum på samme sikkerheds niveau)...

Det kunne også have den fordel at det ville blive mindre "bekvemt" at optage "SMS lån" og andet gøgl til skyhøje renter...


Og det ville blive sværere at foretage identitetstyveri med dertil evt hørende økonomisk/social kriminalitet
Gravatar #6 - arne_v
21. jun. 2017 14:55
CBM (5) skrev:
@arne:
mystisk hvis de har samme problematikker i USA omkring dette...

Alle de ting man kan misbruge et cpr.nr/social security number/etc til,
jeg forstår ikke man ikke forlængst har indført at der skal noget 2 faktor sikkerhed til ala NemID? Er der situationer hvor det ikke ville være mulig
eller lever vores politikere rent faktisk stadig i 70'erne sådan rent IT mæssig set?


De fleste af disse beslutninger træffes af de finansielle virksomheder - ikke af politikerne.

Og de vælger N-faktor sikkerhed hvor N bestemmes udfra hvad der giver mest profit.

N=2 er formentligt ikke profitabelt.

Det er almindeligt at butikker med credit cards vælger N=1 (underskrift) for større beløb og N=0 (ingenting) for små beløb (under 20 dollar eller runder 40 dollar).

Det er ren business. Omkostningerne ved at gemme de underskrifter (og bruge dem) er større end chargeback tabet fra uhæderlige kunder ved små beløb.
Gravatar #7 - CBM
22. jun. 2017 09:09
arne_v (6) skrev:
CBM (5) skrev:
@arne:
mystisk hvis de har samme problematikker i USA omkring dette...

Alle de ting man kan misbruge et cpr.nr/social security number/etc til,
jeg forstår ikke man ikke forlængst har indført at der skal noget 2 faktor sikkerhed til ala NemID? Er der situationer hvor det ikke ville være mulig
eller lever vores politikere rent faktisk stadig i 70'erne sådan rent IT mæssig set?


De fleste af disse beslutninger træffes af de finansielle virksomheder - ikke af politikerne.

Og de vælger N-faktor sikkerhed hvor N bestemmes udfra hvad der giver mest profit.

N=2 er formentligt ikke profitabelt.

Det er almindeligt at butikker med credit cards vælger N=1 (underskrift) for større beløb og N=0 (ingenting) for små beløb (under 20 dollar eller runder 40 dollar).

Det er ren business. Omkostningerne ved at gemme de underskrifter (og bruge dem) er større end chargeback tabet fra uhæderlige kunder ved små beløb.


men det beskytter bare IKKE borgerne fra misbrug...

1) det skal ikke være lovligt at foretage et SMS lån uden at bekræfte med 2 faktor NemID eller lignende...

2) Allerhelst skulle det ikke være lovligt at kunne låne penge hvis man ikke er kreditværdig og det skulle ikke være lovligt at kunne låne penge til åger renter.... dette skulle så kombineres med 1)

Jeg tænker at politikerne er fløjtende ligeglade så længe de ikke selv udsættes for det... og jeg vil tro at det ved de kriminelle, så de lader det gå ud over almindelige borgere, hvor der så muligvis kan være frit slag...

pga at cpr og andre personlige data har været lækket så ofte, fra så mange steder og i så store mængder, at alle personlige oplysninger om alle danskere reelt er tilgængelige for alle eller meget nemt kan fremskaffes....

dog har politikere været udsat for offentliggørelse af deres CPR nr og rets forfulgt personerne... men ikke lukket huller... det må være fordi oplysningerne ikke blev misbrugt, da det kunne føre til stramninger?

tænker det er velmenende personer der har fremvist CPR numre på politikerne for at få dem til at stramme op, men det tænker jeg er gået over hovedet på politikerne?

vel egentlig samme historie som med KMD?
ingen skal komme og påpege kæmpe huller, så kan de blive retsforfulgt!
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login